Ouvrir le menu principal

MacGeneration

Recherche

Malware : comment repérer et éviter les fausses apps Mac sur GitHub

Félix Cattafesta

mardi 09 septembre 2025 à 11:38 • 2

Logiciels

Attention aux malwares déguisés en apps Mac sur GitHub. L’utilisateur de Reddit u/Maxdme124 a récemment fait un post pour alerter sur l’existence de ces fausses applications qui copient la présentation d’une autre afin de pousser à installer un virus. Il donne quelques astuces pour les repérer plus facilement.

Une fausse page repérée par u/Maxdme124.

Il prend l’exemple d’une page pour l’application AirPosture, disponible sur la plateforme et publiée par le développeur allenv0. Un imposteur a mis en ligne une page identique pour une app du même nom avec comme pseudo… alIenv0, avec un « i » majuscule au lieu du L. Un détail difficilement repérable en un coup d’œil sur la barre d’URL. Les pages sont généralement bien faites, reprenant l’icône, la description et les captures d’écran officielles. Certaines ne proposent rien à télécharger directement et demandent plutôt de copier/coller une ligne de commande dans le terminal, installant un malware.

Avant de télécharger une app, il peut donc être intéressant de jeter un œil à l’historique du développeur : si son compte GitHub a été créé il y a quelques jours et que son profil est vide, c’est louche. Dans le doute, il est pertinent de croiser les liens, par exemple en vous rendant sur le site officiel du programme ou sur les réseaux sociaux du développeur. Rappelons que GitHub dispose d’un formulaire pour signaler les fausses pages.

De même, la taille des apps et des fichiers .DMG est à surveiller. Dans le cas de AirPosture, le paquet officiel fait 13 Mo, là où le malware en fait seulement 1,5. Un site comme VirusTotal peut scanner les fichiers à la recherche de virus directement depuis le navigateur, sans rien installer sur votre Mac. L’app Apparency permet d’obtenir des informations sur son contenu, comme le nom de son développeur et si elle a été correctement notarisée. On peut également fouiller dans ses fichiers sans l’exécuter.

Un malware demandant de passer par le Terminal. Image u/Maxdme124

Enfin, les programmes malveillants ont tendance à demander des actions sortant de l’ordinaire. Pour installer le faux AirPosture, l’utilisateur est incité à faire glisser une app… dans le Terminal, et non dans le dossier application. La technique active en fait un script outrepassant les sécurités de macOS. De manière générale, si Gatekeeper se manifeste lors de l’installation avec une alerte indiquant que l’app n’a pas pu être vérifiée, il vaudrait mieux tout arrêter pour jeter un coup d’œil.

Dans le cas où vous réagiriez trop tard, quelques apps peuvent vous filer un coup de main. MalwareBytes peut scanner votre machine à la recherche de problèmes, tandis que KnockKnock permet de vérifier quels sont les logiciels persistants s’exécutant automatiquement à chaque redémarrage de l'ordinateur. Et faites bien attention aux offres trop belles pour être vraies, comme une application payante rendue gratuite sur une page GitHub louche.

Ajouter ce site dans Google News

Apple fait courir ses invités avant le Special Event du 9 septembre

22:00

• 0


Le Wi-Fi de Comcast surveille les mouvements, et la justice peut récupérer les données

21:30

• 2


Xbox Disc-to-Digital : Microsoft prépare la fin des jeux sur disque sans abandonner les anciens

20:30

• 20


La puce M7 existe déjà… dans l'iPhone 5S

19:15

• 8


Apple annonce un événement spécial le 9 septembre : l’iPhone Ultra attendu au tournant

18:12

• 42


Les Mac mini et Mac Studio 2026 font du genlock en USB-C pour synchroniser les caméras ou l'iPhone 17 Pro

17:35

• 1


Mac mini, Studio, Neo : Apple limite à deux exemplaires les commandes de certaines machines

16:58

• 13


Dans les coulisses de la pub du Mac mini M6, entièrement animée à la main

16:08

• 7


Promo : les AirPods 4 tombent à 108 €, les AirPods Pro 3 à 198 €

14:57

• 0


Test de la nouvelle chiffonnette Apple à 10 € : moins chère, moins bien ?

12:59

• 41


Le clavier de salon de Logitech, avec trackpad intégré, est en promo à 25 €

12:47

• 17


Non, le Mac Studio n'est pas PCIe 6.0, c'était sûrement une erreur dans le communiqué

11:26

• 10


Le Mac mini à 1 049 € prépare-t-il la hausse des iPhone 18 Pro ?

10:33

• 48


Faille iCloud Private Relay : CyberGhost VPN à -82 % pour protéger votre Mac sans attendre le correctif d'Apple 📍

09:50

• 0


BenQ lance une ScreenBar spécialement conçue pour l’iMac

09:37

• 10


Écrans pour Mac : les BenQ 4K dès 449 €, le Studio Display 2025 à 1 099 €

09:25

• 7