Le logiciel malveillant DazzleSpy infecte les appareils Mac des militants de Hong Kong
Un acteur Advanced Persistent Threat (APT) pourrait être à l'origine d'une nouvelle famille de logiciels malveillants Mac appelée DazzleSpy. Les criminels semblent abuser d'une vulnérabilité Safari jusqu'alors non divulguée afin de planter le logiciel malveillant d'espionnage sur les appareils Mac. Jusqu'à présent, la charge utile a été utilisée principalement contre des militants et des démocrates à Hong Kong. La campagne a été lancée via une attaque de point d'eau, qui a été exécutée via des sites compromis liés à des sites pro-démocratie de Hong Kong et à des organes d'information.
Il est important d'ajouter que l'attaque semble remonter à août 2021 et que la vulnérabilité en question a été corrigée depuis. Il n'y a toujours aucune information sur l'utilisation du logiciel malveillant DazzleSpy dans d'autres attaques, et il est possible que cette campagne ait été un cas isolé. Le logiciel malveillant DazzleSpy se comporte comme un cheval de Troie de porte dérobée, et ses opérateurs n'avaient qu'un seul objectif : espionner leurs victimes.
Il semble que la sécurité était une priorité pour les créateurs de DazzleSpy Malware, et ils ont fait un excellent travail pour chiffrer la communication entre la charge utile et le serveur de commande et de contrôle. Il est donc très difficile d'analyser le comportement du logiciel malveillant et le type d'informations qu'il extrait. Cependant, les chercheurs en logiciels malveillants ont conclu que DazzleSpy possède l'ensemble de fonctionnalités suivant :
- Recherchez et volez des fichiers spécifiques ou analysez des répertoires spécifiques tels que Documents, Bureau et Téléchargements.
- Exécutez les commandes du shell distant.
- Enregistrez les mouvements et les clics de la souris.
- Lancer des sessions à distance.
- Afficher les processus en cours d'exécution.
Bien que le logiciel malveillant DazzleSpy ne soit pas un logiciel malveillant largement répandu, il est la preuve que les menaces macOS ne sont pas hors de question. Le système d'exploitation d'Apple est une cible attrayante pour les criminels depuis des années, et des menaces comme celle-ci montrent qu'il n'est pas aussi sûr que les utilisateurs le considèrent. Si vous êtes un utilisateur Mac, vous devez investir dans un logiciel anti-malware supplémentaire pour assurer votre sécurité en ligne.