Ouvrir le menu principal

MacGeneration

Recherche

Un faux site copiant Grok AI infecte les utilisateurs se laissant piéger

Greg Onizuka

vendredi 09 janvier 2026 à 20:30 • 15

Intelligence artificielle

Décidément, l’actualité est chargée pour Grok, mais cette fois-ci, il fait parler de lui « à l’insu de son plein gré ». Mosyle, spécialisée dans la gestion et la sécurité des flottes d’appareils Apple, a repéré un site qui prend l’aspect de Grok pour diffuser un malware qui s’en prend aux Mac, comme le rapporte AppleInsider.

Image générée par IA.

La page, sise à l’adresse xaillc[.]com, ressemble exactement à l’intelligence artificielle de xAI, et se comporte de la même manière. Elle en profite pour demander à l’utilisateur d’installer une app contenue dans une image disque appelée Grok.dmg, ce qui ne permet pas de soupçonner son côté frauduleux. L’application demandera à l’installation de taper son mot de passe administrateur afin de compléter le process, ce qui ne paraît pas forcément choquant en temps normal.

Malheureusement, durant l’installation l’app insère par la même occasion le malware SimpleStealth, qui a pour but de rester silencieux sur la machine de l’utilisateur infecté et de miner des cryptomonnaies Monero. Histoire de rester bien caché, il ne démarre le minage qu’après une minute d’inactivité, et s’arrête immédiatement dès que l’utilisateur revient devant l’écran. Histoire d’être encore plus discret, il se camoufle en process kernel_task et launchd dans le Moniteur d’activité.

D’après les chercheurs qui ont décortiqué le malware, celui-ci aurait été produit à grands renforts d’IA, et contient de nombreux passages en anglais et en brésilien. Plus que la langue utilisée, le fait que l’IA ait été utilisée pour programmer SimpleStealth ne fait que suivre une tendance à l’utilisation de l’IA pour programmer des logiciels malveillants, et Mosyle met en garde sur l’accélération de leur développement sur macOS grâce aux chatbots.

L’entreprise en profite pour rappeler les bonnes pratiques, ce qui n’est jamais inutile : éviter de télécharger des apps depuis des sites n’étant pas directement ceux de leurs développeurs, spécialement quand le site « ressemble » un peu trop à une copie du site officiel. Privilégiez les téléchargements sur l’App Store ou sur des sites officiels connus. Même si macOS contient des outils de sécurité efficaces, ils ne sont pas infaillibles : toujours se méfier d’une app qui demande le mot de passe administrateur.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Pour ses 50 ans, Apple devrait conclure les festivités avec un concert privé de Paul McCartney à l’Apple Park

18:15

• 18


25 ans de Mac OS X, de macOS 11 à macOS 26, l’ère Apple Silicon

17:07

• 11


iOS 26.4 : un vilain bogue de synchronisation iCloud touche l’iPhone et l’iPad

17:00

• 25


J-3 : plus de 115 000 € récoltés et plus de 2000 livres vendus ! Merci !

15:40

• 51


Test du bureau assis-debout E7 Plus de Flexispot : un quatre pieds convaincant

09:00

• 17


25 ans de Mac OS X : de 10.12 à 10.15, la mue continue avant la transplantation cardiaque

28/03/2026 à 20:30

• 9


L'écran Apple Studio Display XDR fonctionne sous Windows avec le bon câble, en 5K et à 120 Hz

28/03/2026 à 10:00

• 18


Week-end adhérent Fnac : 15 € offerts tous les 100 € d’achat, y compris sur les nouveaux Mac ! 🆕

28/03/2026 à 09:58

• 21


Sortie de veille : Apple enterre le Mac Pro, une fin vraiment inévitable ?

28/03/2026 à 08:00

• 19


Restaurez et sublimez vos vidéos et photos sur Mac avec VideoProc Converter AI (-65 %) 📍

27/03/2026 à 23:55

• 0


Apple Intelligence : Cupertino débauche encore une responsable de chez Google pour son IA

27/03/2026 à 22:15

• 25


SlapMac : 5 000 dollars en trois jours pour avoir fait couiner votre Mac [🆕 : y compris avec les ports USB]

27/03/2026 à 20:30

• 37


Des images volées d'un « Xserve 2024 » à base de M2 Ultra surgissent

27/03/2026 à 19:25

• 13


25 ans de Mac OS X : de 10.7 à 10.11, iOS s'invite et le Mac se met à plat

27/03/2026 à 16:08

• 23


Streaming vidéo : les internautes français sont très infidèles

27/03/2026 à 14:52

• 78


Achetez votre PS5 avant le 2 avril : les prix vont augmenter de 100 €

27/03/2026 à 14:34

• 44