Décidément, les pirates aiment bien se faire passer pour des apps améliorant l’encoche des MacBook. Après LumaNotch, qui imitait DynamicHorizon le mois dernier, c’est au tour de DynamicLake d’être utilisée comme appât par des malfaiteurs. Ceux-ci ont fait la promotion d’un site imitant celui de l’application officielle, mais qui demande d’exécuter des commandes dangereuses dans le Terminal pour l’installer. Les malandrins ont carrément payé des pubs sur X pour diffuser leur arnaque.

La technique est la même que la dernière fois. Une publicité attire l’internaute sur un site d’apparence légitime vantant les capacités d’une app transformant l’encoche du MacBook en Dynamic Island. Elle se fait passer pour DynamicLake, mais redirige vers un domaine malveillant sans lien avec l’application officielle. Cliquer sur Télécharger ne lance pas un téléchargement classique : le faux site invite plutôt à entrer une commande dans le Terminal. Celle-ci installe un malware chargé d’exfiltrer tout un tas de données.
Cette nouvelle arnaque a été repérée par les équipes de cyber-sécurité de Jamf, qui ont donné quelques détails. Elles indiquent que le malware a été mis en avant dans des pubs payantes sur X, diffusées depuis un compte vérifié avec une bonne audience : sur les captures de Jamf, la réclame a été vue plus de 400 000 fois. Il n’est pas vraiment surprenant de voir les équipes de X se faire berner, et on voit régulièrement des pubs pour des malwares passer sur Google Ads ou d’autres plateformes de réseaux sociaux.
Le développeur de la véritable application DynamicLake a expliqué à 9to5Mac devoir se battre contre les clones de son app depuis quelque temps. « Je fais tout mon possible pour lutter contre ces contrefaçons, mais malheureusement, de nouvelles apparaissent tous les quelques mois », a-t-il déclaré. Il précise que l’app doit être téléchargée uniquement depuis dynamiclake.com, où les achats sont gérés par Gumroad.
La notarisation des apps et le serrage de vis au niveau de la sécurité de macOS poussent les arnaqueurs à trouver de nouvelles ruses pour faire installer des malwares. Les commandes Terminal piégées ont le vent en poupe, au point qu’Apple a déployé une nouvelle protection dans macOS 26.4 alertant l’utilisateur dans certains cas lorsqu’il colle dans le Terminal du texte provenant d’une app comme un navigateur, un client mail ou une messagerie. Ce garde-fou ne vérifie pas forcément le contenu de la commande, mais il peut au moins faire lever le sourcil au moment décisif.













