CrashStealer malware abuses signed apps and fake crash-reporting prompts on macOS

Le malware CrashStealer abuse d’applications signées et de fausses invites de signalement de plantage sur macOS

CrashStealer est un nouveau voleur d’informations pour macOS qui se fait passer pour l’outil de signalement des plantages d’Apple et utilise des composants signés ou notarisés pour contourner les vérifications de Gatekeeper. Le malware vole des identifiants, des données de Keychain, des informations de navigateur et des portefeuilles de cryptomonnaies, puis chiffre les informations volées afin de rendre l’analyse plus difficile. Les chercheurs ont observé l’échantillon en développement en mai et en usage actif début juillet, ce qui montre une transition rapide des tests au déploiement dans le monde réel. Cela compte parce que cela montre que les utilisateurs de macOS peuvent être ciblés par la confiance accordée à l’écosystème de signature et de notarisation d’Apple plutôt que par des binaires malveillants évidents. La campagne reflète aussi la façon dont les attaquants adaptent des malwares de vol génériques aux environnements Apple avec une qualité supérieure. Les défenseurs devraient traiter les installateurs signés et les faux utilitaires système avec le même scepticisme qu’ils appliquent aux droppers Windows.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire