Ouvrir le menu principal

MacGeneration

Recherche

Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

Pierre Dandumont

jeudi 11 décembre 2025 à 19:25 • 13

Intelligence artificielle

Dans le monde Mac, les logiciels malveillants sont relativement rares, mais pas absents. Nous vous parlons d'AMOS (Atomic macOS Stealer) depuis 2023 et le logiciel utilisé par des malandrins pour vous voler vos données évolue de façon régulière. La dernière méthode en date passe par ChatGPT et Grok, en profitant d'un problème récurrent sur les Mac : la capacité du SSD.

Le premier vecteur est le fait que les Mac de 2025 sont toujours livrés avec 256 Go de SSD.

Les chercheurs de chez Huntress détaillent les nouveautés, découvertes en décembre 2025. Premièrement, ils utilisent une question courante pour un utilisateur lambda d'un Mac : comment nettoyer le disque et gagner quelques gigaoctets d'espace libre. C'est une question courante sur un moteur de recherche, étant donné qu'Apple livre encore une bonne partie de ses appareils avec un SSD de seulement 256 Go par défaut. Ils expliquent que la méthode a été découverte en tapant « Clear disk space on macOS » dans Google.

Une conversation malicieuse. Image Huntress.

Le piège vient des réponses : des liens vers des conversations pour deux chatbots, ChatGPT et Grok. Il ne s'agit pas de sites malicieux, mais de simples résultats sponsorisés, qui renvoient vers des pages qui semblent parfaitement légitimes. Mais le contenu des messages, lui, ne l'est pas. Sous couvert de conversations qui semblent expliquer comment gagner un peu d'espace sur le SSD du Mac, les différentes informations dispersées sont les différentes étapes qui permettent d'installer le malware sur un Mac.

La façon dont les différentes étapes sont créées n'est pas totalement claire, mais elles résultent *a priori* d'une demande spécifique qui n'est pas rendue publique, et qui va lister les points que l'IA doit donner dans ses réponses. C'est une utilisation détournée des différents outils. Une fois la « bonne » réponse proposée par ChatGPT ou Grok, il est possible de sauver le résultat pour le rendre public.

C'est toute la « beauté » de la chose : un néophyte qui a confiance dans les réponses d'un chatbot comme ChatGPT ou Grok n'a aucune raison de penser que les différentes étapes (compliquées) proposées sont malicieuses et permettent d'installer un malware. L'utilisateur va littéralement permettre l'installation d'AMOS, presque consciemment. Les protections intégrées dans les navigateurs ou avec certains résolveurs DNS ne peuvent pas réellement bloquer ce genre d'attaques (elles sont simples à reproduire et bloquer ChatGPT ou Grock est inenvisageable) et la confiance dans les chatbots actuellement est trop grande pour que les personnes qui tombent sur ce genre de réponses se méfient réellement.

En l'état, la seule recommandation à faire est de vous méfier, et (surtout) de ne pas taper votre mot de passe de façon automatique. Une ligne de commande à copier dans le terminal n'est jamais totalement anodine et celles trouvées sur ChatGPT, Grok, GitHub ou n'importe quel site Internet (oui, même MacGeneration) doivent être considérées dans tous les cas avec méfiance.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

GPT-5.2, partenariat avec Disney : OpenAI fait feu de tout bois pour insister sur sa supériorité

20:45

• 5


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

20:12

• 12


Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

19:25

• 13


Portrait : John Ternus, l’homme qui visse le futur d’Apple

18:04

• 26


Netflix va s’arrêter sur les Livebox Play, Orange propose un échange gratuit

15:41

• 6


MacBook Air M2 : le modèle 16 Go revient à 749 € ! 🆕

14:33

• 91


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

14:32

• 2


Un nouveau modèle de Raspberry Pi, le Compute Module Zero, uniquement pour la Chine

12:45

• 11


La RATP doit aller au tribunal pour faire corriger le bug de 2038 dans le RER A

11:25

• 24


Promo : jusqu’à 60 % de réduction sur les produits réseau de la gamme UniFi

09:23

• 8


Pas d'écran, mais de l'IA : voici à quoi pourraient ressembler les premières lunettes d'Apple

07:50

• 47


IKEA prépare la mise en rayon complète de sa nouvelle gamme Matter pour janvier 2026

07:50

• 50


Free tease l’arrivée de l’Apple Watch : c'est imminent !

06:34

• 69


Twitter pourrait bien ressusciter, au nez et à la barbe de X

06:19

• 101


Apple Music et Apple TV indisponibles pour certains utilisateurs

10/12/2025 à 21:57

• 9


120 Hz, HDR, A19 : du code laisse entrevoir les caractéristiques du prochain Studio Display

10/12/2025 à 21:00

• 33