Campagne ClickFix macOS : trois vagues d'infostealers via fausses commandes Terminal
đ Contexte PubliĂ© le 6 mai 2026 par la Microsoft Defender Security Research Team, cet article documente lâĂ©volution dâune campagne ClickFix ciblant les utilisateurs macOS, active depuis fin janvier 2026. La campagne exploite des plateformes de contenu lĂ©gitimes (Medium, Craft, Squarespace) pour hĂ©berger de fausses instructions de dĂ©pannage. đŻ MĂ©canisme dâinfection Les victimes sont incitĂ©es Ă copier-coller des commandes Terminal encodĂ©es en Base64 prĂ©sentĂ©es comme des utilitaires systĂšme. Contrairement aux bundles applicatifs soumis Ă Gatekeeper, les scripts exĂ©cutĂ©s via Terminal Ă©chappent aux vĂ©rifications de signature et de notarisation Apple. ...