NOUVEAUVous pouvez maintenant écouter Fox News Articles!
Une nouvelle campagne dangereuse de logiciels malveillants cible les utilisateurs de Mac dans le monde entier. Des chercheurs en sécurité de CrowdStrike ont découvert que Shamos, une nouvelle variante du voleur de macos atomique (AMOS), développé par un groupe de cybercrimins appelé Cookie Spider.
L’attaque repose sur des tactiques ClickFix, où les victimes à la recherche de l’aide de dépannage Mac sont attirées par de faux sites Web ou des référentiels GitHub. Ces sites usurpés incitent les utilisateurs à copier et à coller une commande en ligne dans le terminal, censé réparer une erreur. Au lieu de cela, la commande télécharge silencieusement Shamos, contourne les protections de Gatekeeper MacOS et installe les logiciels malveillants.
Une fois à l’intérieur, Shamos recherche des données sensibles, notes Apple, éléments de trousseau, Mots de passe du navigateur, Et même les portefeuilles de crypto-monnaie. Les informations volées sont zippées et envoyées directement aux attaquants, souvent aux côtés de logiciels malveillants supplémentaires comme des modules de botnet ou des fausses applications de portefeuille de grand livre.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
10 façons de sécuriser votre Mac plus ancien des menaces et des logiciels malveillants
Les résultats parrainés par malveillance peuvent être vus sur Google Search. (Crowdsstrike)
Comment les logiciels malveillants Shamos se propagent sur macOS
Les cybercriminels distribuent ces fausses « correctifs » à travers des campagnes dites « malvertising » et des sites d’aide technologique usurpés avec des noms comme Mac-Safer[.]com ou sauvetage-mac[.]com. Ces pages posent des guides de dépannage de confiance et apparaissent dans les résultats de recherche pour les problèmes de Mac courants, tels que «comment rincer le cache de résolveur».
Les sites Web encouragent les victimes à copier et coller des commandes qui téléchargent des scripts malveillants. Ces scripts saisissent le mot de passe de l’utilisateur, suppriment les protections de fichiers et lancent Shamos. Avec des outils de persistance installés, le malware peut même redémarrer à côté du système, en gardant le contrôle longtemps après l’infection initiale.
Captchageddon signale un changement dangereux

Une fausse page d’aide fournit aux victimes de fausses instructions sur la façon de résoudre les problèmes avec leur ordinateur Mac. (Crowdsstrike)
Conseils pour rester à l’abri des logiciels malveillants Shamos
Vous pouvez éviter d’être victime de Shamos et de menaces similaires avec ces étapes proactives:
1) Ne jamais exécuter les commandes que vous ne comprenez pas
Les commandes de copie dans le terminal peuvent sembler une solution facile, mais c’est également l’un des moyens les plus simples pour les attaquants de contourner les protections intégrées d’Apple. Si vous voyez une commande sur un site Web, un forum ou un référentiel GitHub, ne l’exécutez pas à moins que vous ne compreniez pleinement ce qu’il fait. Au lieu de cela, confirmez avec le site d’assistance officiel d’Apple ou les forums de la communauté Apple, où les utilisateurs et modérateurs expérimentés peuvent vérifier les étapes de dépannage sûr.
2) Évitez les résultats sponsorisés
Les pirates savent que lorsque votre Mac a un problème, vous rechercherez une solution rapide. C’est pourquoi ils achètent des annonces parrainées comme celle ci-dessous pour pousser Faux sites Web de dépannage plus élevé dans les résultats de recherche. Cliquer sur le lien supérieur peut sembler naturel, mais cela pourrait être un piège. Restez avec des sources de confiance comme le support Apple, ou faites défiler les annonces pour trouver des guides légitimes.
Cliquez ici pour obtenir l’application Fox News

Faux instructions sur la façon de résoudre les problèmes d’imprimante sur MacOS. (Crowdsstrike)
3) Méfiez-vous des projets GitHub
Github est une ressource incroyable pour les développeurs, mais il est également devenu un hotspot pour les référentiels malveillants qui imitent les logiciels légitimes. Les attaquants clonaient souvent les applications ou les outils populaires, puis masquent les logiciels malveillants à l’intérieur. Avant de télécharger quoi que ce soit, consultez le nom de l’éditeur, les stars et l’historique des activités. Si le compte semble suspect, inactif ou neuf, évitez-le.
4) Utiliser une forte protection antivirus
Les logiciels malveillants MAC évoluent rapidement et les fonctionnalités de sécurité intégrées d’Apple ne peuvent pas tout attraper. Un antivirus fort ajoute une autre couche de défense en scannant des téléchargements, en bloquant les scripts malveillants et en détectant un comportement suspect en temps réel. Certains outils de sécurité peuvent même repérer les commandes du terminal en ligne utilisées par Shamos avant de nuire.
Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS à Cyberguy.com/lockupyourtech
5) Utilisez un service de suppression de données personnelles
Étant donné que Shamos est conçu pour voler des informations personnelles et les envoyer aux cybercriminels, la réduction de votre empreinte en ligne peut aider à limiter les retombées. Un service de suppression de données personnelles analyse les sites de courtiers de données et supprime vos informations exposées, ce qui rend plus difficile pour les attaquants de les revendre ou de les exploiter après une violation. Bien que cela n’empêchera pas les logiciels malveillants de voler ce qui se trouve sur votre Mac, il ajoute une autre couche de protection en minimisant les données que les criminels peuvent utiliser contre vous.
Consultez mes meilleurs choix pour les services de suppression des données et obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà sur le Web en visitant Cyberguy.com/delete
Obtenez un scan gratuit pour savoir si vos informations personnelles sont déjà sur le Web: Cyberguy.com/freescan
6) Gardez le macOS à jour
Apple corrige régulièrement les vulnérabilités dans MacOS que les logiciels malveillants essaient d’exploiter. En gardant votre système à jour, vous fermez les portes sur lesquelles les attaquants s’appuient. Activez les mises à jour automatiques, afin que votre Mac reçoive les derniers correctifs dès qu’ils sont disponibles. L’associant à cela avec une bonne hygiène numérique, comme éviter les téléchargements ombragés, réduit considérablement votre risque d’infection.
Les principaux plats de Kurt
Les cybercriminels savent que lorsque votre Mac se casse, vous chercherez des réponses rapides. Shamos tire parti de cette urgence en se déguisant en aide. Rester en sécurité signifie ralentir avant de copier, coller ou télécharger quoi que ce soit. Si quelque chose se sent éteint, c’est probablement le cas.
Apple doit-il faire plus pour protéger les utilisateurs de Mac contre l’évolution des menaces comme Shamos? Faites-nous savoir en nous écrivant à Cyberguy.com/contact
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Copyright 2025 Cyberguy.com. Tous droits réservés.