En bref
CrashStealer est un nouvel infostealer macOS qui usurpe l'identité du composant CrashReporter d'Apple, utilise un installateur notarisé pour passer devant Gatekeeper, et trompe les utilisateurs en leur faisant saisir leur mot de passe...
Comment ca fonctionne
CrashStealer est un nouvel infostealer macOS qui usurpe l'identité du composant CrashReporter d'Apple, utilise un installateur notarisé pour passer devant Gatekeeper, et trompe les utilisateurs en leur faisant saisir leur mot de passe...
Signaux d'alerte
- Pression urgente pour cliquer, payer ou partager des codes immediatement.
- Lien ou expediteur qui ne correspond pas a l'organisation officielle.
- Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire
- 1CrashStealer est un nouvel infostealer macOS qui usurpe l'identité du composant CrashReporter d'Apple, utilise un installateur notarisé pour passer devant Gatekeeper, et trompe les utilisateurs en leur faisant saisir leur mot de passe système dans une fausse invite macOS.
- 2Signaux d'alerte Demande inattendue de télécharger une application « CrashReporter » autonome depuis un site tiers.
- 3Une invite de mot de passe de style système apparaissant immédiatement après le lancement d'une application non familière prétendant être un composant macOS intégré.
Source
malwarebytes
Source verifiee par Mythos Forensic Team
https://www.malwarebytes.com/blog/threat-intel/2026/07/this-fake-apple-app-can-unlock-your-macs-password-vaultFAQ
CrashStealer : une fausse application Apple CrashReporter vole les mots de passe du Trousseau Mac est une vraie arnaque ?
Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.
Quels sont les premiers signaux ?
Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire en premier ?
CrashStealer est un nouvel infostealer macOS qui usurpe l'identité du composant CrashReporter d'Apple, utilise un installateur notarisé pour passer devant Gatekeeper, et trompe les utilisateurs en leur faisant saisir leur mot de passe système dans une fausse invite macOS.; Signaux d'alerte Demande inattendue de télécharger une application « CrashReporter » autonome depuis un site tiers.; Une invite de mot de passe de style système apparaissant immédiatement après le lancement d'une application non familière prétendant être un composant macOS intégré.
LegalAudit peut-il verifier mon cas ?
Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.