Fermer Le Menu
    Facebook X (Twitter) Instagram
    Youpomme
    • TECH
      • Apple
      • App
    • Gaming
    • IA
    • Marketing
    • Lifestyle
      • Vie Pratique
      • Divertissement
    • Blog
    FORUM
    Youpomme
    Vous êtes à:Accueil » Malware macOS : AMOS passe par Google et Terminal
    Apple

    Malware macOS : AMOS passe par Google et Terminal

    YvesPar Yves15 septembre 2026Aucun commentaire6 Minutes de Lecture
    Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    A cashier using a modern point of sale terminal in a store.
    Photo de iMin Technology sur Pexels.
    Partager
    Facebook Twitter Pinterest WhatsApp E-mail

    Début décembre 2025Huntress a documenté une nouvelle diffusion d’Atomic macOS Stealer, ou AMOS, via deux résultats sponsorisés et des conversations partagées dans ChatGPT et Grok. Le piège pousse à copier une commande dans Terminal, avec des mots de passe, des portefeuilles de cryptomonnaies et des données du trousseau en ligne de mire.

    Le grand ménage qui finit en AMOS

    Les attaques d’AMOS circulent depuis 2023, mais cette méthode change le point d’entrée. Au lieu de miser uniquement sur le téléchargement d’un fichier douteux, elle exploite une recherche Google et la confiance accordée aux assistants conversationnels.

    Le scénario commence avec une requête banale : Clear disk space on macOSautrement dit « libérer de l’espace disque sur macOS ». La victime sélectionne l’un de deux résultats sponsorisés. Les deux renvoient vers une conversation partagée, l’une dans ChatGPTl’autre dans Grok.

    Le piège ne repose donc pas sur un faux site grossier, mais sur une chaîne familière : Google, un chatbot reconnu, puis une commande Terminal.

    Google ouvre la porte, l’IA tient la poignée

    person using macbook pro on table
    Photo de Firmbee.com sur Unsplash.

    Les deux conversations semblent proposer une procédure destinée à récupérer de l’espace sur un Mac. Leur hébergement sur les services légitimes de ChatGPT et de Grok ajoute une couche de crédibilité. On reconnaît le décor, on lit une explication technique et on baisse plus facilement la garde.

    La procédure demande de copier une commande dans l’application Terminal. En apparence, rien d’extraordinaire : les guides d’administration d’un Mac utilisent régulièrement la ligne de commande. Sauf que cette ligne ne nettoie pas le stockage. Elle télécharge un fichier malveillant, qui lance ensuite la suite de l’infection.

    Un chatbot n’a pas besoin d’être piraté pour participer à ce type d’attaque. Une conversation partagée peut rester hébergée sur une plateforme authentique tout en contenant une instruction dangereuse. Le logo connu ne transforme pas une commande opaque en commande sûre.

    Ne collez pas une commande trouvée dans un chat partagé

    Un résultat sponsorisé et une conversation bien présentée ne suffisent pas à valider une procédure. Si une commande Terminal modifie les fichiers, les droits ou la sécurité du Mac, il faut pouvoir expliquer précisément ce qu’elle fait avant de l’exécuter.

    Terminal de jeu, données en jeu

    Une fois la commande exécutée, le fichier récupéré par AMOS cherche à obtenir des privilèges root. Dans la reproduction menée par Huntress, la séquence ne déclenche pas les protections intégrées de macOS et n’affiche pas d’alerte évidente. Le système ne traite pas un téléchargement clairement identifié comme hostile : l’utilisateur a lancé la commande lui-même.

    Le voleur peut ensuite accéder à plusieurs emplacements sensibles du Mac. Huntress a observé un accès aux portefeuilles de cryptomonnaies, aux bases de données d’identifiants des navigateurs et à l’Apple Keychain. Les données collectées sont ensuite envoyées vers des serveurs contrôlés par les attaquants.

    AMOS ne s’arrête pas au premier redémarrage. Le programme se configure pour rester actif après le redémarrage du Mac et continuer à collecter des informations. Une opération censée libérer quelques gigaoctets peut donc exposer des comptes, des sessions et des secrets enregistrés. Le disque gagne peut-être zéro mégaoctet, mais l’attaquant gagne un accès durable.

    Le trousseau de chasse en ligne de mire

    a person holding a coin
    Photo de Pierre Borthiry – Peiobty sur Unsplash.

    Le choix de la demande « libérer de l’espace disque » n’a rien d’anodin. C’est un problème courant, avec des guides souvent techniques et des utilisateurs prêts à tester une méthode radicale pour éviter de supprimer les mauvais fichiers. Une commande qui promet de faire le ménage paraît donc plausible, surtout après une recherche ciblée.

    Le scénario exploite aussi un réflexe de sécurité raisonnable : se méfier des fichiers inconnus. L’attaque déplace alors la persuasion vers la recherche, la publicité et une instruction à exécuter. Au lieu de faire télécharger immédiatement un fichier, elle présente la commande comme une solution au problème affiché.

    Il faut distinguer le service d’IA de la méthode d’attaque. Rien n’indique ici que ChatGPT ou Grok aient été compromis. Le problème vient de contenus partagés et de l’interprétation automatique d’une instruction par l’utilisateur. Dire « c’était sur un service connu » ne suffit pas davantage que dire « je l’ai trouvé sur Google ». La confiance devient le vrai cheval de Troie.

    La sécurité de macOS ne lit pas dans les pensées

    Cette campagne rappelle une limite concrète des protections système. Elles peuvent bloquer un fichier identifié comme dangereux, mais elles ne savent pas toujours distinguer une commande légitime d’une commande malveillante lorsque l’utilisateur la colle directement dans Terminal et l’autorise par son action.

    Le bon réflexe consiste à vérifier la procédure avant de chercher la solution la plus rapide. Une documentation fiable doit expliquer l’objectif de chaque commande, les fichiers concernés et les conséquences possibles. Une commande longue, téléchargée depuis Internet ou exécutée avec des droits élevés mérite un arrêt immédiat si son fonctionnement reste flou. Oui, même si la page utilise le bon vocabulaire technique.

    Avant le clic, vérifier la recette

    1. Privilégiez la documentation de l’éditeur du logiciel ou une source technique reconnue pour les opérations de nettoyage et d’administration.
    2. Ne lancez pas une commande Terminal si vous ne comprenez pas son rôle, ses téléchargements et les droits qu’elle demande.
    3. Traitez une conversation partagée avec un chatbot comme un résultat de recherche : utile pour une piste, insuffisant pour valider une procédure de sécurité.
    4. Ne confondez pas une adresse web familière avec une information vérifiée. Une page authentique peut relayer un contenu trompeur ou une instruction dangereuse.

    Après le clic, couper le courant

    Si une commande suspecte a déjà été exécutée, évitez d’utiliser ce Mac pour ouvrir de nouveaux comptes ou saisir des mots de passe. Depuis un appareil propre, déconnectez la machine du réseau, modifiez les mots de passe sensibles, révoquez les sessions actives lorsque le service le permet et surveillez les portefeuilles ou comptes concernés. La coupure limite les échanges avec les serveurs de l’attaquant, sans effacer l’infection.

    Une analyse par un professionnel de la sécurité ou un administrateur compétent devient pertinente, car AMOS peut viser le trousseau et les bases d’identifiants du navigateur. Réinstaller au hasard ou supprimer uniquement le fichier visible ne garantit pas la disparition d’un programme configuré pour revenir après chaque redémarrage.

    La prochaine fois qu’un guide promet de récupérer de l’espace en une commande magique, mieux vaut perdre cinq minutes à vérifier la recette que de laisser AMOS faire la cuisine sur le Mac.

    Sources et références scientifiques
    1. Oliver Haslam. Latest macOS malware uses trusted search & AI to dupe users. 2025.

    Articles relatifs:

    • découvrez notre sélection de porte-clés uniques et élégants, parfaits pour personnaliser vos clés et ajouter une touche de style à votre quotidien. idéal comme cadeau ou comme accessoire pratique, nos porte-clés allient fonctionnalité et design.
      Comment résoudre l'énigme du message 'accountsd…
    • découvrez notre vaste sélection de porte-clés uniques et élégants, parfaits pour personnaliser vos clés ou offrir en cadeau. alliant fonctionnalité et style, nos porte-clés sont le compagnon idéal du quotidien.
      Comment garder vos mots de passe en sécurité :…
    • découvrez notre guide complet sur le copy-paste : astuces, techniques et meilleures pratiques pour optimiser votre productivité. apprenez à maîtriser l'art du copier-coller et à l'intégrer efficacement dans vos tâches quotidiennes.
      Comment maîtriser l'art de copier-coller sur Mac ?
    • Comment se protéger du malware CoinMiner sur votre Mac et le supprimer facilement ?
      Comment se protéger du malware CoinMiner sur votre…
    • des sénateurs américains exhorte apple et google à retirer les applications x et grok, utilisées pour la génération d'images à connotation sexuelle, afin de protéger les utilisateurs et préserver l'éthique numérique.
      Apple et Google sous pression : la menace d'un…
    • apple et google confrontés à des demandes croissantes pour retirer x et grok de leurs boutiques d'applications, suscitant un débat sur la régulation et la sécurité des plateformes.
      Apple et Google sous pression pour retirer X et Grok…
    apple intelligence artificielle macos sécurité sécurité informatique
    Yves
    • Site web

    Bonjour ! Je suis Yves, un passionné de technologie et du web, âgé de 35 ans. J'adore explorer les innovations numérique et partager mes connaissances avec autrui. Mon objectif est d'aider chacun à naviguer dans l'univers digital avec aisance. Bienvenue sur mon site !

    Connexes Postes

    Studio Display 2 : 120 Hz, HDR et puce A19 évoqués pour 2026

    Par Yves15 septembre 2026

    Apple Intelligence : 42 procureurs généraux réclament des garde-fous

    Par Yves15 septembre 2026

    YouTube TV 2026 : Sports à 44,99 $, le prix après promo

    Par Yves15 septembre 2026

    Apple Pay : 30 % chez Mattel jusqu’au 14 décembre 2025

    Par Yves15 septembre 2026
    Ajouter Un Commentaire
    Laisser Une Réponse Annuler La Réponse

    Malware macOS : AMOS passe par Google et Terminal

    15 septembre 2026

    Studio Display 2 : 120 Hz, HDR et puce A19 évoqués pour 2026

    15 septembre 2026

    Apple Intelligence : 42 procureurs généraux réclament des garde-fous

    15 septembre 2026

    YouTube TV 2026 : Sports à 44,99 $, le prix après promo

    15 septembre 2026

    Apple Pay : 30 % chez Mattel jusqu’au 14 décembre 2025

    15 septembre 2026

    iPad 2026 : A19 et M4 sous le capot, design au garage

    15 septembre 2026

    Apple Cash inspire des stickers irisés dans iMessage le 10 décembre, sans toucher aux paiements

    14 septembre 2026

    ICEBlock retirée en octobre 2025 : les pères Noël mettent Apple sous pression

    14 septembre 2026

    52 apps liées à des entités sanctionnées dans l’App Store : Apple sous pression

    14 septembre 2026

    Apple Noida ouvre son 5e Store indien le 11 décembre 2025

    14 septembre 2026

    Newsletter

    Obtenez les dernières nouvelles !

    Categories

    • Apple
    • Applications
    • Blog
    • Divertissement
    • Gaming
    • IA
    • Lifestyle
    • Marketing
    • TECH
    • Tutoriels
    • Vie Pratique
    • Mentions légales
    • Politique de Confidentialité
    • Contact
    © 2026

    Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.

    Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Si vous continuez à utiliser ce site, nous supposerons que vous en êtes satisfait.