0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le malware Atomic Stealer contourne les avertissements du Terminal macOS avec l'Éditeur de scripts (infosecurity-magazine.com)

· il y a 109j · Rapport · Mettez en lumière ceci ·
BRIEFING RENSEIGNEMENT 0xBASE
  • Les attaquants ont contourné les avertissements du Terminal macOS 26.4 en passant à l'Éditeur de scripts pour les attaques ClickFix.
  • Le malware Atomic Stealer utilise des publicités frauduleuses pour inciter les utilisateurs à exécuter du code AppleScript malveillant.
  • La nouvelle technique sape les récentes améliorations de sécurité de macOS et nécessite l'autorisation de l'utilisateur pour réussir.

"Les attaquants derrière le malware macOS Atomic Stealer ont adapté leur technique ClickFix pour éviter les nouveaux avertissements de sécurité du Terminal dans macOS 26.4. Au lieu de demander aux victimes de coller des commandes dans le Terminal, ils utilisent désormais l'Éditeur de scripts, qui ne comporte pas d'avertissements similaires. Ce changement permet au malware de continuer à tromper les utilisateurs pour obtenir des autorisations et exfiltrer des données."

#malware macOS #contournement ClickFix #attaque Éditeur de scripts

Matrice de discussion

1 segment

aucun commentaire pour l'instant.