Cybersécurité9 août 2026· via Security Affairs

Le nouveau manuel des malwares : Discord, npm et macOS ciblés en attaques multiplateformes

Le nouveau manuel des malwares : Discord, npm et macOS ciblés en attaques multiplateformes

Image : Security Affairs

Les cybercriminels détournent de plus en plus des plateformes du quotidien pour diffuser des malwares, combinant l’ingénierie sociale à des menaces multiplateformes qui échappent aux détections. Dans la dernière vague, des acteurs malveillants attirent les utilisateurs avec de faux cracks Roblox sur Discord, piratent des paquets npm pour cibler les développeurs d’Alibaba, et déploient des malwares macOS conçus pour vider les portefeuilles de cryptomonnaies—le tout en perfectionnant des tactiques d’évasion pour contourner les outils de sécurité.

Le piège Discord : les joueurs, complices malgré eux

Les faux cracks Roblox qui circulent sur Discord et les forums ne sont plus de simples nuisances : ils sont devenus un vecteur de diffusion pour un puissant voleur de données basé sur Java. Distribués via des téléchargements semblant légitimes, ces outils promettent des avantages dans le jeu mais récupèrent discrètement les identifiants et les données de session. La chaîne d’attaque repose sur l’ingénierie sociale, exploitant la confiance des joueurs dans le contenu créé par la communauté pour contourner les mesures de sécurité traditionnelles. L’analyse de Bitdefender révèle comment le malware utilise l’infrastructure de Discord pour distribuer ses charges utiles et exfiltrer les données efficacement.

La guerre secrète de npm : du code fiable, des intentions malveillantes

Une campagne coordonnée sur npm a été découverte, distribuant un cheval de Troie d’accès à distance (RAT) multiplateforme déguisé en outils de développement légitimes. Ciblant les développeurs d’Alibaba, les paquets malveillants se font passer pour des bibliothèques utilitaires, exploitant la confiance que les développeurs accordent aux dépôts open source. Une fois installés, le RAT établit une persistance et ouvre des portes dérobées pour une exploitation ultérieure. Le rapport de Socket souligne les risques des attaques par confusion de dépendances, où les attaquants détournent les outils mêmes conçus pour simplifier le codage.

macOS dans le collimateur : des drainers de crypto ciblent les utilisateurs Apple

Les utilisateurs de macOS sont désormais dans la ligne de mire d’un malware conçu pour vider les portefeuilles de cryptomonnaies. Cette nouvelle souche se fait passer pour un logiciel légitime, souvent distribuée via des publicités trompeuses ou des applications piratées. Une fois exécuté, il surveille l’activité du presse-papiers à la recherche d’adresses de portefeuilles et les remplace par celles contrôlées par l’attaquant, siphonnant les fonds sans être détecté. Les chercheurs de Huntress indiquent que la furtivité du malware provient de l’utilisation d’API macOS légitimes, rendant son identification malveillante plus difficile.

Pourquoi est-ce important

Ces incidents révèlent une évolution inquiétante : les attaquants ne ciblent plus une seule plateforme ni ne comptent uniquement sur des exploits flagrants. Ils exploitent plutôt la confiance que les utilisateurs et les développeurs accordent aux écosystèmes familiers—Discord pour les joueurs, npm pour les codeurs, et la réputation soignée de macOS pour les utilisateurs de crypto. La convergence de l’ingénierie sociale, des attaques de la chaîne d’approvisionnement et des malwares spécifiques à une plateforme signifie que les organisations et les particuliers doivent adopter une approche de confiance zéro, en examinant même les outils les plus anodins. Le jeu du chat et de la souris entre les défenseurs et les acteurs malveillants s’intensifie, et les enjeux n’ont jamais été aussi élevés.


Source : Security Affairs. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur Security Affairs →

← Retour à l'accueil