Ouvrir le menu principal

MacGeneration

Recherche

Un faux site copiant Grok AI infecte les utilisateurs se laissant piéger

Greg Onizuka

vendredi 09 janvier 2026 à 20:30 • 15

Intelligence artificielle

Décidément, l’actualité est chargée pour Grok, mais cette fois-ci, il fait parler de lui « à l’insu de son plein gré ». Mosyle, spécialisée dans la gestion et la sécurité des flottes d’appareils Apple, a repéré un site qui prend l’aspect de Grok pour diffuser un malware qui s’en prend aux Mac, comme le rapporte AppleInsider.

Image générée par IA.

La page, sise à l’adresse xaillc[.]com, ressemble exactement à l’intelligence artificielle de xAI, et se comporte de la même manière. Elle en profite pour demander à l’utilisateur d’installer une app contenue dans une image disque appelée Grok.dmg, ce qui ne permet pas de soupçonner son côté frauduleux. L’application demandera à l’installation de taper son mot de passe administrateur afin de compléter le process, ce qui ne paraît pas forcément choquant en temps normal.

Malheureusement, durant l’installation l’app insère par la même occasion le malware SimpleStealth, qui a pour but de rester silencieux sur la machine de l’utilisateur infecté et de miner des cryptomonnaies Monero. Histoire de rester bien caché, il ne démarre le minage qu’après une minute d’inactivité, et s’arrête immédiatement dès que l’utilisateur revient devant l’écran. Histoire d’être encore plus discret, il se camoufle en process kernel_task et launchd dans le Moniteur d’activité.

D’après les chercheurs qui ont décortiqué le malware, celui-ci aurait été produit à grands renforts d’IA, et contient de nombreux passages en anglais et en brésilien. Plus que la langue utilisée, le fait que l’IA ait été utilisée pour programmer SimpleStealth ne fait que suivre une tendance à l’utilisation de l’IA pour programmer des logiciels malveillants, et Mosyle met en garde sur l’accélération de leur développement sur macOS grâce aux chatbots.

L’entreprise en profite pour rappeler les bonnes pratiques, ce qui n’est jamais inutile : éviter de télécharger des apps depuis des sites n’étant pas directement ceux de leurs développeurs, spécialement quand le site « ressemble » un peu trop à une copie du site officiel. Privilégiez les téléchargements sur l’App Store ou sur des sites officiels connus. Même si macOS contient des outils de sécurité efficaces, ils ne sont pas infaillibles : toujours se méfier d’une app qui demande le mot de passe administrateur.

Free Max : des utilisateurs se plaignent de bridage en Chine

06:58

• 0


Google lance ses lunettes IA compatibles iPhone : le temps presse pour Apple...

06:36

• 3


Google continue de faire évoluer son moteur de recherche avec de l’IA partout, sauf en France

19/05/2026 à 23:33

• 24


Google revoit les quotas de Gemini et ajoute YouTube Premium Lite à l’offre AI Pro

19/05/2026 à 22:14

• 4


CleanMyMac sous pression face à la déferlante d’apps vibe codées

19/05/2026 à 20:30

• 13


Après sa promotion, Johny Srouji réorganise les équipes hardware d’Apple pour gagner en efficacité

19/05/2026 à 20:19

• 9


Plex va tripler le prix du Plex Pass à vie pour pousser les abonnements

19/05/2026 à 17:32

• 77


Vente de SFR : et si la marque RED passait chez Free ?

19/05/2026 à 16:22

• 45


Apple mise sur Apple Intelligence pour améliorer l’accessibilité en 2026

19/05/2026 à 15:21

• 10


Stellantis prépare une voiture électrique beaucoup moins chère à l’horizon 2028

19/05/2026 à 12:33

• 68


LG prépare un écran 1 000 Hz, parce que 120 Hz c’est déjà le passé

19/05/2026 à 12:15

• 34


30 ans plus tard, Windows CE tourne sur Nintendo 64

19/05/2026 à 10:51

• 5


Plus de 47 millions de dollars de produits Apple achetés grâce à des cartes cadeaux détournées

19/05/2026 à 09:53

• 17


Faut-il espérer de nouveaux Mac à la WWDC ?

19/05/2026 à 07:26

• 19


iPhone : Apple chercherait la formule magique pour ressusciter le titane

19/05/2026 à 07:25

• 14


Scrapbook Pixixel : quand le vibe coding ressuscite le regretté iView MediaPro

19/05/2026 à 06:45

• 17