Une nouvelle attaque a été découverte, qui utilise un thème Cloudflare pour tromper les utilisateurs et déposer un logiciel malveillant sur les ordinateurs Mac. L'attaque, connue sous le nom de ClickFix, utilise une chaîne d'infection complexe pour atteindre son objectif. Elle commence par une page CAPTCHA factice, qui est utilisée pour inciter les utilisateurs à exécuter un script Bash. Ce script est ensuite utilisé pour télécharger et exécuter un chargeur Nuitka, qui à son tour dépose le voleur d'informations Infiniti. Ce dernier est un logiciel malveillant basé sur Python, conçu pour voler des informations sensibles sur les ordinateurs infectés. L'utilisation d'un thème Cloudflare dans cette attaque est particulièrement préoccupante, car elle peut tromper les utilisateurs en leur faisant croire qu'ils ont affaire à une page légitime. Les attaquants utilisent ainsi la confiance que les utilisateurs accordent à Cloudflare pour faciliter l'infection. Il est essentiel que les utilisateurs de Mac soient conscients de ce type d'attaque et prennent des mesures pour se protéger, telles que l'utilisation d'un logiciel anti-virus à jour et la prudence lors de l'exécution de scripts ou de téléchargement de fichiers suspects. Les entreprises doivent également prendre des mesures pour protéger leurs employés et leurs systèmes contre ce type d'attaque, en mettant en place des politiques de sécurité solides et en formant leurs employés pour reconnaître les attaques de phishing et les autres types d'attaques sociales.
Attaque Cloudflare-Themed ClickFix sur Mac
L'attaque utilise une page CAPTCHA factice, un script Bash, un chargeur Nuitka et un voleur d'informations Python pour infecter les Mac. Cette attaque ciblée utilise plusieurs étapes pour déposer le voleur d'informations Infiniti sur les ordinateurs Mac.
Articles similaires
Vulnérabilités dans Claude Code, Gemini CLI et GitHub Copilot
Un chercheur a révélé les détails d'une méthode d'attaque par intelligence artificielle qu'il a nommée 'Comment and Control'. Cette vulnérabilité affecte notamment les agents Claude Code, Gemini CLI et GitHub Copilot, qui sont exposés à des injections de commande via des commentaires.
Cyberattaque contre Stryker, faille zero-day Windows et piratage de supercalculateur chinois
D'autres histoires notables qui pourraient avoir échappé à l'attention : Jones Day piraté, programme Internet Bug Bounty suspendu en raison de l'IA, nouveau malware volant des informations sur Mac. Des cyberattaques ont également visé Stryker et un supercalculateur chinois.
Cyberattaques iraniennes contre les infrastructures critiques
Des agences fédérales américaines mettent en garde contre des attaques visant les systèmes de contrôle industriel, provoquant des perturbations opérationnelles et des inquiétudes quant à une cible plus large. Les hackers liés à l'Iran ont réussi à perturber les infrastructures critiques américaines en ciblant les systèmes de contrôle-commande et les systèmes SCADA.