Ouvrir le menu principal

MacGeneration

Recherche

Malware : comment repérer et éviter les fausses apps Mac sur GitHub

Félix Cattafesta

mardi 09 septembre 2025 à 11:38 • 1

Logiciels

Attention aux malwares déguisés en apps Mac sur GitHub. L’utilisateur de Reddit u/Maxdme124 a récemment fait un post pour alerter sur l’existence de ces fausses applications qui copient la présentation d’une autre afin de pousser à installer un virus. Il donne quelques astuces pour les repérer plus facilement.

Une fausse page repérée par u/Maxdme124.

Il prend l’exemple d’une page pour l’application AirPosture, disponible sur la plateforme et publiée par le développeur allenv0. Un imposteur a mis en ligne une page identique pour une app du même nom avec comme pseudo… alIenv0, avec un « i » majuscule au lieu du L. Un détail difficilement repérable en un coup d’œil sur la barre d’URL. Les pages sont généralement bien faites, reprenant l’icône, la description et les captures d’écran officielles. Certaines ne proposent rien à télécharger directement et demandent plutôt de copier/coller une ligne de commande dans le terminal, installant un malware.

Avant de télécharger une app, il peut donc être intéressant de jeter un œil à l’historique du développeur : si son compte GitHub a été créé il y a quelques jours et que son profil est vide, c’est louche. Dans le doute, il est pertinent de croiser les liens, par exemple en vous rendant sur le site officiel du programme ou sur les réseaux sociaux du développeur. Rappelons que GitHub dispose d’un formulaire pour signaler les fausses pages.

De même, la taille des apps et des fichiers .DMG est à surveiller. Dans le cas de AirPosture, le paquet officiel fait 13 Mo, là où le malware en fait seulement 1,5. Un site comme VirusTotal peut scanner les fichiers à la recherche de virus directement depuis le navigateur, sans rien installer sur votre Mac. L’app Apparency permet d’obtenir des informations sur son contenu, comme le nom de son développeur et si elle a été correctement notarisée. On peut également fouiller dans ses fichiers sans l’exécuter.

Un malware demandant de passer par le Terminal. Image u/Maxdme124

Enfin, les programmes malveillants ont tendance à demander des actions sortant de l’ordinaire. Pour installer le faux AirPosture, l’utilisateur est incité à faire glisser une app… dans le Terminal, et non dans le dossier application. La technique active en fait un script outrepassant les sécurités de macOS. De manière générale, si Gatekeeper se manifeste lors de l’installation avec une alerte indiquant que l’app n’a pas pu être vérifiée, il vaudrait mieux tout arrêter pour jeter un coup d’œil.

Dans le cas où vous réagiriez trop tard, quelques apps peuvent vous filer un coup de main. MalwareBytes peut scanner votre machine à la recherche de problèmes, tandis que KnockKnock permet de vérifier quels sont les logiciels persistants s’exécutant automatiquement à chaque redémarrage de l'ordinateur. Et faites bien attention aux offres trop belles pour être vraies, comme une application payante rendue gratuite sur une page GitHub louche.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple pourrait repousser la sortie de son MacBook Pro OLED si elle n’arrive pas à réduire le coût des dalles

15:48

• 5


Premiere Pro inclut de nouvelles ressources et s’accélère

15:35

• 1


L’Apple Store ferme avant la présentation des iPhone 17

14:53

• 13


Alogic présente un écran externe 6K, tactile et compatible macOS

12:19

• 5


Malware : comment repérer et éviter les fausses apps Mac sur GitHub

11:38

• 1


Firefox étend le support d'une vieille version mais supprime bientôt la version 32 bits sous Linux

11:25

• 0


Antoine Dupont sur la pelouse de l’Apple Park

10:26

• 32


Nouvelle faille de sécurité chez Plex, pensez à changer votre mot de passe

10:06

• 9


UTMB : quand Garmin et Coros mènent la danse, Apple reste à quai

09:31

• 83


AirPods Pro 3 : le son et la réduction du bruit ne progresseraient pas vraiment

08:12

• 45


MacGeneration connait de grosses difficultés et a besoin de vous

08/09/2025 à 23:55

• 737


Des câbles coupés en mer Rouge dégradent l'accès à Internet au Moyen-Orient

08/09/2025 à 22:30

• 12


Les webcams intégrées vont s'améliorer grâce à une évolution de l'antique USB 2.0

08/09/2025 à 21:40

• 8


Test de deux stations d’accueil pour Mac mini M4, pour retrouver l’USB-A et plus encore

08/09/2025 à 20:30

• 9


macOS 15 Sequoia n'aura pas été un système plus ouvert aux développeurs

08/09/2025 à 16:58

• 7


Word : Microsoft annonce sauvegarder par défaut les documents dans le nuage et provoque un tollé

08/09/2025 à 15:53

• 14