Traditionnellement, les utilisateurs de Mac sont moins exposés aux virus et menaces que leurs homologues sur PC. Cependant, ils sont loin d'être immunisés et une nouvelle faille les ciblant exclusivement a d'ailleurs été identifiée.
Dans un article du 19 juillet dernier, les chercheurs ESET, spécialistes de la sécurité informatique, détaillent la découverte d’un nouveau spyware qu’ils baptisent CloudMensis.
Comment CloudMensis agit-il ?
En bon logiciel espion, CloudMensis s’installe à l’insu de l’utilisateur et se dissimule pour chercher à collecter des données sur l’ordinateur cible en toute discrétion. Les experts d’ESET l’ont appelé ainsi parce qu’il se sert de différents services de stockage dans le cloud et identifie ses dossiers grâce à des noms de mois.
Dans son article, le chercheur Marc-Étienne Léveillé indique qu’il ignore comment le logiciel est distribué. Compte tenu du peu de présence relevée, l'expert suggère que CloudMensis est un logiciel espion ciblé. Son but ne serait donc pas de collecter un maximum de données grand public, mais plutôt de voler les informations de cibles identifiées et représentant un intérêt particulier.
CloudMensis pourrait utiliser 39 commandes différentes ayant notamment pour objet de récupérer tout type de données dignes d’intérêt : documents, captures d’écran, pièces jointes de courriel ou encore des suites de caractères saisies sur le clavier.
Qui est concerné et comment l’éviter ?
Il semblerait que CloudMensis intervienne par le biais de trois prestataires de stockage dans le cloud : pCloud, Yandex Disk et Dropbox. En effet, des jetons d’identification de ces logiciels ont été retrouvés dans les extraits de code analysés par le chercheur.
Cependant, comme nous l’avons précisé plus haut, ce spyware ne semble pas destiné au grand public. Selon l’auteur de l’article, le meilleur moyen d’éviter d’être infecté est avant tout de maintenir sa machine à jour avec les dernières versions de macOS et des clients de stockage dans le cloud. Installer un antivirus pour Mac est également fortement conseillé.
Apple a d’ailleurs annoncé sa prochaine mouture du système d’exploitation du Mac. Baptisée macOS Ventura, cette mise à jour devrait sortir à l’automne 2022 et intégrera un mode isolement (lockdown mode) qui réduira drastiquement les fonctionnalités de l’appareil pour le protéger en cas de risque imminent. Cette nouvelle protection sera disponible sur Mac, mais aussi sur iPhone et iPad.
Source : Eset