Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Un nouveau malware sur Mac verrouille l’écran pour vous soutirer le mot de passe
    Actualité

    Un nouveau malware sur Mac verrouille l’écran pour vous soutirer le mot de passe

    Romain VidalBy Romain Vidaljuillet 17, 2026Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Ordinateur Mac entravé par de lourdes chaînes métalliques

    Un nouveau malware baptisé ClickLock s’attaque aux utilisateurs de Mac avec une méthode qui ne repose pas sur une faille de macOS, mais sur la tromperie. D’après les chercheurs de Group-IB, l’attaque commence sur une fausse page web, parfois présentée comme une vérification de type Cloudflare, qui pousse l’utilisateur à copier-coller une commande dans Terminal.

    Une fois la commande lancée, le Mac affiche une fausse barre de progression pendant que plusieurs composants sont récupérés en arrière-plan. Group-IB indique que la première trace de ClickLock remonte au 9 juin 2026, via un script shell déposé sur VirusTotal, alors qu’aucun antivirus listé par la plateforme ne le signalait comme malveillant à ce moment-là.

    Une fausse demande de mot de passe qui insiste jusqu’à bloquer l’usage du Mac

    Après l’exécution de la commande, ClickLock affiche une fenêtre de mot de passe imitant macOS, avec un détail particulièrement trompeur : le vrai nom d’utilisateur de la victime y est repris. Si la personne refuse, le malware installe, selon Group-IB, deux agents système pour rester actif sur la machine.

    Le piège se referme ensuite au redémarrage ou à la prochaine ouverture de session. Les chercheurs expliquent que le programme ferme en boucle les apps visibles, notamment Finder, les navigateurs, Terminal et le Moniteur d’activité, afin de laisser à l’écran presque uniquement la demande de mot de passe. Cette pression peut durer jusqu’à 83 heures d’après l’analyse du script.

    Un second mécanisme, actif pendant près de 35 jours, cherche aussi à obtenir l’autorisation d’accès au Trousseau macOS pour récupérer la clé de chiffrement de Chrome.

    Ordinateur Mac entravé par de lourdes chaînes métalliques

    Ce que ClickLock cherche à voler

    Une fois les accès obtenus, un module collecte des données sur huit navigateurs, mais aussi sur des extensions de portefeuilles crypto, des applications de portefeuilles installées en local, des adresses blockchain, des historiques de shell et des identifiants FTP, selon Group-IB. Les informations sont ensuite compressées puis envoyées vers un bot Telegram contrôlé par les attaquants.

    Les chercheurs ont également observé l’installation d’une porte dérobée en fin d’infection, déguisée en processus lié à iCloud, afin de conserver un accès distant à la machine compromise.

    Pourquoi c’est important

    Le point marquant ici, c’est que l’attaque contourne les réflexes habituels : elle ne casse pas le système, elle pousse l’utilisateur à faire lui-même la première étape. En pratique, toute page web qui demande de lancer une commande dans Terminal pour “vérifier” une session ou débloquer un accès doit être considérée comme suspecte.

    Group-IB recense environ 100 victimes dans 33 pays depuis le mois de mai, avec plus de la moitié des cas situés en Europe. La campagne semblant encore évoluer, le signal d’alerte le plus utile reste simple : ne jamais exécuter dans Terminal une commande fournie par un site web sans certitude absolue sur son origine.

    À lire aussi

    • Un malware sur Mac a contourné Gatekeeper avec une fausse app Apple notarizée
    • XQuartz 2.8.6 sur Mac : une mise à jour utile surtout pour la sécurité et Apple Silicon
    • macOS 27 bêta 3 : des utilisateurs signalent une possible corruption de fichiers

    Source : Group-IB — article de recherche "ClickLock stealer macOS malware"

    mac MacOS malware Mots de Passe sécurité Terminal
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleL’UE somme Google d’ouvrir Android aux assistants IA concurrents de Gemini
    Next Article Apple Pay gagne du terrain au Maroc avec Crédit du Maroc, pendant que Beobank élargit ses cartes en Belgique
    Romain Vidal

    Related Posts

    App Store

    Roblox veut générer des jeux à partir d’une phrase

    septembre 12, 2026
    Actualité

    Apple explore une IA qui imagine des protéines en 3D

    septembre 12, 2026
    App Store

    Hold the Tile! : la guerre médiévale se joue au sol

    septembre 12, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    Pokémon TCG Pocket : les chaussettes Rocket sont un leurre

    août 28, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités qui m’excitent déjà

    juin 23, 2026

    iOS 27 bêta 2 : les nouveautés à découvrir

    juin 22, 2026

    iPhone 18 Pro Max : l’écart photo pourrait grandir

    août 31, 2026

    iPhone 18 : Jeff Pu prévoit 12 Go de RAM en 2027

    août 12, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.