Le malware pour Mac, Atomic Stealer, évolue encore pour vous duper

Pierre Dandumont |

Si macOS a longtemps été à l'abri des virus et autres malwares, le système d'exploitation d'Apple n'est pas infaillible et divers logiciels malveillants existent. Et Atomic macOS Stealer continue à évoluer, mois après mois, pour voler vos données.

Nous avions déjà parlé du logiciel en mai 2023 et en novembre 2023 mais un rappel est de bon ton. Atomic macOS Stealer est un programme qui tente de voler vos données et passe par un des rouages les moins sécurisés de macOS, ce qu'il y a entre la chaise et le clavier (oui, vous). Il s'attaque aux navigateurs et vise directement les portefeuilles de cryptomonnaies, un moyen rapide pour siphonner votre argent.

Intego a montré récemment que le programme essaye de nouvelles voies pour obtenir votre mot de passe, le sésame qui ouvre toutes les portes du système. Premièrement, il peut se cacher dans des images disques qui essayent de se faire passer pour des versions piratées de deux logiciels. Le premier est File Juicer, un programme capable d'extraire de nombreuses données d'un fichier quelconque ou d'une carte mémoire1, le second est Debit & Credit, une app disponible sur le Mac App Store. Dans les deux cas, ce n'est pas très perfectionné : dans l'image disque, vous verrez une application AppleApp avec des instructions.

Au lieu de vous proposer de glisser l'app dans le dossier idoine, elles demandent de faire un clic droit, puis de choisir Ouvrir, soit la méthode pour lancer une application qui n'est pas signée et donc n'a pas été vérifiée par Apple.

Le contenu d'une fenêtre (image Intego)

Dans les versions précédentes, il se cachait aussi dans de fausses mises à jour de Safari, nous l'avions expliqué, mais nos confrères expliquent que les malandrins tentent même de passer par des applications qui n'existent pas. En effet, une des images disques contient une « version Mac » (non) de Parallel, un jeu basé sur des NFT2. C'est un rien ironique de voir qu'un malware qui dérobe des informations liées aux cryptomonnaies se fait passer pour un jeu dédié aux NFT, d'ailleurs.

Un malware attaque macOS avec de fausses mises à jour de Safari ou Chrome

Un malware attaque macOS avec de fausses mises à jour de Safari ou Chrome

Un malware qui profite de Google

Intego donne deux informations importantes sur le programme. Premièrement, certains tentent de vous infecter deux fois, avec un malware qui intègre un second malware (Atomic Stealer). Ensuite, la distribution passe essentiellement par de faux sites mis en avant dans les résultats de Google à travers des publicités. Si vous avez l'habitude de taper le nom d'un site dans Google parce que vous ne vous souvenez jamais de son nom, méfiez-vous : les publicités peuvent passer devant la version légitime. La solution de base, outre taper l'URL, est d'ajouter un signet. Nos confrères indiquent que les domaines suivants sont infectés, donc à éviter : dowlosutr[.]click, farmfrnd[.]com, tarafe[.]com. Enfin, bien évidemment, la société (qui édite des antivirus) fait la publicité de ses outils, qui sont visiblement capables de détecter le programme malveillant. Et Intego en rajoute en expliquant que ses concurrents ne détectent généralement pas Atomic Stealer.

Terminons par deux recommandations basiques mais importantes : n'exécutez pas d'applications qui ne sont pas signées si vous n'êtes pas certains de leur origine et n'entrez pas votre mot de passe à tort et à travers. Dans le cas d'Atomic Stealer, il tente de simuler les fenêtres classiques de macOS, mais la copie reste assez grossière.

Une fausse demande.
Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies

Atomic macOS Stealer, le malware qui vole vos données et vos cryptomonnaies


  1. Je l'utilise régulièrement et vous n'imaginez pas ce que les personnes laissent sur des cartes mémoire d'appareils photo, par exemple.  ↩︎

  2. Vous vous souvenez des NFT ? C'était le buzz du moment, entre cloud et IA.  ↩︎

Lire les commentaires →

Apple a fait détruire des iPhone fonctionnels au lieu de les reconditionner

Nicolas Furno |

Derrière les beaux discours environnementaux se cache parfois une réalité moins verte. C’est ce qui ressort d’une enquête menée par Bloomberg sur la seconde vie de produits Apple. Un litige entre la Pomme et GEEP, une entreprise canadienne qui a longtemps géré des appareils de la marque en fin de vie, révèle que des iPhone, iPad, Mac et autres Apple Watch ou AirPods récupérés par Apple ont été détruits au lieu d’être reconditionnés. Si l’on en croit les témoignages recueillis par l’agence de presse, une partie de ces appareils détruits étaient encore en excellent état, en contradiction directe avec les objectifs affichés par le fabricant californien.

Apple ferait construire des serveurs destinés à l’IA avec ses puces Apple Silicon 🆕

Nicolas Furno |

Mise à jour le 07/05/2024 à 08:08 : le Wall Street Journal ajoute sa voix aux rumeurs liées aux serveurs conçus par Apple, avec une information toutefois un petit peu différente. D’après le journal, Apple concevrait des puces spécifiques pour ces serveurs, des puces optimisées pour l’intelligence artificielle. Le projet serait nommé en interne ACDC, pour « Apple Chips in Data Center » (des puces Apple dans un centre de données).


Article original

D’après Jeff Pu, Apple aurait demandé à Foxconn de produire des serveurs destinés à son propre usage. Ces ordinateurs seraient construits en ce moment autour d’une puce Apple Silicon, actuellement une M2 Ultra selon l’analyste, qui ajoute qu’Apple aurait prévu une nouvelle génération basée sur une future M4 pour fin 2025. Ces serveurs ne seraient pas à vendre, il s’agirait uniquement de remplir les centres de données gérés par l’entreprise de Tim Cook et ils serviraient dans le domaine de l’intelligence artificielle.

Montage MacGeneration/Apple/Dall-e 3.

Ce n’est pas la première rumeur qui évoque la possibilité d’un retour des serveurs avec une pomme. Il y a quelques semaines, une source évoquait la même idée sur Weibo, parlant alors d’une machine prévue pour 2025 et basée sur une gravure à 3 nm de TSMC pour la puce principale. Si l’on croise les deux informations, il s’agirait vraisemblablement de la deuxième génération basée sur une puce M4.

Ces serveurs pourraient à terme permettre à Apple d’offrir des fonctionnalités similaires à celles de ChatGPT ou Gemini avec ses propres outils, en maîtrisant la chaîne d’un bout à l’autre. Pour rappel, les bruits de couloir semblent indiquer qu’en attendant, l’entreprise ferait appel à Google ou OpenAI pour offrir l’IA plus avancée, celle qui ne peut pas (encore) tourner localement sur nos appareils.

IA : Apple envisagerait d’inclure Gemini et non son propre modèle de langage dans iOS 18 🆕

IA : Apple envisagerait d’inclure Gemini et non son propre modèle de langage dans iOS 18 🆕

iOS 18 : Apple aurait repris ses négociations avec OpenAI

iOS 18 : Apple aurait repris ses négociations avec OpenAI

Lire les commentaires →

Voiture Apple : un partenariat avec Rivian pour revenir dans la course ?

Nicolas Furno |

DigiTimes croit savoir que les ambitions d’Apple dans l’univers de l’automobile ne seraient pas tout à fait éteintes. Évoquant des « spéculations dans la chaîne de production », son domaine de prédilection pour ses rumeurs, le site indique qu’Apple envisagerait de faire équipe avec une start-up spécialisée dans l’automobile et le candidat le plus probable serait Rivian. Alors, est-ce qu’Apple pourrait acheter Rivian ou au moins signer un accord rapprochant les deux entreprises ?

La future voiture Apple pourrait-elle être une Rivian R3 avec une pomme ? Montage MacGeneration, photo de base Rivian.

Précisons d’emblée que la rumeur ne se base sur rien de très solide : le site parle de spéculations au sein des fournisseurs d’Apple, où il a, c’est vrai, souvent de bonnes sources. Quand bien même, un accord entre Apple et Rivian pourrait-il avoir du sens, surtout juste après la fin du projet Titan et les restructurations qui ont suivi ? Admettons qu’Apple décide de revenir dans la course automobile et produire sa propre voiture, Rivian ne semble pas le meilleur candidat pour l’aider. Les deux véhicules qu’il produit actuellement sont destinés uniquement au marché nord-américain et à petit volume et le constructeur a besoin d’augmenter sa capacité de production pour ses futures voitures destinées à être vendues en plus grand nombre et dans le monde.

Rivian a levé le voile sur les R2 et R3, deux voitures dimensionnées pour l’Europe

Rivian a levé le voile sur les R2 et R3, deux voitures dimensionnées pour l’Europe

Apple aurait évidemment les moyens d’aider le constructeur automobile à franchir cette étape décisive de son histoire, en injectant les milliards indispensables à la création d’une nouvelle usine. Il faut toutefois se demander pourquoi elle le ferait : qu’aurait-elle à gagner d’un tel accord, si ce n’est pas pour vendre ses propres voitures ?

Ce n’est pas dans son habitude d’aider un tiers sans trouver une contrepartie dans l’affaire. Même si Apple et Rivian ont une philosophie proche et même s’il y a eu des liens entre les deux entreprises, l’idée d’un partenariat semble ainsi bien peu probable. À moins qu’il s’agisse de convaincre Rivian d’adopter CarPlay ? 🤔

Lire les commentaires →

Supercopy, une extension Safari qui ajoute un raccourci clavier pour copier l’URL en cours

Nicolas Furno |

Supercopy (gratuit) est une nouvelle extension pour Safari qui ajoute une seule fonction : copier facilement l’URL de l’onglet en cours. C’est une action que l’on peut évidemment déjà réaliser, soit en enchaînant les raccourcis clavier ⌘L pour sélectionner l’adresse du site, puis ⌘C pour la copier, soit en effectuant un clic secondaire ou tap prolongé sur la barre d’URL, soit encore en passant par le menu de partage.

Avec cette extension, vous aurez deux méthodes encore plus simples : une icône dans la barre d’outils de macOS ou dans le menu des extensions d’iOS, iPadOS et visionOS, permet de copier directement l’URL. Pour les amateurs de raccourcis clavier, l’extension en ajoute un pour le faire sans toucher à la souris : ⌘⇧C.

Les extensions Safari sont obligatoirement associées à une app, mais celle de Supercopy n’a aucun intérêt (droite), tout se fait dans le navigateur. Notez l’icône ajoutée dans la barre d’outils, à droite de la barre d’URL (gauche).

L’extension fonctionne sur toutes les plateformes d’Apple où Safari existe, y compris visionOS. J’ai pu la tester sans encombre sur un Mac et un iPad, où le raccourci clavier fonctionne bien et c’est sans doute la meilleure option si vous avez l’habitude d’en utiliser. Le bouton ne me semble pas aussi pratique et rapide, mais vous pourrez aisément le masquer de Safari macOS et tout faire avec le raccourci clavier, sans modifier l’interface du navigateur web.

Supercopy est une app gratuite, sans achat in-app, ni abonnement et encore moins de publicité. Si vous avez l’habitude de copier des URL depuis Safari, c’est une extension qui mérite indéniablement un essai. Vous aurez besoin de macOS 13 ou iOS 17 au minimum.

Lire les commentaires →

French Days : économisez gros sur les licences à vie d'Office et Windows 11 à partir de 10 €, plus que 2 jours ! 📍

Article sponsorisé |

Godeal24 revient pour les French Days avec de multiples offres de logiciels à prix imbattables. Dès l'achat, vous recevrez des clés de licence et des liens de téléchargement pour installer et utiliser vos nouvelles applications immédiatement. Il ne reste toutefois que 2 jours, alors profitez-en rapidement !

Que vous soyez un étudiant à la recherche d'un traitement de texte fiable ou un professionnel ayant besoin de gérer des chiffres sur un tableur, vous pouvez compter sur Microsoft Office. Actuellement, vous pouvez l'obtenir à prix réduit chez Godeal24 lors des French Days 2024.

Si vous êtes sur Mac profitez de l'accès à vie à Microsoft Office 2019 Home & Business pour Mac pour seulement 28,99 € (au lieu de 229 €). Bien que ce ne soit pas la dernière version de Microsoft Office, la version 2019 vous fournira les meilleures applications de productivité de Microsoft pour la vie.

Si votre budget le permet et que vous souhaitez profiter de la dernière suite Microsoft Office, vous pouvez également obtenir Microsoft Office Home & Business 2021 pour Mac pour 79,69 € (au lieu de 299 €) en ce moment. Que vous ayez besoin de Microsoft Office pour le travail, la famille ou les études (ou les trois), c'est l'idéal.

Pour les utilisateurs de Windows, Microsoft Office Professional 2021 pour Windows est disponible au prix unique avantageux de 27,25 € (au lieu de 299 €) en ce moment.

Les autres offres Godeal24 pour les French Days

Boostez votre productivité avec Microsoft Office à petit prix :

Pour de meilleures performances et une efficacité accrue, Windows 11 Pro est là pour vous aider. Vous pouvez obtenir une licence à vie de Windows 11 Professional pour 13,25 € (au lieu de 199 €) chez Godeal24. C'est le dernier OS de Microsoft, offrant des fonctionnalités pour améliorer la sécurité, le flux de travail et même l'assistance de l'IA.

Mettez à niveau votre PC avec des clés Windows authentiques à petit prix :

Obtenez vos offres groupées rentables avec 62 % de réduction (code promo "MAC62") :

Plus d'outils pour Mac au meilleur prix :

Jusqu'à 50 % de réduction sur plus de Windows et Office (code promo "MAC50") :

Offres en gros, prix imbattables :

Avec une note de 98 % Excellent sur TrustPilot et une assistance technique 24h/24 et 7j/7, vous pouvez avoir confiance en la qualité du produit que vous achetez.

Godeal24 promet un support technique professionnel 24h/24 et 7j/7 et un service après-vente à vie pour vous assurer d'utiliser le produit sans problème.

Contactez Godeal24 : service@godeal24.com

Lire les commentaires →

Xcode est-il devenu le maillon faible de la chaîne de développement d’Apple ?

Stéphane Moussie |

Tandis que tous les utilisateurs n’auront d’yeux que pour les nouveautés d’iOS 18 et de macOS 15 lors de la WWDC 2024, les développeurs scruteront avec autant d’attention les annonces autour de Xcode. Boite à outils indispensable sur les plateformes d’Apple, Xcode rythme le quotidien des créateurs d’applications, pour le meilleur et pour le pire. Et à entendre certains d’entre eux, c’est surtout pour le pire.

Image générée avec Adobe Firefly.

Tellement exaspéré par les problèmes qu’il rencontre tous les jours avec le logiciel, Christopher Saez a écrit une lettre ouverte dans laquelle il implore Tim Cook de « réparer Xcode ». « Au fil des ans, nous avons été témoins d’une dégradation constante de la qualité de cet outil essentiel à notre travail, ce qui affecte profondément notre expérience de développement », écrit ce développeur qui a douze ans de programmation iOS au compteur. Depuis sa publication en mars sur Medium, cette lettre a été « applaudie » (un signe d’approbation sur la plateforme) plus de 700 fois.

Les reproches que fait Christopher à l’encontre de l’environnement de développement (IDE) d’Apple sont multiples. De manière générale, il estime que sa fiabilité et ses performances se sont détériorées avec le temps. « Je ne me souviens pas d’une journée sans un plantage ou un bug étrange. C’est comme ça depuis des années, mais la situation s’est aggravée à partir de Xcode 14 [sorti en 2022, NDLR] », assure-t-il.

Cet avis est partagé par le développeur iOS de MacGeneration, Artem, qui se plaint de nombreux bugs non corrigés et de fuites de mémoire. « Xcode 15 a effectivement rendu la compilation et la coloration syntaxique un peu plus lentes. Et il arrive souvent que l’autocomplétion ne fonctionne pas », appuie le prolifique Sindre Sorhus interrogé par nos soins.

Pages