ClickLock : un malware Mac qui verrouille les applications jusqu'à ce que les utilisateurs paient
Un nouveau type de malware ciblant les utilisateurs Mac, surnommé ClickLock, verrouille les applications sur les appareils infectés et exige un paiement des victimes pour retrouver l'accès. Le malware est distribué via des sites Web trompeurs et des campagnes de phishing, constituant une menace importante tant pour les utilisateurs individuels que pour les réseaux d'entreprise.
ClickLock affecte principalement les utilisateurs Mac qui téléchargent accidentellement le malware en cliquant sur de faux messages d'erreur ou des invites de mise à jour logicielle. Une fois installé, il verrouille des applications spécifiques, telles que les navigateurs Web ou les portefeuilles de cryptomonnaies, et affiche une note de rançon demandant un paiement en Bitcoin. Le malware a également la capacité de voler des mots de passe et des données de portefeuille de cryptomonnaies, ce qui en fait une double menace d'extorsion et de vol de données.
L'émergence de ClickLock est préoccupante car il combine un comportement de type rançongiciel avec un vol d'identifiants, donnant potentiellement aux attaquants une porte dérobée vers les réseaux d'entreprise si un appareil infecté est utilisé pour le travail. Selon les rapports, le malware cible des applications populaires comme Telegram et les portefeuilles de cryptomonnaies, exploitant la dépendance croissante à la communication numérique et aux cryptomonnaies.
Des chiffres et dates spécifiques n'ont pas été fournis dans le matériel source, mais le malware a été identifié comme une variante de la méthode d'attaque ClickFix, qui circule récemment. Le malware est nommé CrashStealer dans certains rapports, soulignant sa capacité à faire planter des applications et à voler des informations sensibles.
Des informations contextuelles indiquent que cela fait partie d'une tendance plus large des malwares macOS évoluant pour inclure des tactiques d'extorsion. Les précédentes attaques ClickFix ciblaient les utilisateurs Windows, mais cette nouvelle variante est spécifiquement conçue pour les systèmes Mac. Le malware est souvent distribué via de faux sites Web qui imitent des mises à jour logicielles légitimes ou des alertes de sécurité.
Comme prochaines étapes, les experts en sécurité recommandent aux utilisateurs Mac d'éviter de cliquer sur des pop-ups ou des liens de téléchargement non sollicités, et de s'assurer que leurs systèmes sont mis à jour avec les derniers correctifs de sécurité. Les entreprises devraient mettre en œuvre des outils de détection et de réponse aux points de terminaison pour identifier et bloquer ces menaces. Les utilisateurs qui soupçonnent une infection doivent se déconnecter d'Internet et demander l'aide d'un professionnel pour supprimer le malware sans payer la rançon.
Sources
- Google News TechnologySecondaire
Associé
Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
Trending now
- Kenya enquête sur la mort de 15 éléphants dans le parc d'Amboseli
- Les coûts de financement du centre de données IA de Meta grimpent dans le cadre d'un accord à 14 milliards de dollars avec BlackRock
- Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
- Problème de contrôle d'attitude pour la mission de sauvetage de Swift
- American Airlines immobilise tous ses vols aux États-Unis après une panne informatique
- SK Hynix : bond du bénéfice trimestriel de 557 %, record absolu
- 1 100 employés de l'IA exhortent les États-Unis à ralentir
- Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
Comments
No comments yet. Be the first.