Le malware Mach-O Man cible la crypto sur macOS
Le malware « Mach-O Man » du groupe Lazarus cible la crypto/fintech sur macOS via de fausses invitations et vole des identifiants, visant cadres et développeurs.
Le groupe Lazarus, originaire de Corée du Nord, a lancé une campagne cyber sophistiquée baptisée « Mach-O Man », ciblant les utilisateurs macOS dans les secteurs de la crypto et de la fintech. Cette attaque repose sur l’ingénierie sociale, envoyant des invitations à des réunions urgentes via des plateformes telles que Telegram, Zoom ou Google Meet, souvent à partir de comptes compromis. Les victimes sont redirigées vers de fausses pages de support qui leur demandent d’exécuter une commande Terminal. Cela installe un malware modulaire capable de voler des identifiants, des sessions de navigateur et des données du trousseau macOS. Ce logiciel malveillant fonctionne nativement sur Apple Silicon et Intel Macs, peut s’autodétruire pour éviter la détection et cible particulièrement les dirigeants et développeurs. Les chercheurs relient cette campagne à des vols massifs récents de crypto-actifs. Ils avertissent que les mesures de sécurité traditionnelles sont moins efficaces, car l’infection est initiée par l’utilisateur. Il est recommandé de bloquer les scripts Terminal suspects et d’auditer les LaunchAgents dans la stratégie de défense.