Analyse technique d'un stealer macOS lié à la campagne AMOS : vecteur ClickFix et exfiltration complÚte
đ Contexte Article publiĂ© le 1er avril 2026 sur le blog Objective-See par Pablo Redondo Castro, Ă©tudiant chercheur en sĂ©curitĂ© macOS. Lâanalyse porte sur un Ă©chantillon de stealer macOS dĂ©couvert sur une machine physique remise Ă lâanalyste, probablement liĂ© Ă la campagne AMOS Stealer. đŻ Vecteur dâinfection initial La compromission repose sur un vecteur ClickFix : une commande curl combinĂ©e Ă un dĂ©codage base64 et une exĂ©cution zsh est copiĂ©e-collĂ©e par la victime. Le domaine initial est Mac-force.squarespace.com, dĂ©jĂ observĂ© dans des campagnes AMOS antĂ©rieures (Claude-docs, n8n). Un second domaine, rvdownloads.com, est utilisĂ© pour tĂ©lĂ©charger un fichier binaire /tmp/helper. ...