Un acteur malveillant a usurpé l’identité du vice-president de CoinDesk sur X pour approcher des chercheurs en cybersécurité avec une fausse conference en ligne sur les cryptomonnaies. La campagne, documentee par les chercheurs de Huntress, utilisait un document Google piege avec un script Google Apps concu pour collecter des informations sur les machines cibles et distribuer un malware specifique a chaque plateforme. Pour les systemes macOS, le malware etait l’Atomic macOS Stealer (AMOS), un voleur d’identifiants capable de detourn er les mots de passe, les cookies de navigateur et les identifiants de portefeuille de cryptomonnaies. Pour les systemes Windows, l’attaquant a deploye le cheval de Troie NetSupport RAT ainsi qu’un faux installateur Ledger. Huntress et TechCrunch ont rendu publique la campagne le 20 aout 2026, environ onze jours apres le debut des approches initiales.
Source: Lire l’article original

