Cybersécurité16 août 2026· via BleepingComputer

AmnesiaStealer cible les utilisateurs macOS avec un détournement de navigateur

AmnesiaStealer cible les utilisateurs macOS avec un détournement de navigateur

Image : BleepingComputer

Un nouveau malware macOS, AmnesiaStealer, fait parler de lui en combinant le vol traditionnel de données avec le détournement en temps réel de navigateurs. Cela donne aux attaquants un contrôle alarmant sur les systèmes infectés. Découvert par des chercheurs en sécurité, ce malware exploite des attaques ClickFix—se faisant passer pour des mises à jour logicielles légitimes—afin de duper les utilisateurs et les inciter à l’installer. Une fois en place, AmnesiaStealer ne se contente pas de récupérer des mots de passe ou des cookies : il intègre un module de diffusion qui permet aux attaquants de manipuler interactivement le navigateur de la victime, ouvrant la voie à des fraudes, des transactions non autorisées ou une compromission plus poussée.

Une menace à double tranchant

Contrairement aux voleurs de données classiques qui extraient discrètement des informations avant de disparaître, AmnesiaStealer introduit une approche de contrôle à distance. Le module de diffusion permet le détournement de sessions en direct, ce qui signifie que les attaquants peuvent naviguer dans le navigateur, accéder aux onglets ouverts ou même remplir des formulaires—tout cela sans que l’utilisateur s’en aperçoive. Cette capacité transforme les identifiants volés, autrefois passifs, en outils actifs pour les cybercriminels, amplifiant les dégâts au-delà d’une simple exfiltration de données.

Les équipes de sécurité mettent en garde : cette méthode rappelle les tactiques observées dans les malwares ciblant Windows, mais elle reste particulièrement rare dans les menaces macOS. L’utilisation de ClickFix—un leurre pour des mises à jour logicielles factices—illustre comment les attaquants exploitent la confiance des utilisateurs dans les invites de mise à jour familières, notamment sur la plateforme d’Apple où ce type de piège peut être très efficace.

Pourquoi c’est important

AmnesiaStealer illustre une tendance croissante : macOS n’est plus une alternative « sûre » pour les cybercriminels. L’intégration d’un contrôle à distance interactif dans une charge utile de vol de données représente une escalade significative, car elle transforme un malware d’un simple voleur silencieux en un acteur actif de la fraude. Pour les utilisateurs macOS, cela signifie que les défenses traditionnelles, comme les gestionnaires de mots de passe ou la protection des terminaux, peuvent ne plus suffire—la vigilance face aux invites de mise à jour non sollicitées est désormais cruciale. Ce malware indique également que les attaquants perfectionnent leurs stratégies multiplateformes, mêlant furtivité et exploitation en temps réel pour maximiser leurs gains.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil