Le logiciel malveillant DazzleSpy infecte les appareils Mac des militants de Hong Kong

Un acteur Advanced Persistent Threat (APT) pourrait être à l'origine d'une nouvelle famille de logiciels malveillants Mac appelée DazzleSpy. Les criminels semblent abuser d'une vulnérabilité Safari jusqu'alors non divulguée afin de planter le logiciel malveillant d'espionnage sur les appareils Mac. Jusqu'à présent, la charge utile a été utilisée principalement contre des militants et des démocrates à Hong Kong. La campagne a été lancée via une attaque de point d'eau, qui a été exécutée via des sites compromis liés à des sites pro-démocratie de Hong Kong et à des organes d'information.

Il est important d'ajouter que l'attaque semble remonter à août 2021 et que la vulnérabilité en question a été corrigée depuis. Il n'y a toujours aucune information sur l'utilisation du logiciel malveillant DazzleSpy dans d'autres attaques, et il est possible que cette campagne ait été un cas isolé. Le logiciel malveillant DazzleSpy se comporte comme un cheval de Troie de porte dérobée, et ses opérateurs n'avaient qu'un seul objectif : espionner leurs victimes.

Il semble que la sécurité était une priorité pour les créateurs de DazzleSpy Malware, et ils ont fait un excellent travail pour chiffrer la communication entre la charge utile et le serveur de commande et de contrôle. Il est donc très difficile d'analyser le comportement du logiciel malveillant et le type d'informations qu'il extrait. Cependant, les chercheurs en logiciels malveillants ont conclu que DazzleSpy possède l'ensemble de fonctionnalités suivant :

  • Recherchez et volez des fichiers spécifiques ou analysez des répertoires spécifiques tels que Documents, Bureau et Téléchargements.
  • Exécutez les commandes du shell distant.
  • Enregistrez les mouvements et les clics de la souris.
  • Lancer des sessions à distance.
  • Afficher les processus en cours d'exécution.

Bien que le logiciel malveillant DazzleSpy ne soit pas un logiciel malveillant largement répandu, il est la preuve que les menaces macOS ne sont pas hors de question. Le système d'exploitation d'Apple est une cible attrayante pour les criminels depuis des années, et des menaces comme celle-ci montrent qu'il n'est pas aussi sûr que les utilisateurs le considèrent. Si vous êtes un utilisateur Mac, vous devez investir dans un logiciel anti-malware supplémentaire pour assurer votre sécurité en ligne.

January 27, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.