Ouvrir le menu principal

MacGeneration

Recherche

Malware : comment repérer et éviter les fausses apps Mac sur GitHub

Félix Cattafesta

mardi 09 septembre 2025 à 11:38 • 2

Logiciels

Attention aux malwares déguisés en apps Mac sur GitHub. L’utilisateur de Reddit u/Maxdme124 a récemment fait un post pour alerter sur l’existence de ces fausses applications qui copient la présentation d’une autre afin de pousser à installer un virus. Il donne quelques astuces pour les repérer plus facilement.

Une fausse page repérée par u/Maxdme124.

Il prend l’exemple d’une page pour l’application AirPosture, disponible sur la plateforme et publiée par le développeur allenv0. Un imposteur a mis en ligne une page identique pour une app du même nom avec comme pseudo… alIenv0, avec un « i » majuscule au lieu du L. Un détail difficilement repérable en un coup d’œil sur la barre d’URL. Les pages sont généralement bien faites, reprenant l’icône, la description et les captures d’écran officielles. Certaines ne proposent rien à télécharger directement et demandent plutôt de copier/coller une ligne de commande dans le terminal, installant un malware.

Avant de télécharger une app, il peut donc être intéressant de jeter un œil à l’historique du développeur : si son compte GitHub a été créé il y a quelques jours et que son profil est vide, c’est louche. Dans le doute, il est pertinent de croiser les liens, par exemple en vous rendant sur le site officiel du programme ou sur les réseaux sociaux du développeur. Rappelons que GitHub dispose d’un formulaire pour signaler les fausses pages.

De même, la taille des apps et des fichiers .DMG est à surveiller. Dans le cas de AirPosture, le paquet officiel fait 13 Mo, là où le malware en fait seulement 1,5. Un site comme VirusTotal peut scanner les fichiers à la recherche de virus directement depuis le navigateur, sans rien installer sur votre Mac. L’app Apparency permet d’obtenir des informations sur son contenu, comme le nom de son développeur et si elle a été correctement notarisée. On peut également fouiller dans ses fichiers sans l’exécuter.

Un malware demandant de passer par le Terminal. Image u/Maxdme124

Enfin, les programmes malveillants ont tendance à demander des actions sortant de l’ordinaire. Pour installer le faux AirPosture, l’utilisateur est incité à faire glisser une app… dans le Terminal, et non dans le dossier application. La technique active en fait un script outrepassant les sécurités de macOS. De manière générale, si Gatekeeper se manifeste lors de l’installation avec une alerte indiquant que l’app n’a pas pu être vérifiée, il vaudrait mieux tout arrêter pour jeter un coup d’œil.

Dans le cas où vous réagiriez trop tard, quelques apps peuvent vous filer un coup de main. MalwareBytes peut scanner votre machine à la recherche de problèmes, tandis que KnockKnock permet de vérifier quels sont les logiciels persistants s’exécutant automatiquement à chaque redémarrage de l'ordinateur. Et faites bien attention aux offres trop belles pour être vraies, comme une application payante rendue gratuite sur une page GitHub louche.

Ajouter ce site dans Google News

Apple renonce à changer le domaine des adresses e-mail masquées sur iCloud

08:17

• 6


OneRepublic, 200 invités et une guitare : le pot de départ de Tim Cook

08:00

• 7


Keynote iPhone 18 Pro : la date du 9 septembre tient plus que jamais la corde

07:26

• 3


Les septièmes bêtas d’iOS 27, macOS 27 et tout le reste sont de sortie, pour les développeurs et le grand public 🆕

07:18

• 28


Pas de nouveaux AirPods Pro, mais une cinquième génération d'AirPods dans les tuyaux ?

06:53

• 1


GPS : comment Google, Apple et Garmin améliorent-ils la précision de leurs montres connectées ?

06:45

• 7


Nouveau Mac mini : un lancement surprise dès les prochains jours ?

06:28

• 3


Promo : tous les accessoires « Magic » à tarif réduit, jusqu’à 29 % de réduction sur la Magic Mouse

24/08/2026 à 21:30

• 1


Sondage : après quinze ans, quel bilan pour Tim Cook à la tête d’Apple ?

24/08/2026 à 20:24

• 56


Une deuxième RC est (aussi) disponible pour macOS 26.7 et macOS 15.8

24/08/2026 à 20:02

• 8


Apple a désactivé la fonction qui permet de modifier les mots de passe compromis… et on peut la réactiver

24/08/2026 à 19:25

• 8


Des images volées d'un « Xserve 2026 » à base de puces Apple M5

24/08/2026 à 17:20

• 26


Amazon augmente largement le prix des Fire TV, Echo et Kindle… alors qu'ils sont encore en promotion

24/08/2026 à 16:34

• 25


Google offre un an de Gemini AI Plus aux étudiants

24/08/2026 à 14:45

• 8


Apple met Ted Lasso en avant dans les iPhone de démonstration des Apple Store

24/08/2026 à 12:55

• 8


La Pebble Time 2 veut séduire sans jouer à l’Apple Watch

24/08/2026 à 12:23

• 10