Anthropic alerte : ne téléchargez pas ce Claude desktop qui cache un malware dangereux

Imaginez taper une requête anodine sur Google pour optimiser votre Mac, et tomber dans un piège tendu par des hackers via un chatbot réputé. C’est ce qui arrive en ce moment avec des artefacts publics falsifiés sur Claude.ai, qui attirent des milliers d’utilisateurs vers un malware sournois.
Une campagne ClickFix qui exploite la confiance en l’IA
Les attaquants déploient des publicités sponsorisées sur Google, visibles lors de recherches comme « brew macos ». Ces liens mènent à des pages officielles de Claude.ai hébergeant des instructions utilisateur malveillantes. Résultat : une commande Terminal innocente à copier-coller qui installe MacSync, un infostealer avancé.
AdGuard a signalé ce guide frauduleux alors qu’il affichait déjà plus de 12 300 vues, et le compteur a grimpé à plus de 15 600 consultations selon les dernières analyses. Même si les artefacts portent un avertissement clair indiquant un contenu non vérifié d’un utilisateur tiers, la légitimité du domaine Anthropic suffit à rassurer beaucoup de monde.
MacSync : l’évolution d’un fléau macOS
Ce malware, dérivé du stealer Mac.c repéré fin 2025, vole sans pitié les mots de passe du trousseau, les données de navigateurs, les identifiants crypto et bien plus. Une variante récente utilise même des apps signées pour contourner Gatekeeper d’Apple. Moonlock note son ajout d’une backdoor persistante, rendant la menace encore plus insidieuse.
Cette tactique n’est pas isolée. Fin 2025, une opération similaire via des conversations empoisonnées sur ChatGPT et Grok diffusait AMOS, l’Atomic macOS Stealer, via des pubs Google. Les grands modèles de langage avec partage public deviennent des cibles privilégiées, car leur URL officielle inspire confiance. En 2026, les infostealers macOS explosent, avec une hausse de 400 % des menaces depuis 2023.
Comment vous protéger sans parano
Si un guide IA vous propose une commande Terminal obscure, demandez directement au bot dans la même session s’il s’agit d’un risque. Les LLM comme Claude détectent souvent les pièges. Mais le rempart ultime ? Ne lancez jamais du code inconnu, peu importe la source. Activez les outils comme XProtect et Gatekeeper, et restez à jour.
Avec l’essor des IA, les geeks que nous sommes doivent aiguiser leur vigilance : la tech magique cache parfois des ombres. Prenez ces clics pour ce qu’ils sont, et gardez votre Mac blindé.







Le chiffre de 400% d’augmentation des menaces macOS en 3 ans, ça fait peur… Faut vraiment rester vigilant sur ce qu’on copie
400 % d’augmentation des menaces, c’est énorme… ça fait flipper pour l’avenir des Mac.