Navigation
Recherche
|
Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome
vendredi 21 février 2025, 13:00 , par Mac Generation
Des chercheurs viennent de dévoiler des informations sur un nouveau malware qui cible les Mac, qu'ils ont nommés FrigidStealer. Il se fait passer pour une mise à jour de Safari ou de Chrome.
Dans un article, les chercheurs de Proofpoint expliquent que le malware est géré par un groupe qu'ils appellent TA2726, actif depuis septembre 2022 et qui s'occupe de plusieurs logiciels malicieux (Lumma Stealer et DeerStealer sous Windows, Marcher sous Android et donc FrigidStealer sous macOS). Un autre groupe, TA2727, est actif notamment en France et l'utilise aussi. Les deux distribuent le malware sur des sites piratés, avec du code JavaScript qui va détecter le navigateur de l'utilisateur, le rediriger vers un autre site et proposer une mise à jour malicieuse pour le navigateur en question. Le fonctionnement est le même sur les différents systèmes, et il propose donc une mise à jour pour Safari (qui singe le site d'Apple) ou pour Chrome. Le malware en action. Image Proofpoint. Le malware emp...
https://www.macg.co/logiciels/2025/02/le-malware-frigidstealer-se-fait-passer-pour-une-mise-jour-de-...
Voir aussi |
59 sources (15 en français)
Date Actuelle
sam. 22 févr. - 09:26 CET
|