Ouvrir le menu principal

MacGeneration

Recherche

GhostClaw, un malware qui exploite notre confiance dans les fichiers ReadMe

Greg Onizuka

vendredi 20 mars 2026 à 23:00 • 14

macOS

Un malware se déploie actuellement sur GitHub et touche les Mac, et sa méthode d’invasion est particulièrement vicieuse, comme le rapporte AppleInsider.

Ce sont les chercheurs de Jamf qui ont retracé cette expansion passant par les repositories ou les outils développeurs, et la méthode employée est particulièrement vicieuse et bien pensée : amener l’utilisateur à lancer des lignes de commandes piégées en les indiquant dans un fichier ReadMe.

En effet, de nombreux SDK, outils spécifiques ou utilitaires de développement s’installent en passant en partie par des lignes de commandes, et c’est sur ça que joue GhostClaw : en créant un repository au nom proche de l’original, ou en faisant remonter sa copie dans les moteurs de recherche, il récupère le sérieux de certains noms pour attirer l’utilisateur.

Mais plutôt que de proposer à sa proie un logiciel vérolé, qui serait rapidement détecté par les outils de protection en place dans macOS, il va utiliser un ReadMe détourné, qui contient des instructions menant à télécharger GhostClaw. Comme ces instructions peuvent contenir des commandes à exécuter avec les privilèges administrateur, les protections de macOS sont contournées, et l’utilisateur final, s’il n’a pas fait attention, lance une commande qui va télécharger et mettre en place GhostClaw.

Comble du bonheur pour les vilains à la tête de ces manipulations, un bon nombre de développeurs et d’utilisateurs font maintenant confiance aux intelligences artificielles pour suivre le ReadMe et les instructions d’installation d’un logiciel... ce qui abaisse encore plus la vigilance de l’utilisateur final.

Une fois installé, cet « infostealer » va ensuite récupérer moult informations sur la machine cible, comme des mots de passe de compte, des portefeuilles de cryptomonnaies, et autres informations sensibles.

Pour s’en prémunir, très peu de parades seront aussi efficaces que la vigilance face aux lignes de commandes : avant de la taper, vérifiez son innocuité... de la même manière, des changements soudains et inhabituels dans un repository peuvent mettre la puce à l’oreille. Enfin, ne pas confier l’installation d’un logiciel à une IA.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple enterre le Mac Pro sans fleurs ni couronnes, après 20 ans de carrière

26/03/2026 à 23:07

• 18


Apple sort le carnet de chèques pour garder ses ingénieurs iPhone

26/03/2026 à 22:10

• 5


Test de l'Apple Studio Display XDR : un concentré de technologies, mais pour qui ?

26/03/2026 à 20:30

• 15


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

26/03/2026 à 19:04

• 32


Le MacBook Neo a moins de capteurs : il ne mesure pas l'angle de l'écran et ne pèse pas avec son trackpad

26/03/2026 à 18:55

• 33


Des MacBook Air M1 256 Go à partir de 357 €

26/03/2026 à 17:40

• 0


Samsung n'abandonne pas encore les SSD SATA et lance même un modèle 870 EVO de 8 To

26/03/2026 à 17:05

• 16


25 ans de Mac OS X : de 10.3 à 10.6, le temps de mûrir, pour mieux enterrer le PowerPC

26/03/2026 à 16:49

• 21


Trop risqué et trop coûteux : le mode coquin de ChatGPT mis en pause « indéfiniment »

26/03/2026 à 15:53

• 32


Free promet une « nouvelle révolution mobile » le 31 mars

26/03/2026 à 15:31

• 59


Pourquoi les lunettes connectées ne détrôneront sans doute pas le smartphone

26/03/2026 à 12:18

• 30


Safari 26.4 apporte de nombreuses nouveautés aux créateurs de sites web

26/03/2026 à 11:47

• 15


La guerre des prix sur les produits Apple est lancée entre Joybuy et Amazon

26/03/2026 à 11:21

• 12


Mahsa Alert : l’app que personne ne devrait avoir à installer

26/03/2026 à 09:48

• 32


Honda rétrograde sur l'électrique et envoie à la casse la voiture imaginée avec Sony

26/03/2026 à 08:38

• 78


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

26/03/2026 à 08:21

• 29