Ce nouveau malware peut voler vos crypto-monnaies sur macOS

Ce nouveau malware peut voler vos crypto-monnaies sur macOS

La découverte de Cado Security a complètement démenti la croyance selon laquelle les systèmes macOS sont invulnérables aux malwares. Cette révélation concerne un nouveau malware-as-a-service (MaaS) appelé « Cthulhu Stealer », qui cible les utilisateurs de macOS par des moyens trompeurs.

L’essor de Cthulhu Stealer indique qu’aucun système n’est complètement protégé contre les cybermenaces.

Comment les logiciels malveillants volent-ils la crypto-monnaie des utilisateurs de Mac ?

Cthulhu Stealer se déguise en applications légitimes telles que CleanMyMac et Adobe GenP et en logiciels prétendant être une version anticipée de « Grand Theft Auto VI ». »

Une fois que l'utilisateur a installé le fichier DMG malveillant, il est invité à saisir les mots de passe du système et de MetaMask. Cette tromperie initiale n'est que le début.

Lire la suite : Guide des meilleures solutions de sécurité IA en 2024

Capture d'écran de l'image disque d'un logiciel malveillant. Source : Cado Security

Après avoir saisi les identifiants, le malware utilise osascript, un outil macOS, pour extraire les mots de passe du trousseau du système. Ces données, notamment les détails des portefeuilles cryptographiques tels que MetaMask, Coinbase et Binance, sont compilées dans une archive zip. Cette archive, identifiée par le code pays de l'utilisateur et l'heure de l'attaque, contient les informations volées.

Cthulhu Stealer vole également des données provenant d'autres plateformes, notamment :

  • Portefeuilles d'extension Chrome
  • Informations sur l'utilisateur de Minecraft
  • Portefeuille Wasabi
  • Mots de passe du trousseau
  • Mots de passe SafeStorage
  • Données de jeu, de cache et de journal Battlenet
  • Cookies Firefox
  • Portefeuille Daedalus
  • Portefeuille Electrum
  • Portefeuille atomique
  • Portefeuille Harmonie
  • Portefeuille Electrum
  • Portefeuille Enjin
  • Portefeuille Hoo
  • Portefeuille Dapper
  • Portefeuille Coinomi
  • Portefeuille de confiance
  • Portefeuille Blockchain
  • Portefeuille XDeFi
  • Cookies du navigateur
  • Informations sur le compte Telegram Tdata

De plus, Cthulhu Stealer collecte des informations système détaillées telles que l'adresse IP, le nom du système et la version du système d'exploitation. Il envoie ensuite ces données à un serveur de commande et de contrôle (C2), ce qui permet aux attaquants d'affiner leurs stratégies.

Les escrocs facturent 500 $/mois pour Le voleur de Cthulhu

Les escrocs utilisent diverses stratégies pour piéger leurs victimes et les inciter à installer le logiciel malveillant. Par exemple, sur les réseaux sociaux, certains escrocs se font passer pour des employeurs qui proposent des emplois nécessitant le téléchargement d'un logiciel permettant de suivre les heures de travail. Ces offres sont accompagnées d'un sentiment d'urgence, poussant la victime potentielle à télécharger rapidement l'application.

Captures d'écran d'un escroc essayant de piéger sa victime en lui faisant installer un logiciel malveillant
Captures d'écran d'un escroc essayant de piéger sa victime en lui faisant installer un logiciel malveillant. Source : Capture d'écran de Discord

Les développeurs et affiliés derrière Cthulhu Stealer, connus sous le nom de Cthulhu Team, utilisent Telegram pour gérer leurs opérations.

« Le voleur semble être loué à des particuliers pour 500 $ par mois, le développeur principal versant un pourcentage des gains aux affiliés en fonction de leur déploiement. Chaque affilié du voleur est responsable du déploiement du malware. Cado a trouvé le voleur Cthulhu vendu sur deux marchés de logiciels malveillants bien connus qui sont utilisés pour la communication, l'arbitrage et la publicité du voleur, ainsi que sur Telegram », a informé Cado aux lecteurs.

En savoir plus : 9 conseils de sécurité pour les portefeuilles cryptographiques afin de protéger vos actifs

Pour se protéger, les utilisateurs doivent installer un logiciel antivirus fiable et spécialement conçu pour macOS. Ils doivent également se méfier des offres d'emploi qui nécessitent le téléchargement immédiat de logiciels. Des mises à jour régulières des logiciels peuvent réduire encore davantage le risque d'infection par des logiciels malveillants.

Clause de non-responsabilité

Conformément aux directives du Trust Project, BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article d'actualité vise à fournir des informations exactes et actuelles. Cependant, il est conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre toute décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos avis de non-responsabilité ont été mis à jour.

Voir l’article original en anglais