Le malware ClickLock : une menace pour les utilisateurs de Mac

Découvrez comment le malware ClickLock Stealer fonctionne et comment il peut compromettre la sécurité de vos données sur Mac

Les utilisateurs de Mac sont généralement considérés comme étant moins exposés aux menaces de logiciels malveillants que les utilisateurs de PC, en raison des protections intégrées de macOS. Cependant, un nouveau malware appelé ClickLock Stealer est apparu, qui utilise une technique astucieuse pour contourner ces protections et voler les informations sensibles des utilisateurs. Découvert par Group-IB, ce malware est actif depuis mai et a déjà infecté plus de 100 victimes dans 33 pays, dont plus de la moitié en Europe.

Comment fonctionne ClickLock Stealer ?

Le malware ClickLock Stealer utilise une technique appelée « ClickFix » pour tromper les utilisateurs et les inciter à exécuter une commande malveillante dans le Terminal. Les attaquants créent une fausse page web qui ressemble à une vérification Cloudflare, avec un faux captcha ou une prétendue erreur de navigateur. L’utilisateur est alors invité à copier une commande et à la coller dans le Terminal pour prouver qu’il n’est pas un robot. Une fois lancée, la commande affiche une barre de progression qui imite Cloudflare, avec des messages rassurants sur la vérification du navigateur. Cependant, en arrière-plan, plusieurs modules sont téléchargés depuis des sites WordPress compromis, qui permettent au malware de voler les informations sensibles de l’utilisateur.

Le malware ClickLock Stealer est capable de voler les mots de passe, les cookies et les données de navigation des utilisateurs, ainsi que les informations de connexion à des applications de cryptomonnaies. Il peut également récupérer l’historique du Terminal et certains identifiants FTP. Les utilisateurs de cryptomonnaies sont particulièrement visés, car le malware est capable de extraire les données de 31 extensions de portefeuilles et de huit applications de bureau, parmi lesquelles MetaMask, Phantom, Coinbase Wallet, Exodus et Electrum.

Comment se protéger contre ClickLock Stealer ?

Pour se protéger contre le malware ClickLock Stealer, il est essentiel de être vigilant lors de la navigation sur le web et de ne pas exécuter de commandes suspectes dans le Terminal. Il est également recommandé de mettre à jour régulièrement le système d’exploitation et les applications, ainsi que de utiliser un logiciel anti-virus réputé. Les utilisateurs de Mac doivent également être prudents lors de la saisie de leurs informations de connexion, car le malware peut voler ces informations et les utiliser pour accéder à leurs comptes.

Apple a déjà commencé à répondre à ce type d’attaque dans macOS Tahoe 26.4, en affichant un avertissement lorsqu’une commande provenant d’un site ou d’un message est collée dans le Terminal, et en bloquant entièrement l’opération lorsqu’un malware connu est détecté. Cependant, il est essentiel que les utilisateurs de Mac soient conscients de cette menace et prennent les mesures nécessaires pour se protéger.

Conclusion et recommandations

Le malware ClickLock Stealer est une menace sérieuse pour les utilisateurs de Mac, car il peut voler les informations sensibles des utilisateurs et les utiliser pour accéder à leurs comptes. Pour se protéger contre cette menace, il est essentiel de être vigilant lors de la navigation sur le web, de ne pas exécuter de commandes suspectes dans le Terminal et de mettre à jour régulièrement le système d’exploitation et les applications. Les utilisateurs de Mac doivent également être prudents lors de la saisie de leurs informations de connexion et utiliser un logiciel anti-virus réputé. En suivant ces recommandations, les utilisateurs de Mac peuvent se protéger contre le malware ClickLock Stealer et garantir la sécurité de leurs données.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *