Selon Gadget360 , de fausses mises à jour des navigateurs Google Chrome et Safari sont utilisées pour infecter de nombreux utilisateurs de macOS avec le logiciel malveillant Atomic Stealer (également connu sous le nom d'AMOS).
Une nouvelle vague d'attaques a été découverte par la société de sécurité Malwarebytes. Selon le chercheur Ankit Anubhav, cette campagne malveillante est propagée par des pirates informatiques utilisant ClearFake, un logiciel connu pour exploiter des sites WordPress piratés et défigurés afin d'inciter les victimes à télécharger de fausses mises à jour de navigateur.
Pour tromper les utilisateurs, les sites web piratés étaient conçus avec une interface ressemblant fortement à la page de téléchargement du navigateur Chrome de Google, tandis que le site web Safari était déguisé avec une icône obsolète du navigateur.
Fausse interface de mise à jour du navigateur Chrome
Lorsque l'utilisateur clique sur le bouton Télécharger, un fichier .dmg malveillant, déguisé en programme d'installation de navigateur web, est téléchargé sur son Mac. À l'ouverture, l'utilisateur est invité à saisir le mot de passe administrateur pour exécuter des commandes malveillantes sur l'appareil, notamment le vol de mots de passe du Trousseau d'accès, de documents, de photos, de portefeuilles numériques et autres données de son ordinateur macOS.
Face à des attaques de plus en plus sophistiquées, pour se protéger des logiciels malveillants, il est conseillé d'utiliser une protection lors de la navigation sur Internet, comme le mode de navigation sécurisée intégré à Google Chrome. De plus, il est important d'éviter de télécharger des programmes d'installation depuis des sites web inconnus. La première règle consiste à vérifier que l'adresse affichée dans la barre d'adresse est bien celle du domaine google.com .
De plus, Apple ne distribue pas les mises à jour de Safari via son site web ; les nouvelles versions du navigateur sont toujours incluses dans les mises à jour du système d’exploitation. Ignorez donc toute demande de mise à jour de Safari qui apparaît sur le web.
Lien source






Comment (0)