AMOS Stealer exploite la confiance dans lâIA : infections macOS via conversations ChatGPT et Grok empoisonnĂ©es
Source: Huntress (blog), publiĂ© le 9 dĂ©cembre 2025. Contexte: analyse de menace dĂ©taillant une campagne dâAMOS (Atomic macOS Stealer) qui dĂ©tourne la confiance accordĂ©e aux plateformes dâIA et aux moteurs de recherche pour livrer un infostealer sur macOS sans alerte visible. âą Vecteur initial â empoisonnement SEO/IA: Des recherches banales type âclear disk space on macOSâ renvoient en tĂȘte de Google vers des conversations lĂ©gitimes hĂ©bergĂ©es sur chatgpt.com et grok.com. Ces chats, prĂ©sentĂ©s comme des guides de nettoyage « sĂ»rs », contiennent une commande Terminal qui, une fois copiĂ©e-collĂ©e, tĂ©lĂ©charge un loader AMOS (ex. URL dĂ©codĂ©e vers hxxps://putuartana[.]com/cleangpt). Aucune piĂšce jointe ou installateur malveillant, pas dâavertissement macOS: juste recherche â clic â copy/paste. ...