Ouvrir le menu principal

MacGeneration

Recherche

À cause d'Apple, les pirates abandonnent le copier/coller pour l'AppleScript

Pierre Dandumont

lundi 20 avril 2026 à 19:40 • 13

macOS

Quand Apple a commencé à bloquer l'exécution des applications qui ne sont pas signées avec macOS Sequoia — depuis ce système, le lancement des apps de ce type est fastidieux — les malandrins se sont adaptés. À l'époque, la solution était simple : de faux sites tentaient de faire copier du code dans le terminal pour installer un logiciel malicieux, plutôt que de lui faire exécuter un programme non signé. Mais avec macOS Tahoe 26.4, Apple a ajouté une protection pour éviter qu'un néophyte se fasse avoir… donc les pirates se sont adaptés.

Apple s'est attaqué au copier/coller.
L

L'avertissement pour les copier-coller frauduleux de macOS 26.4 cible les néophytes

Comme Apple a bloqué un vecteur d'installation, ils en ont trouvé une autre. Selon Jamf, il passe par AppleScript. La nouvelle campagne ClickFix (le nom donné à ce type d'attaque) tente d'installer Atomic Stealer (un logiciel malveillant bien connu) en passant par une nouvelle méthode. Atomic Stealer tente notamment d'envoyer vos données chez les pirates, mais aussi de récupérer l'accès à d'éventuels portefeuilles contenant des cryptomonnaies.

Le malware pour Mac, Atomic Stealer, évolue encore pour vous duper

Le malware pour Mac, Atomic Stealer, évolue encore pour vous duper

Plutôt que d'inciter l'utilisateur à copier du code dans le terminal, ils essayent cette fois de lui faire exécuter du code AppleScript. Un lien formé avec une URI de type applescript://. Cette dernière contient un script en AppleScript qui va faire la même chose que le code dans le terminal : tenter d'installer le malware en douce. Le code est évidemment rendu plus ou moins illisible pour le commun des mortels. Dans l'exemple de Jamf, le code est présenté comme une méthode qui permet de gagner quelques précieux gigaoctets sur un Mac, qui a souvent un SSD avec une capacité un peu faible, et la seule protection mise en place par Apple, pour le moment, est un message qui demande d'approuver l'ouverture de l'éditeur de script. Et comme pour la méthode du terminal, un utilisateur lambda risque d'accepter par habitude ou parce qu'il ne comprend pas les implications du message.

Le message.

Étant donné la manière dont ce petit jeu du chat et de la souris évolue, nous pouvons supposer qu'Apple va imposer de nouvelles restrictions sur l'utilisation de l'éditeur de script… ce qui va amener les escrocs à trouver une nouvelle voie, ce qui va pousser Apple à restreindre macOS, etc.

ChatGPT : après la santé, l’IA d’OpenAI veut aussi analyser vos comptes bancaires

15/05/2026 à 20:30

• 30


L'IA Mythos Preview a permis de contourner la meilleure protection matérielle d'Apple, le MIE des puces M5

15/05/2026 à 17:35

• 18


Le rachat de SFR par Bouygues, Free et Orange prend du retard

15/05/2026 à 17:22

• 17


Une faille permet de contourner BitLocker sous Windows 11, et ça ressemble à une porte dérobée

15/05/2026 à 15:55

• 23


Les Mac Studio que vous ne pouvez pas acheter sont dans les serveurs AWS d'Amazon

15/05/2026 à 12:35

• 18


Microsoft prépare des manettes capables de se connecter au cloud, sans console

15/05/2026 à 11:30

• 28


Raycast 2 se prépare avec une première bêta déjà bien fournie

15/05/2026 à 08:45

• 6


Sihoo Doro C300 Pro V2 : le fauteuil qui colle à vos mouvements plutôt que de les figer 📍

15/05/2026 à 08:00

• 0


Codex Mobile code et pilote les Mac depuis un smartphone

15/05/2026 à 07:58

• 19


Intel aurait déjà commencé la production test pour Apple

14/05/2026 à 22:00

• 25


ChatGPT dans Siri : Altman trouve le deal injuste et voudrait attaquer Apple

14/05/2026 à 21:30

• 56


La taxe sur les petits colis devait amener 400 millions sur l'année, elle se limite à 2,3 millions d'euros par mois

14/05/2026 à 19:26

• 71


Nvidia a dépassé 5,5 billions de dollars de capitalisation boursière, une première

14/05/2026 à 17:11

• 42


Apple sort Safari 26.5 pour Sequoia et Sonoma, un peu trop en retard

14/05/2026 à 14:58

• 13


Coup d’œil sur l’Active Sport Loop, le bracelet pour sportif signé Native Union

14/05/2026 à 11:35

• 1


Attention aux autorisations de macOS si vous avez de la domotique et un autre navigateur que Safari

14/05/2026 à 11:05

• 19