CrowdStrike bloque la campagne SHAMOS (AMOS) sur macOS diffusĂ©e via malvertising et commande oneâliner
Selon CrowdStrike, entre juin et aoĂ»t 2025, la plateforme Falcon a empĂȘchĂ© une campagne de malware visant plus de 300 environnements clients, opĂ©rĂ©e par lâacteur eCrime COOKIE SPIDER et dĂ©ployant SHAMOS, une variante dâAtomic macOS Stealer (AMOS). âą Le mode opĂ©ratoire sâappuie sur du malvertising redirigeant vers de faux sites dâaide macOS (ex. mac-safer[.]com, rescue-mac[.]com) qui incitent les victimes Ă exĂ©cuter une commande dâinstallation oneâliner đ. Cette technique permet de contourner Gatekeeper et dâinstaller directement un binaire MachâO. Des campagnes similaires (Cuckoo Stealer et SHAMOS) avaient dĂ©jĂ exploitĂ© cette mĂ©thode via des annonces Homebrew entre mai 2024 et janvier 2025. ...