Ouvrir le menu principal

MacGeneration

Recherche

Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

Pierre Dandumont

jeudi 11 décembre 2025 à 19:25 • 31

Intelligence artificielle

Dans le monde Mac, les logiciels malveillants sont relativement rares, mais pas absents. Nous vous parlons d'AMOS (Atomic macOS Stealer) depuis 2023 et le logiciel utilisé par des malandrins pour vous voler vos données évolue de façon régulière. La dernière méthode en date passe par ChatGPT et Grok, en profitant d'un problème récurrent sur les Mac : la capacité du SSD.

Le premier vecteur est le fait que les Mac de 2025 sont toujours livrés avec 256 Go de SSD.

Les chercheurs de chez Huntress détaillent les nouveautés, découvertes en décembre 2025. Premièrement, ils utilisent une question courante pour un utilisateur lambda d'un Mac : comment nettoyer le disque et gagner quelques gigaoctets d'espace libre. C'est une question courante sur un moteur de recherche, étant donné qu'Apple livre encore une bonne partie de ses appareils avec un SSD de seulement 256 Go par défaut. Ils expliquent que la méthode a été découverte en tapant « Clear disk space on macOS » dans Google.

Une conversation malicieuse. Image Huntress.

Le piège vient des réponses : des liens vers des conversations pour deux chatbots, ChatGPT et Grok. Il ne s'agit pas de sites malicieux, mais de simples résultats sponsorisés, qui renvoient vers des pages qui semblent parfaitement légitimes. Mais le contenu des messages, lui, ne l'est pas. Sous couvert de conversations qui semblent expliquer comment gagner un peu d'espace sur le SSD du Mac, les différentes informations dispersées sont les différentes étapes qui permettent d'installer le malware sur un Mac.

La façon dont les différentes étapes sont créées n'est pas totalement claire, mais elles résultent *a priori* d'une demande spécifique qui n'est pas rendue publique, et qui va lister les points que l'IA doit donner dans ses réponses. C'est une utilisation détournée des différents outils. Une fois la « bonne » réponse proposée par ChatGPT ou Grok, il est possible de sauver le résultat pour le rendre public.

C'est toute la « beauté » de la chose : un néophyte qui a confiance dans les réponses d'un chatbot comme ChatGPT ou Grok n'a aucune raison de penser que les différentes étapes (compliquées) proposées sont malicieuses et permettent d'installer un malware. L'utilisateur va littéralement permettre l'installation d'AMOS, presque consciemment. Les protections intégrées dans les navigateurs ou avec certains résolveurs DNS ne peuvent pas réellement bloquer ce genre d'attaques (elles sont simples à reproduire et bloquer ChatGPT ou Grok est inenvisageable) et la confiance dans les chatbots actuellement est trop grande pour que les personnes qui tombent sur ce genre de réponses se méfient réellement.

En l'état, la seule recommandation à faire est de vous méfier, et (surtout) de ne pas taper votre mot de passe de façon automatique. Une ligne de commande à copier dans le terminal n'est jamais totalement anodine et celles trouvées sur ChatGPT, Grok, GitHub ou n'importe quel site Internet (oui, même MacGeneration) doivent être considérées dans tous les cas avec méfiance.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Pourquoi les lunettes connectées ne détrôneront sans doute pas le smartphone

12:18

• 20


Safari 26.4 apporte de nombreuses nouveautés aux créateurs de sites web

11:47

• 5


La guerre des prix sur les produits Apple est lancée entre Joybuy et Amazon

11:21

• 9


Mahsa Alert : l’app que personne ne devrait avoir à installer

09:48

• 23


Honda rétrograde sur l'électrique et envoie à la casse la voiture imaginée avec Sony

08:38

• 65


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

08:21

• 25


Web mobile : Android met Safari dans le rétroviseur

08:21

• 17


Le Launchpad est mort, mais Apple veut bloquer les clones

06:45

• 63


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

06:04

• 28


25 ans de Mac OS X : de 10.0 à 10.2, l’ère des pionniers

25/03/2026 à 22:31

• 30


macOS 26.4 ajoute un avertissement au moment de copier une commande inconnue dans le Terminal

25/03/2026 à 21:35

• 6


Test de l’iPad Air M4 : le milieu de gamme qui s’essouffle

25/03/2026 à 20:30

• 11


Freebox Révolution : pour éviter que l’afficheur ne tombe en panne, Free propose de l’éteindre

25/03/2026 à 18:46

• 11


Apple a mis à jour les Studio Display avec « displayOS » 26.4 : un firmware de 2,2 Go pour un écran

25/03/2026 à 18:45

• 28


Apple pourrait distiller Gemini pour alimenter le nouveau Siri

25/03/2026 à 17:26

• 55


App Store Connect muscle ses outils d’analyse avec plus de 100 nouvelles données

25/03/2026 à 16:28

• 0