| Titre | Atomic Stealer |
| Numéro de Référence | Numéro de Référence 62221903/26 |
| Date de publication | Date de publication 19 mars 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
Atomic Stealer, également connu sous le nom d’AMOS (Atomic macOS Stealer), est un malware de type infostealer spécifiquement conçu pour cibler les systèmes macOS. Il s’inscrit dans une tendance récente marquée par l’augmentation des menaces visant les utilisateurs Apple. Proposé selon un modèle de Malware-as-a-Service (MaaS), il est mis à disposition de cybercriminels via abonnement, ce qui facilite sa diffusion et son adoption à grande échelle.
Ce malware a pour objectif principal de collecter et d’exfiltrer des informations sensibles depuis les machines compromises. Il est capable de récupérer des mots de passe stockés dans les navigateurs et le trousseau macOS (Keychain), des cookies de session, les portefeuilles de cryptomonnaies ainsi que divers fichiers présents sur le système, ce qui en fait un outil particulièrement lucratif pour les attaquants. Les données volées sont ensuite envoyées vers des serveurs C2.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à ce malware.
Hashs :
|
IP:
|
URL:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved