Le malware Atomic Stealer contourne les avertissements du Terminal macOS avec l'Éditeur de scripts (infosecurity-magazine.com)
- Les attaquants ont contourné les avertissements du Terminal macOS 26.4 en passant à l'Éditeur de scripts pour les attaques ClickFix.
- Le malware Atomic Stealer utilise des publicités frauduleuses pour inciter les utilisateurs à exécuter du code AppleScript malveillant.
- La nouvelle technique sape les récentes améliorations de sécurité de macOS et nécessite l'autorisation de l'utilisateur pour réussir.
"Les attaquants derrière le malware macOS Atomic Stealer ont adapté leur technique ClickFix pour éviter les nouveaux avertissements de sécurité du Terminal dans macOS 26.4. Au lieu de demander aux victimes de coller des commandes dans le Terminal, ils utilisent désormais l'Éditeur de scripts, qui ne comporte pas d'avertissements similaires. Ce changement permet au malware de continuer à tromper les utilisateurs pour obtenir des autorisations et exfiltrer des données."
aucun commentaire pour l'instant.