Attention, cette fausse application cache un malware qui vise les Mac
Un logiciel malveillant se fait passer pour le chatbot d'Elon Musk afin d'infecter les ordinateurs d'Apple. Son code aurait par ailleurs été écrit avec l'aide de l'IA, et ce n'est pas une bonne nouvelle.

Les Mac ne sont pas à l'abri des virus, et cette nouvelle menace vient nous le rappeler. La société de cybersécurité Mosyle a, en effet, découvert un malware baptisé SimpleStealth qui se fait passer pour Grok, le chatbot développé par xAI et intégré au réseau social X.
Le piège est malheureusement bien ficelé : les victimes sont attirées vers un site web imitant l'interface officielle de Grok et hébergé sur un domaine pensé pour nous tromper sur son origine réelle. Les visiteurs y sont incités à télécharger un fichier d'installation qui ressemble en tout point à une application légitime. Une fois lancée, la fausse app fonctionne même comme le vrai Grok, histoire de ne pas éveiller les soupçons.
L'IA au service des pirates
C'est lors de l'installation que le piège se referme sur la victime. L'application demande le mot de passe système de l'utilisateur, sous prétexte d'une simple configuration. En réalité, cela permet au malware de contourner les protections de macOS et d'installer ses fichiers malveillants. Au moment de sa découverte par Mosyle, SimpleStealth n'était par ailleurs détecté par aucun antivirus.

Une fois en place, le logiciel déploie un mineur de cryptomonnaie conçu pour passer inaperçu. Il ne s'active que lorsque l'ordinateur est inactif depuis au moins une minute et s'arrête dès que l'utilisateur utilise son appareil. Pour parfaire sa discrétion, il se fait passer pour des processus système courants comme « kernel_task » ou « launchd ».
Selon Mosyle, le code du malware présente les signes caractéristiques d'une rédaction assistée par intelligence artificielle : commentaires excessivement détaillés, logique répétitive et mélange d'anglais et de portugais. Cela montre qu'il est désormais relativement facile pour des pirates ayant peu d'expérience en développement informatique de créer des codes malveillants. Cette pratique devrait se généraliser dans les mois et années à venir, ce qui va probablement augmenter le nombre de menaces de ce type.
Pour se protéger de tout ceci, les conseils restent les mêmes : évitez de télécharger des applications en dehors de l'App Store ou des sites officiels des développeurs, et méfiez-vous de toute demande de mot de passe système lors d'une installation. Car, en fin de compte, les systèmes de protection intégrés à nos appareils et autres antivirus sont beaucoup moins efficaces quand les utilisateurs ne font pas preuve d'un peu de prudence.
Source : 9to5Mac
publié le , Maxence Glineur de Humanoid
