Anthropic alerte : ne téléchargez pas ce Claude desktop qui cache un malware dangereux

Ordinateur affichant un message suspect d'hameçonnage.

Imaginez taper une requête anodine sur Google pour optimiser votre Mac, et tomber dans un piège tendu par des hackers via un chatbot réputé. C’est ce qui arrive en ce moment avec des artefacts publics falsifiés sur Claude.ai, qui attirent des milliers d’utilisateurs vers un malware sournois.

Une campagne ClickFix qui exploite la confiance en l’IA

Les attaquants déploient des publicités sponsorisées sur Google, visibles lors de recherches comme « brew macos ». Ces liens mènent à des pages officielles de Claude.ai hébergeant des instructions utilisateur malveillantes. Résultat : une commande Terminal innocente à copier-coller qui installe MacSync, un infostealer avancé.

AdGuard a signalé ce guide frauduleux alors qu’il affichait déjà plus de 12 300 vues, et le compteur a grimpé à plus de 15 600 consultations selon les dernières analyses. Même si les artefacts portent un avertissement clair indiquant un contenu non vérifié d’un utilisateur tiers, la légitimité du domaine Anthropic suffit à rassurer beaucoup de monde.

MacSync : l’évolution d’un fléau macOS

Ce malware, dérivé du stealer Mac.c repéré fin 2025, vole sans pitié les mots de passe du trousseau, les données de navigateurs, les identifiants crypto et bien plus. Une variante récente utilise même des apps signées pour contourner Gatekeeper d’Apple. Moonlock note son ajout d’une backdoor persistante, rendant la menace encore plus insidieuse.

Cette tactique n’est pas isolée. Fin 2025, une opération similaire via des conversations empoisonnées sur ChatGPT et Grok diffusait AMOS, l’Atomic macOS Stealer, via des pubs Google. Les grands modèles de langage avec partage public deviennent des cibles privilégiées, car leur URL officielle inspire confiance. En 2026, les infostealers macOS explosent, avec une hausse de 400 % des menaces depuis 2023.

A lire aussi  Choc à venir : l’IA obligatoire dès la seconde, comment la France veut créer la première génération "IA-proof"

Comment vous protéger sans parano

Si un guide IA vous propose une commande Terminal obscure, demandez directement au bot dans la même session s’il s’agit d’un risque. Les LLM comme Claude détectent souvent les pièges. Mais le rempart ultime ? Ne lancez jamais du code inconnu, peu importe la source. Activez les outils comme XProtect et Gatekeeper, et restez à jour.

Avec l’essor des IA, les geeks que nous sommes doivent aiguiser leur vigilance : la tech magique cache parfois des ombres. Prenez ces clics pour ce qu’ils sont, et gardez votre Mac blindé.

Vous aimerez aussi

2 commentaires

  1. Le chiffre de 400% d’augmentation des menaces macOS en 3 ans, ça fait peur… Faut vraiment rester vigilant sur ce qu’on copie

  2. 400 % d’augmentation des menaces, c’est énorme… ça fait flipper pour l’avenir des Mac.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *