Ouvrir le menu principal

MacGeneration

Recherche

Un faux site copiant Grok AI infecte les utilisateurs se laissant piéger

Greg Onizuka

vendredi 09 janvier 2026 à 20:30 • 15

Intelligence artificielle

Décidément, l’actualité est chargée pour Grok, mais cette fois-ci, il fait parler de lui « à l’insu de son plein gré ». Mosyle, spécialisée dans la gestion et la sécurité des flottes d’appareils Apple, a repéré un site qui prend l’aspect de Grok pour diffuser un malware qui s’en prend aux Mac, comme le rapporte AppleInsider.

Image générée par IA.

La page, sise à l’adresse xaillc[.]com, ressemble exactement à l’intelligence artificielle de xAI, et se comporte de la même manière. Elle en profite pour demander à l’utilisateur d’installer une app contenue dans une image disque appelée Grok.dmg, ce qui ne permet pas de soupçonner son côté frauduleux. L’application demandera à l’installation de taper son mot de passe administrateur afin de compléter le process, ce qui ne paraît pas forcément choquant en temps normal.

Malheureusement, durant l’installation l’app insère par la même occasion le malware SimpleStealth, qui a pour but de rester silencieux sur la machine de l’utilisateur infecté et de miner des cryptomonnaies Monero. Histoire de rester bien caché, il ne démarre le minage qu’après une minute d’inactivité, et s’arrête immédiatement dès que l’utilisateur revient devant l’écran. Histoire d’être encore plus discret, il se camoufle en process kernel_task et launchd dans le Moniteur d’activité.

D’après les chercheurs qui ont décortiqué le malware, celui-ci aurait été produit à grands renforts d’IA, et contient de nombreux passages en anglais et en brésilien. Plus que la langue utilisée, le fait que l’IA ait été utilisée pour programmer SimpleStealth ne fait que suivre une tendance à l’utilisation de l’IA pour programmer des logiciels malveillants, et Mosyle met en garde sur l’accélération de leur développement sur macOS grâce aux chatbots.

L’entreprise en profite pour rappeler les bonnes pratiques, ce qui n’est jamais inutile : éviter de télécharger des apps depuis des sites n’étant pas directement ceux de leurs développeurs, spécialement quand le site « ressemble » un peu trop à une copie du site officiel. Privilégiez les téléchargements sur l’App Store ou sur des sites officiels connus. Même si macOS contient des outils de sécurité efficaces, ils ne sont pas infaillibles : toujours se méfier d’une app qui demande le mot de passe administrateur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tesla : aux USA, le FSD bientôt uniquement sur abonnement

14/01/2026 à 21:00

• 34


On a regardé un match de NBA en vidéo immersive sur Vision Pro : une première impressionnante, mais perfectible

14/01/2026 à 20:37

• 11


Avec Personal Intelligence, Gemini ressemble étrangement au Siri 2.0

14/01/2026 à 20:20

• 16


Luminar Neo : l'écosystème photo révolutionnaire à -20 % jusqu'au 21 janvier 📍

14/01/2026 à 19:35

• 0


La suite iWork va bientôt délaisser macOS Sonoma et Pixelmator Pro 4.0 va demander macOS Tahoe

14/01/2026 à 18:36

• 49


Un boîtier Thunderbolt 5 en promotion, pour un SSD externe qui monte à plus de 6 Go/s

14/01/2026 à 17:40

• 1


Le bundle d’apps pro d’Apple existait avant le Creator Studio, mais pas pour tout le monde

14/01/2026 à 16:47

• 7


Apple et de nombreux fabricants face à une pénurie de fibre de verre et de perceuses, nécessaires pour fabriquer les puces

14/01/2026 à 15:35

• 26


Free ne remplacerait plus les Players Devialet achetés lorsqu’ils tombent en panne

14/01/2026 à 14:52

• 39


Apple voudrait produire ses puces pour serveurs IA dès cette année

14/01/2026 à 12:46

• 21


Firefox active WebGPU pour les Mac Apple Silicon, les Intel attendront

14/01/2026 à 12:40

• 21


Apple : une fin janvier très chargée en annonces et mises à jour

14/01/2026 à 12:31

• 35


Soldes : MacBook, iPhone 17, Mac mini M4, AirPods Max… Rakuten fracasse les prix avec jusqu'à 20 % de cashback

14/01/2026 à 11:25

• 3


Piratage de 2024 : la CNIL inflige une amende de 42 millions d’euros à Free

14/01/2026 à 10:50

• 53


Chrome va (re)prendre en charge le JPEG XL, après quelques années de pause

14/01/2026 à 10:47

• 32


Free suit Bouygues et augmente le prix de la Freebox Pop S

14/01/2026 à 10:15

• 33