Alerte ClickFix pour les utilisateurs de Mac : de faux écrans CAPTCHA peuvent voler des données via une commande Terminal

Des experts en informatique ont mis en garde les utilisateurs de Mac contre de fausses pages CAPTCHA et de dépannage qui les incitent à copier-coller des commandes dans le Terminal.

12punto

Des experts en informatique ont indiqué que les attaques ClickFix, qui trompent les utilisateurs avec de fausses vérifications CAPTCHA et des pages de « dépannage », ciblent désormais également les utilisateurs de Mac. Dans ces attaques, il est demandé à l'utilisateur d'ouvrir l'application Terminal, puis de copier et d'exécuter la commande affichée à l'écran.

Selon les experts, cette méthode fonctionne différemment des scénarios classiques de téléchargement de logiciels malveillants. Au lieu de forcer le téléchargement direct d'un malware, les attaquants incitent l'utilisateur à exécuter la commande lui-même. Suite à cette étape, les données du navigateur, les mots de passe enregistrés, les informations iCloud et les données relatives aux portefeuilles de cryptomonnaies peuvent être compromis.

Le type d'attaque appelé ClickFix repose sur des méthodes d'ingénierie sociale. Les faux écrans de vérification, les avertissements de téléchargement ou les instructions d'installation peuvent donner à l'utilisateur l'impression d'effectuer une opération légitime. Bien que les couches de sécurité de macOS, telles que Gatekeeper et la signature de code, protègent contre de nombreuses menaces, ces protections peuvent devenir inefficaces lorsque l'utilisateur exécute lui-même la commande avec son propre compte.

Une véritable vérification CAPTCHA ne vous demandera jamais d'ouvrir le Terminal, de copier une commande ou de désactiver vos paramètres de sécurité.

— Experts en informatique

À QUOI FAUT-IL FAIRE ATTENTION ?

Les experts soulignent que les utilisateurs de Mac doivent être particulièrement vigilants face aux redirections vers le Terminal provenant de pages web. Il n'est pas courant qu'un site internet demande l'ouverture du Terminal, la copie d'une commande ou la modification des paramètres de sécurité pour une vérification humaine.

  • - Fermez les pages web qui vous demandent d'ouvrir le Terminal ; n'exécutez aucune commande sous prétexte de CAPTCHA ou de vérification.
  • - Ne collez pas dans le Terminal des commandes dont vous ne connaissez pas la source. Soyez particulièrement prudent face aux longues commandes contenant des expressions telles que `curl`, `bash`, `zsh`, `osascript`, `python` ou `base64`.
  • - Considérez comme suspectes les instructions qui vous demandent de désactiver les avertissements de sécurité de macOS pour une installation ou un téléchargement.
  • - Si vous pensez avoir exécuté une telle commande, déconnectez l'appareil d'Internet ; modifiez les mots de passe de vos e-mails, de votre compte Apple, de votre gestionnaire de mots de passe et de vos comptes financiers depuis un autre appareil sécurisé.
  • - Maintenez votre système d'exploitation et vos logiciels de sécurité à jour pour augmenter les chances de détection des logiciels malveillants.

Les experts précisent que la sensibilisation est cruciale, car l'attaque repose davantage sur la persuasion de l'utilisateur que sur sa complexité technique. Par conséquent, ne pas se précipiter sur les écrans de vérification suspects, vérifier la source avant d'exécuter une commande et refuser les instructions de sécurité inattendues sont considérés comme les étapes de protection les plus fondamentales.