Attention aux offres d'emploi alléchantes sur LinkedIn !

Les utilisateurs de Mac sont confrontés à la menace du virus ObjCShellz, qui ouvre une porte dérobée. Le virus ObjCShellz attaque via LinkedIn.

12punto

Les pirates informatiques ont commencé à lancer des attaques virales via LinkedIn. Le virus ObjCShellz, qui cible les utilisateurs de Mac, choisit ses victimes sur la plus grande plateforme de recherche d'emploi au monde. Ce nouveau virus, découvert par Microsoft, a été développé par BlueNoroff, un groupe lié au gouvernement nord-coréen.

Quelle menace le virus ObjCShellz représente-t-il pour les utilisateurs de Mac ?

BlueNoroff, l'un des deux groupes de hackers les plus dangereux de Corée du Nord, menace les ordinateurs Mac avec le virus ObjCShellz. En général, les virus informatiques sont développés pour les ordinateurs sous Windows, car l'objectif des pirates est d'infecter le plus grand nombre de personnes possible. Cependant, ObjCShellz cible les professionnels utilisant des Mac. Nous parlons de professionnels car les hackers sélectionnent leurs victimes en leur envoyant des offres d'emploi alléchantes.

Pour l'instant, les pirates ciblent des experts ayant de l'expérience dans le domaine des cryptomonnaies. En envoyant un test de compétences personnelles spécifique à la victime, les attaquants redirigent en réalité celle-ci vers un faux site qui installe le virus ObjCShellz. Dès que la victime clique sur le lien envoyé via LinkedIn, si son ordinateur est un Mac, elle tombe dans le piège du virus.

Le virus ObjCShellz a été spécialement développé pour macOS et ouvre une porte dérobée sur le système. Les hackers peuvent ainsi contrôler votre Mac à distance via cette porte dérobée. Le virus, qui ne se fait pas remarquer par sa victime, copie les données personnelles et les envoie vers un ordinateur distant.

Le groupe de hackers BlueNoroff sélectionne ses victimes principalement en Amérique du Nord et en Europe occidentale. Le virus fonctionne non seulement sur les modèles Mac basés sur Intel, mais aussi sur les nouveaux modèles équipés de processeurs ARM.

Jusqu'à présent, Apple n'a pas pris de mesures concernant ce cheval de Troie. De plus, le virus parvient à contourner les analyses antivirus générales et les détections de chevaux de Troie. Cependant, il est possible de détecter le virus ObjCShellz lors d'analyses approfondies. Apple devrait corriger cette faille de sécurité prochainement via une mise à jour.

Les groupes de hackers nord-coréens, tels que Lazarus et BlueNoroff, ciblent les plateformes d'échange de cryptomonnaies et les banques ces dernières années. Selon les estimations, 2 milliards de dollars ont été transférés au gouvernement nord-coréen par ce biais en deux ans.