Les utilisateurs de Mac ont toujours considéré leur système d’exploitation comme un gage de sécurité. Cette tranquillité d’esprit tient principalement au contrôle rigoureux exercé par Apple sur son écosystème, ainsi qu’au fait que macOS a, historiquement, été moins souvent la cible d’attaques de grande envergure que Windows. Cela ne signifie pas pour autant que les Mac sont invulnérables : des menaces existent bel et bien, et de nouvelles apparaissent sans cesse. Au cours des dernières semaines seulement, des chercheurs en sécurité ont publié des rapports faisant état d’au moins deux nouvelles campagnes ciblant les appareils Apple.
Le programme malveillant utilisé dans l’une de ces campagnes a été baptisé CrashStealer, tandis que l’autre est connu sous le nom de ClickLock. Tous deux recourent à différentes astuces pour contraindre les utilisateurs à saisir le mot de passe de leur Mac, que les pirates informatiques utilisent ensuite pour voler des identifiants de compte, des cryptomonnaies, des documents et bien plus encore. Dans l’article d’aujourd’hui, nous examinons en détail le fonctionnement de CrashStealer et les précautions à prendre pour ne pas en être victime.


