Ouvrir le menu principal

MacGeneration

Recherche

Malware : comment repérer et éviter les fausses apps Mac sur GitHub

Félix Cattafesta

mardi 09 septembre 2025 à 11:38 • 2

Logiciels

Attention aux malwares déguisés en apps Mac sur GitHub. L’utilisateur de Reddit u/Maxdme124 a récemment fait un post pour alerter sur l’existence de ces fausses applications qui copient la présentation d’une autre afin de pousser à installer un virus. Il donne quelques astuces pour les repérer plus facilement.

Une fausse page repérée par u/Maxdme124.

Il prend l’exemple d’une page pour l’application AirPosture, disponible sur la plateforme et publiée par le développeur allenv0. Un imposteur a mis en ligne une page identique pour une app du même nom avec comme pseudo… alIenv0, avec un « i » majuscule au lieu du L. Un détail difficilement repérable en un coup d’œil sur la barre d’URL. Les pages sont généralement bien faites, reprenant l’icône, la description et les captures d’écran officielles. Certaines ne proposent rien à télécharger directement et demandent plutôt de copier/coller une ligne de commande dans le terminal, installant un malware.

Avant de télécharger une app, il peut donc être intéressant de jeter un œil à l’historique du développeur : si son compte GitHub a été créé il y a quelques jours et que son profil est vide, c’est louche. Dans le doute, il est pertinent de croiser les liens, par exemple en vous rendant sur le site officiel du programme ou sur les réseaux sociaux du développeur. Rappelons que GitHub dispose d’un formulaire pour signaler les fausses pages.

De même, la taille des apps et des fichiers .DMG est à surveiller. Dans le cas de AirPosture, le paquet officiel fait 13 Mo, là où le malware en fait seulement 1,5. Un site comme VirusTotal peut scanner les fichiers à la recherche de virus directement depuis le navigateur, sans rien installer sur votre Mac. L’app Apparency permet d’obtenir des informations sur son contenu, comme le nom de son développeur et si elle a été correctement notarisée. On peut également fouiller dans ses fichiers sans l’exécuter.

Un malware demandant de passer par le Terminal. Image u/Maxdme124

Enfin, les programmes malveillants ont tendance à demander des actions sortant de l’ordinaire. Pour installer le faux AirPosture, l’utilisateur est incité à faire glisser une app… dans le Terminal, et non dans le dossier application. La technique active en fait un script outrepassant les sécurités de macOS. De manière générale, si Gatekeeper se manifeste lors de l’installation avec une alerte indiquant que l’app n’a pas pu être vérifiée, il vaudrait mieux tout arrêter pour jeter un coup d’œil.

Dans le cas où vous réagiriez trop tard, quelques apps peuvent vous filer un coup de main. MalwareBytes peut scanner votre machine à la recherche de problèmes, tandis que KnockKnock permet de vérifier quels sont les logiciels persistants s’exécutant automatiquement à chaque redémarrage de l'ordinateur. Et faites bien attention aux offres trop belles pour être vraies, comme une application payante rendue gratuite sur une page GitHub louche.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

MacBook Pro M5 déjà en promo, iPad Pro M5 à 919 €, iPhone Air sous les 840 € !

08:40

• 12


Liquid Glass a-t-il un impact sur l'autonomie de votre iPhone ?

08:13

• 40


Test des S3XY Buttons pour les Tesla : 260 € pour en économiser 3 800

08:00

• 15


Non, ceci n'est pas un HomePod

25/10/2025 à 20:11

• 11


N'attendez pas ! Le MacBook à moins de 500 € existe déjà

25/10/2025 à 19:25

• 0


Test des iPad Pro M5 : toujours plus forts, pas vraiment plus pros

25/10/2025 à 10:48

• 22


Cyberpunk 2077 : le MacBook Pro M5 explose le MacBook Air M4

25/10/2025 à 08:45

• 125


Sortie de veille : à peine lancé, l’iPhone Air est-il déjà condamné ?

25/10/2025 à 08:00

• 88


Le MacBook avec puce iPhone peut-il sortir d'ici la fin de l'année ?

24/10/2025 à 21:56

• 30


Réparer des photos anciennes, floues ou bruitées avec Aiarty Image Enhancer (licence à vie à -45 %) 📍

24/10/2025 à 18:12

• 0


AirDrop surveille des canaux Wi-Fi et peut perturber votre appareil Apple si vous ne les utilisez pas

24/10/2025 à 17:00

• 35


Alors qu’Apple Intelligence se traîne, Apple livre en avance ses serveurs d’IA « made in USA »

24/10/2025 à 15:20

• 55


Crayola s’associe à Sandisk pour lancer des clés USB format crayon

24/10/2025 à 14:20

• 14


Comme ChatGPT, Claude se base sur les conversations précédentes, mais c’est payant pour le moment

24/10/2025 à 12:30

• 26


Microsoft ressuscite Clippy avec Mico, un nouvel assistant vocal carburant à l’IA

24/10/2025 à 10:28

• 9


La fin de Windows 10 donne un coup de fouet aux ventes de Mac

24/10/2025 à 09:05

• 49