Ouvrir le menu principal

MacGeneration

Recherche

Claude Code, OpenClaw, Doubao : des sites contrefaits installent des malwares très efficaces

Greg Onizuka

mercredi 18 mars 2026 à 20:20 • 14

Intelligence artificielle

Les pièges sur Internet se faisant passer pour de véritables sites se font de plus en plus nombreux. Si certains sont faciles à discerner, tant les erreurs de traduction, de mise en page ou de liens cassés se comptent à la pelle, les nouveaux arrivants décelés par l’unité cybersécurité de Kaspersky sont bien plus vicieux et touchent Claude Code, OpenClaw ou encore Doubao, comme l’indique TechRadar.

Ces liens malicieux se retrouvent dans les premiers proposés par certains moteurs de recherche, et si l’utilisateur n’y fait pas attention et clique dessus, il se retrouvera face à des pages qui ressemblent trait pour trait à celles des véritables logiciels. Même mise en page, mêmes consignes, pas de fautes... un véritable copier-coller.

Même le logiciel proposé s’installera sans éveiller les soupçons. Cependant, il contient des « infostealers » qui permettent de récupérer mots de passe, historique de navigation, porte-feuilles de cryptomonnaie, mais aussi par le biais du code entré par l’utilisateur dans le logiciel malveillant des morceaux de code source pouvant contenir des propriétés intellectuelles.

Les malwares en question sont, qui plus est, multiplateformes : sous Windows, c’est Amatera qui s’y colle, descendant d’AcridRain. Il est capable de fouiller dans quasiment tous les répertoires de l’utilisateur à la recherche d’infos utiles, et de les remonter de manière chiffrée vers les serveurs des malandrins. Il est aussi capable de faire appel à d’autres « petits camarades », en utilisant des commandes PowerShell, que ce soit pour fouiller un peu plus ou transformer le PC en zombie mineur de cryptomonnaies ou support d’attaques DdOS.

Sur Mac, c’est AMOS (pour Atomic macOS Stealer) qui s’invite : créé par le groupe de hackers russophones Cookie Spider, c’est une boîte à outils permettant de fouiller sur l’ordinateur infecté, et qui récupérera fichiers, notes, logs Telegram, profils VPN ou encore clés iCloud Keychain. Il est assez vicieux pour créer une backdoor permanente sur l’ordinateur cible, et se montre particulièrement discret et difficile à déloger.

L’installation de ces deux paquets malveillants est d’autant plus « facile » que Claude Code tout comme les autres outils visés utilisent bien souvent une partie d’installation utilisant le Terminal, et nécessitent des accès administrateur sur la machine. L’utilisateur ne s’inquiètera donc pas de les voir demander le mot de passe administrateur.

Soyez donc particulièrement attentifs au site que vous utilisez pour télécharger des logiciels, et assurez-vous que ces derniers proviennent bien du site de l’éditeur d’origine, et non d’un miroir quelconque. Une fois ces deux malwares installés, ils sont particulièrement vicieux et envoient rapidement toute donnée intéressante aux commanditaires, tout en laissant la porte grande ouverte pour d’autres usages.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple fait du Lil Finder Guy la star de nouvelles vidéos sur TikTok

08:39

• 1


NAS Synology DS225+ : optez pour un stockage privé, simple et sécurisé.

08:33

• 0


iOS 26.5 : le nouveau Siri toujours aux abonnés absents

07:24

• 20


120 000 € franchis : plus que 48 heures pour pré-commander notre livre sur les 50 ans d’Apple

30/03/2026 à 23:55

• 16


GitHub va entraîner des modèles pour IA sur votre utilisation, sauf si vous refusez

30/03/2026 à 23:01

• 9


La première bêta de tous les OS 26.5 est disponible pour les développeurs, sans grosses nouveautés 🆕

30/03/2026 à 20:05

• 30


Free Mobile laisse entendre que sa « révolution mobile » pourrait viser les voyageurs

30/03/2026 à 17:11

• 33


Premier rabais sur le MacBook Air M5 (-100 €), stocks au plus bas pour le Neo 🆕

30/03/2026 à 16:50

• 28


Apple écope d’une amende de 450 000 € pour violation des sanctions contre la Russie

30/03/2026 à 16:34

• 23


Apple préparerait bien un iMac à écran OLED, mais il faudrait être très patient

30/03/2026 à 15:18

• 28


Samsung remplace ARM par RISC-V dans un nouveau SSD PCIe 5.0

30/03/2026 à 14:37

• 8


Netflix chamboule son lecteur vidéo sur Apple TV et bouscule les repères de la plateforme

30/03/2026 à 13:52

• 37


J-3 : plus de 115 000 € récoltés et plus de 2000 livres vendus ! Merci !

30/03/2026 à 13:40

• 59


AirPods Max : attention à ces contrefaçons indétectables au premier coup d’œil

30/03/2026 à 11:20

• 35


Journée MacGeneration : demandez le programme !

30/03/2026 à 11:00

• 28


Dell intègre un capteur d’empreinte dans une souris de bureau

30/03/2026 à 10:44

• 11