Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Un faux Maccy sur Mac volerait votre mot de passe après l’avoir validé
    Actualité

    Un faux Maccy sur Mac volerait votre mot de passe après l’avoir validé

    Romain VidalBy Romain Vidaljuillet 6, 2026Aucun commentaire4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Fausse page de téléchargement de Maccy sur Mac

    Une nouvelle menace viserait les utilisateurs de Mac en usurpant l’identité de Maccy, un gestionnaire de presse-papiers connu. D’après Jamf Threat Labs, ce malware nommé PamStealer miserait sur une fausse fenêtre macOS pour récupérer le mot de passe de la session, avec une méthode plus crédible qu’une simple tentative de phishing.

    Le point à retenir côté utilisateur est simple : si une app téléchargée en dehors de sa source officielle vous demande une manipulation inhabituelle pour s’installer, il vaut mieux fermer immédiatement la fenêtre.

    Le piège commencerait par un faux site de téléchargement

    Selon Jamf Threat Labs, les attaquants auraient mis en ligne une copie du site de Maccy pour pousser au téléchargement d’une image disque piégée. À l’intérieur, la victime trouverait un fichier nommé Maccy.scpt.

    Au lieu d’ouvrir un installateur classique, macOS lancerait ce fichier dans Script Editor. Les chercheurs indiquent ensuite qu’un message inviterait l’utilisateur à appuyer sur Commande-R pour « installer » l’application. Toujours selon Jamf, cette action déclencherait un script caché capable d’éviter les alertes habituelles liées aux fichiers téléchargés.

    Le développeur du vrai Maccy a d’ailleurs rappelé que la seule source légitime pour récupérer l’application est maccy.app.

    Pourquoi cette attaque serait plus trompeuse qu’une fausse alerte classique

    D’après Jamf Threat Labs, PamStealer ne se contenterait pas d’afficher une demande de mot de passe ressemblant à une fenêtre système. Le malware vérifierait localement que le mot de passe saisi fonctionne vraiment, via le système d’authentification Pluggable Authentication Modules utilisé par Apple.

    Concrètement, cela voudrait dire qu’une faute de frappe ne ferait pas échouer l’attaque. Si le mot de passe est incorrect, la fenêtre redemanderait le bon. Une fois la bonne combinaison obtenue, un faux message indiquerait que l’app est endommagée, pendant que les identifiants seraient envoyés vers un serveur distant.

    Pour l’utilisateur, c’est précisément ce détail qui rendrait le piège plus crédible : la demande de mot de passe semble se comporter comme une vraie fenêtre macOS.

    Fenêtre d’installation de Maccy avec étapes de lancement

    Un malware conçu pour rester discret

    Jamf explique que la première phase de l’infection resterait volontairement peu visible. Au lieu de s’appuyer sur les outils en ligne de commande les plus surveillés, le malware utiliserait le framework de scripts d’Apple pour récupérer une seconde charge utile.

    Cette seconde étape serait écrite en Rust. Les chercheurs la décrivent comme plus rare dans l’univers des malwares Mac et plus compliquée à analyser. Une fois active, elle pourrait se faire passer pour Finder ou Mise à jour logicielle afin de mieux se fondre parmi les processus en arrière-plan.

    Ce que PamStealer ferait après le vol du mot de passe

    Toujours d’après Jamf Threat Labs, le malware chercherait ensuite à rester présent sur le Mac après redémarrage en s’ajoutant aux éléments de connexion. Il surveillerait aussi le presse-papiers dans le temps.

    Les chercheurs précisent également qu’il pourrait attendre jusqu’à 40 minutes avant de réclamer l’accès complet au disque. L’objectif supposé serait de réduire le lien immédiat, dans l’esprit de la victime, entre cette demande sensible et l’application douteuse ouverte plus tôt.

    Jamf indique aussi que le programme relèverait plusieurs informations avant d’aller plus loin, comme la présence d’une puce Apple Silicon, la disposition du clavier et le fuseau horaire.

    Le réflexe le plus utile pour éviter ce type d’arnaque

    Le signal d’alerte le plus clair rapporté ici est la demande d’utiliser Commande-R pour lancer une installation. Pour un logiciel Mac légitime, ce type d’étape n’a rien de normal.

    Dans ce dossier, la recommandation la plus concrète reste de télécharger les apps uniquement depuis la source officielle du développeur, GitHub ou le Mac App Store lorsque c’est possible. Pour Maccy en particulier, le développeur cite uniquement maccy.app comme source officielle.

    À lire aussi

    • Couvertures de webcam : inutiles et néfastes pour votre Mac
    • Comment installer macOS Tahoe et Golden Gate sur le même Mac
    • Créer un lecteur USB d'installation de macOS Golden Gate : guide pratique

    Source : Jamf Threat Labs

    mac Maccy malware sécurité
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleApple verrouille une partie de ses puces avec Broadcom jusqu’en 2031
    Next Article Apple affirme que les Mac mini et Mac Studio séduisent pour faire tourner l’IA en local
    Romain Vidal

    Related Posts

    Actualité

    Mac : une autre façon de rejouer aux classiques

    août 14, 2026
    Actualité

    Apple Home : Dashboard centralise les contrôles sur iPad

    août 14, 2026
    Actualité

    Apple Watch : Series 12 et Ultra 4 viseraient plus de vitesse

    août 14, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iOS 27 bêta 2 : les nouveautés à découvrir

    juin 22, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités qui m’excitent déjà

    juin 23, 2026

    Le nouveau chip C2 de l’iPhone 18 Pro : trois avantages face à l’iPhone 17

    juin 9, 2026

    iPhone 18 : Jeff Pu prévoit 12 Go de RAM en 2027

    août 12, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.