Le cheval de Troie AMOS change de stratégie : il utilise désormais OpenClaw au lieu de ChatGPT
Le cheval de Troie AMOS a mis à jour son leurre pour macOS : après avoir utilisé ChatGPT, il passe désormais à OpenClaw. Le logiciel malveillant cible les donné

Le trojan AMOS, spécialisé dans le vol de données sur macOS, a mis à jour son schéma de distribution. Au lieu de ChatGPT, il utilise désormais l'assistant IA OpenClaw pour créer un appât plus convaincant.
Comment fonctionnait l'ancien schéma
En décembre de l'année dernière, AMOS a employé une méthode simple mais efficace. Les acteurs malveillants envoyaient des liens prétendant offrir l'intégration de ChatGPT avec un utilitaire utile. Les utilisateurs cliquaient, atterrissaient sur une page de phishing et entraient eux-mêmes leurs identifiants. Le schéma est ancien, mais il fonctionne : les gens font confiance aux services familiers et cliquent rapidement sans vérifier l'URL.
De ChatGPT à OpenClaw
Il s'avère que OpenClaw est encore plus attrayant pour les victimes. Les raisons sont claires : c'est un service moins connu que ChatGPT, donc les utilisateurs comprennent moins comment l'authentification devrait fonctionner. De plus, OpenClaw s'intègre plus activement dans divers flux de travail, ce qui rend le phishing plus convaincant. Les acteurs malveillants adaptent leurs tactiques au comportement du public cible. Si en décembre ils jouaient sur la curiosité des gens vis-à-vis de ChatGPT, maintenant ils misent sur la confiance dans les outils locaux et l'infrastructure déployée.
Pourquoi macOS est dans le viseur
Le système d'exploitation d'Apple a longtemps été considéré comme plus sécurisé contre les trojans. C'est un mythe, mais un mythe puissant : les utilisateurs de macOS sont souvent moins vigilants lors de l'ouverture de fichiers et du clic sur des liens. AMOS le sait et s'est concentré spécifiquement sur cette plateforme.
- Les utilisateurs de macOS travaillent souvent avec des données confidentielles (concepteurs, développeurs, analystes)
- Le prix d'un compte macOS compromis est plus élevé que Windows
- Moins de solutions antivirus qui détectent de tels trojans à la volée
- Souvent un seul programme de protection est installé ou rien du tout
Ce que cela signifie
Le trojan AMOS montre à quelle vitesse les cybercriminels s'adaptent aux changements de l'écosystème des services d'IA. Chaque nouvel outil populaire devient un vecteur d'attaque. Si on vous propose de cliquer sur un lien prétendument pour intégrer un assistant IA — vérifiez l'adresse dans votre navigateur deux fois. Et n'entrez jamais de mots de passe sur un site auquel vous avez accédé en cliquant au hasard.