Ouvrir le menu principal

MacGeneration

Recherche

Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

Pierre Dandumont

jeudi 11 décembre 2025 à 19:25 • 31

Intelligence artificielle

Dans le monde Mac, les logiciels malveillants sont relativement rares, mais pas absents. Nous vous parlons d'AMOS (Atomic macOS Stealer) depuis 2023 et le logiciel utilisé par des malandrins pour vous voler vos données évolue de façon régulière. La dernière méthode en date passe par ChatGPT et Grok, en profitant d'un problème récurrent sur les Mac : la capacité du SSD.

Le premier vecteur est le fait que les Mac de 2025 sont toujours livrés avec 256 Go de SSD.

Les chercheurs de chez Huntress détaillent les nouveautés, découvertes en décembre 2025. Premièrement, ils utilisent une question courante pour un utilisateur lambda d'un Mac : comment nettoyer le disque et gagner quelques gigaoctets d'espace libre. C'est une question courante sur un moteur de recherche, étant donné qu'Apple livre encore une bonne partie de ses appareils avec un SSD de seulement 256 Go par défaut. Ils expliquent que la méthode a été découverte en tapant « Clear disk space on macOS » dans Google.

Une conversation malicieuse. Image Huntress.

Le piège vient des réponses : des liens vers des conversations pour deux chatbots, ChatGPT et Grok. Il ne s'agit pas de sites malicieux, mais de simples résultats sponsorisés, qui renvoient vers des pages qui semblent parfaitement légitimes. Mais le contenu des messages, lui, ne l'est pas. Sous couvert de conversations qui semblent expliquer comment gagner un peu d'espace sur le SSD du Mac, les différentes informations dispersées sont les différentes étapes qui permettent d'installer le malware sur un Mac.

La façon dont les différentes étapes sont créées n'est pas totalement claire, mais elles résultent *a priori* d'une demande spécifique qui n'est pas rendue publique, et qui va lister les points que l'IA doit donner dans ses réponses. C'est une utilisation détournée des différents outils. Une fois la « bonne » réponse proposée par ChatGPT ou Grok, il est possible de sauver le résultat pour le rendre public.

C'est toute la « beauté » de la chose : un néophyte qui a confiance dans les réponses d'un chatbot comme ChatGPT ou Grok n'a aucune raison de penser que les différentes étapes (compliquées) proposées sont malicieuses et permettent d'installer un malware. L'utilisateur va littéralement permettre l'installation d'AMOS, presque consciemment. Les protections intégrées dans les navigateurs ou avec certains résolveurs DNS ne peuvent pas réellement bloquer ce genre d'attaques (elles sont simples à reproduire et bloquer ChatGPT ou Grok est inenvisageable) et la confiance dans les chatbots actuellement est trop grande pour que les personnes qui tombent sur ce genre de réponses se méfient réellement.

En l'état, la seule recommandation à faire est de vous méfier, et (surtout) de ne pas taper votre mot de passe de façon automatique. Une ligne de commande à copier dans le terminal n'est jamais totalement anodine et celles trouvées sur ChatGPT, Grok, GitHub ou n'importe quel site Internet (oui, même MacGeneration) doivent être considérées dans tous les cas avec méfiance.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tesla : aux USA, le FSD bientôt uniquement sur abonnement

14/01/2026 à 21:00

• 34


On a regardé un match de NBA en vidéo immersive sur Vision Pro : une première impressionnante, mais perfectible

14/01/2026 à 20:37

• 11


Avec Personal Intelligence, Gemini ressemble étrangement au Siri 2.0

14/01/2026 à 20:20

• 16


Luminar Neo : l'écosystème photo révolutionnaire à -20 % jusqu'au 21 janvier 📍

14/01/2026 à 19:35

• 0


La suite iWork va bientôt délaisser macOS Sonoma et Pixelmator Pro 4.0 va demander macOS Tahoe

14/01/2026 à 18:36

• 49


Un boîtier Thunderbolt 5 en promotion, pour un SSD externe qui monte à plus de 6 Go/s

14/01/2026 à 17:40

• 1


Le bundle d’apps pro d’Apple existait avant le Creator Studio, mais pas pour tout le monde

14/01/2026 à 16:47

• 7


Apple et de nombreux fabricants face à une pénurie de fibre de verre et de perceuses, nécessaires pour fabriquer les puces

14/01/2026 à 15:35

• 26


Free ne remplacerait plus les Players Devialet achetés lorsqu’ils tombent en panne

14/01/2026 à 14:52

• 39


Apple voudrait produire ses puces pour serveurs IA dès cette année

14/01/2026 à 12:46

• 21


Firefox active WebGPU pour les Mac Apple Silicon, les Intel attendront

14/01/2026 à 12:40

• 21


Apple : une fin janvier très chargée en annonces et mises à jour

14/01/2026 à 12:31

• 34


Soldes : MacBook, iPhone 17, Mac mini M4, AirPods Max… Rakuten fracasse les prix avec jusqu'à 20 % de cashback

14/01/2026 à 11:25

• 3


Piratage de 2024 : la CNIL inflige une amende de 42 millions d’euros à Free

14/01/2026 à 10:50

• 53


Chrome va (re)prendre en charge le JPEG XL, après quelques années de pause

14/01/2026 à 10:47

• 32


Free suit Bouygues et augmente le prix de la Freebox Pop S

14/01/2026 à 10:15

• 33