Poseidon : un nouveau voleur de données pour Mac distribué via les publicités Google

Le 24 juin, une nouvelle campagne de distribution de logiciels malveillants ciblant les utilisateurs de Mac a été observée. Ce malware, appelé Poseidon, est distribué via des publicités malveillantes pour le navigateur Arc sur Google. Ce nouveau stealer est en concurrence avec le célèbre Atomic Stealer, utilisant une grande partie de son code, mais avec de nouvelles fonctionnalités, notamment le vol de configurations VPN.

Origines et développement de Poseidon

Le malfaiteur connu sous le pseudonyme Rodrigo4 a rebrandé son projet en “Poseidon” et a ajouté des fonctionnalités telles que le vol de données des gestionnaires de mots de passe et des portefeuilles de cryptomonnaies. Les campagnes malveillantes récentes utilisent des publicités Google pour rediriger les utilisateurs vers un site factice proposant un téléchargement infecté pour Mac.

Site frauduleux ? Arnaque ? Piratage ? On vous protège !

Vous avez 35 fois plus de risque de vous faire pirater vos comptes bancaires que de vous faire cambrioler.

Méthode de distribution

  1. Publicités malveillantes : Des annonces pour le navigateur Arc redirigent les utilisateurs vers un domaine frauduleux (arcthost[.]org).
  2. Site factice : Les utilisateurs sont ensuite dirigés vers un site de téléchargement factice (arc-download[.]com).
  3. Fichier DMG malveillant : Le fichier téléchargé contient le malware Poseidon, déguisé en installation légitime pour Mac.
Image D0821a
Source de ‘l’image : malwarebytes.com

Fonctionnalités et impacts du malware

Poseidon intègre des fonctionnalités de vol de données similaires à celles d’Atomic Stealer :

  • Vol de fichiers et données de navigateurs.
  • Extraction de portefeuilles de cryptomonnaies.
  • Vol de mots de passe des gestionnaires tels que Bitwarden et KeePassXC.
  • Vol de configurations VPN de Fortinet et OpenVPN.
Lire  OpenAI crée un nouveau comité de sécurité après avoir dissous l'équipe précédente : ce que vous devez savoir
Fonctionnalités et impacts du malware

Protection et prévention

Pour se protéger contre ce type d’attaque :

  1. Prudence lors du téléchargement : Évitez de télécharger des fichiers à partir de sources non vérifiées.
  2. Utilisation de logiciels antivirus : Malwarebytes pour Mac détecte et bloque ce malware. Assurez-vous que Windows Defender ou tout autre antivirus est activé.
  3. Blocage des publicités et des sites malveillants : Utilisez des extensions de navigateur comme Malwarebytes Browser Guard pour bloquer les publicités et les sites malveillants.

Comparatif des solutions antivirus pour Mac

Solution antivirusFonctionnalitésProtectionCoût
Malwarebytes for MacDétection de malwares, blocage de sitesExcellente pour les menaces récentesPayant, version gratuite limitée
Windows DefenderProtection de base intégrée à WindowsBonne, nécessite mise à jour régulièreGratuit, inclus avec Windows
Norton 360Protection avancée, VPN, gestionnaire de mots de passeTrès bonne, multiple couches de sécuritéPayant, à partir de 34,99€/an

Conclusion

La campagne de distribution de Poseidon via des publicités Google montre l’ingéniosité croissante des cybercriminels. Il est essentiel de rester vigilant et d’utiliser des outils de sécurité robustes pour protéger ses données personnelles contre ces menaces évolutives.

Laurent Amar CEO & Co Founder @FranceVerif

Doctorat Paris Sorbonne.
Expert en cybersécurité et lutte contre les fraudes et arnaques.
Co-créateur de la 1ère Intelligence Artificielle analysant la fiabilité des sites internet avec un taux d'efficacité de 99,86%.
Co-fondateur de France Verif, 1ère Intelligence Artificielle de Cybersécurité à destination des particuliers.

Cette vidéo YouTube pourrait vous intéresser, ainsi que celle-ci également.