Ouvrir le menu principal

MacGeneration

Recherche

À cause d'Apple, les pirates abandonnent le copier/coller pour l'AppleScript

Pierre Dandumont

lundi 20 avril 2026 à 19:40 • 13

macOS

Quand Apple a commencé à bloquer l'exécution des applications qui ne sont pas signées avec macOS Sequoia — depuis ce système, le lancement des apps de ce type est fastidieux — les malandrins se sont adaptés. À l'époque, la solution était simple : de faux sites tentaient de faire copier du code dans le terminal pour installer un logiciel malicieux, plutôt que de lui faire exécuter un programme non signé. Mais avec macOS Tahoe 26.4, Apple a ajouté une protection pour éviter qu'un néophyte se fasse avoir… donc les pirates se sont adaptés.

Apple s'est attaqué au copier/coller.
L

L'avertissement pour les copier-coller frauduleux de macOS 26.4 cible les néophytes

Comme Apple a bloqué un vecteur d'installation, ils en ont trouvé une autre. Selon Jamf, il passe par AppleScript. La nouvelle campagne ClickFix (le nom donné à ce type d'attaque) tente d'installer Atomic Stealer (un logiciel malveillant bien connu) en passant par une nouvelle méthode. Atomic Stealer tente notamment d'envoyer vos données chez les pirates, mais aussi de récupérer l'accès à d'éventuels portefeuilles contenant des cryptomonnaies.

Le malware pour Mac, Atomic Stealer, évolue encore pour vous duper

Le malware pour Mac, Atomic Stealer, évolue encore pour vous duper

Plutôt que d'inciter l'utilisateur à copier du code dans le terminal, ils essayent cette fois de lui faire exécuter du code AppleScript. Un lien formé avec une URI de type applescript://. Cette dernière contient un script en AppleScript qui va faire la même chose que le code dans le terminal : tenter d'installer le malware en douce. Le code est évidemment rendu plus ou moins illisible pour le commun des mortels. Dans l'exemple de Jamf, le code est présenté comme une méthode qui permet de gagner quelques précieux gigaoctets sur un Mac, qui a souvent un SSD avec une capacité un peu faible, et la seule protection mise en place par Apple, pour le moment, est un message qui demande d'approuver l'ouverture de l'éditeur de script. Et comme pour la méthode du terminal, un utilisateur lambda risque d'accepter par habitude ou parce qu'il ne comprend pas les implications du message.

Le message.

Étant donné la manière dont ce petit jeu du chat et de la souris évolue, nous pouvons supposer qu'Apple va imposer de nouvelles restrictions sur l'utilisation de l'éditeur de script… ce qui va amener les escrocs à trouver une nouvelle voie, ce qui va pousser Apple à restreindre macOS, etc.

Ajouter ce site dans Google News

Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe

15:40

• 0


iOS 27, iPadOS 27, macOS 27 : découvrez notre nouveau livre !

14:20

• 10


Coque iPhone 18 Pro : 0,33 mm, deux fois plus fine qu’une carte bancaire 📍

13:29

• 0


Apple a fait courir ses invités autour de l'Apple Park avant l'annonce des nouvelles Apple Watch, avec une casquette à la clé

13:28

• 11


L’Apple Store ferme ses portes avant la présentation des nouveaux iPhone

13:13

• 17


Le MacBook Air 15 pouces M5 en promotion à 1 550 € au lieu de 1 700 €, avant (peut-être) un M6 plus cher

11:35

• 6


OpenAI accélère encore la génération d’images avec ChatGPT Images 2.5

11:27

• 5


Le Finder est toujours à l'extrême gauche… sauf dans une seule version de macOS

10:50

• 14


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

10:48

• 0


Faux banquier, faux colis, faux fonds dormants : quand les arnaqueurs savent exactement quoi vous dire

10:44

• 21


Les nouvelles Apple Watch pourraient résumer ce qui se dit autour de vous

09:35

• 19


« Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic

09:14

• 123


Adaptateur 140 W : Apple met à jour son firmware (et iBood casse son prix)

07:15

• 8


iPhone Duo, Apple Watch Ultra 4, AirPods 5 : le point complet sur les dernières rumeurs

06:56

• 22


Avec cet adaptateur, votre iPhone devient un outil de diagnostic auto !

08/09/2026 à 21:00

• 0


L’Apple Watch prête à en découdre avec Oura et Whoop ?

08/09/2026 à 20:58

• 10