Un logiciel espion menace les Mac : il n’y a pas que vos données qui sont en danger
Les pirates informatiques peuvent faire de gros dégâts grâce à leur logiciel malveillant.
Les possesseurs d’appareils Apple ne sont pas épargnés par les pirates informatiques en 2026. Les malwares Coruna et DarkSword ont déjà porté atteinte à la sécurité de leur iPhone et de leurs données plus tôt dans l’année. Malheureusement, une nouvelle menace pèse sur les détenteurs de Mac. Le malware MacSync a trouvé un moyen inédit d’infecter les appareils Apple.
MacSync passe par iCloud pour voler les données et les cryptomonnaies des développeurs et des utilisateurs
Kaspersky tire la sonnette d’alarme concernant MacSync, une famille de cryptostealers et d’infostealers découverte pour la première fois en 2025. Le rapport du spécialiste des menaces en ligne révèle que les créateurs de MacSync ont mis au point une nouvelle chaîne d’infection bien différente des précédentes. Ils utilisent des événements publics du calendrier iCloud pour diffuser de nouvelles charges utiles natives.
« Les pirates ont profondément remanié leur approche pour exécuter la charge utile malveillante principale du logiciel espion et de la porte dérobée, passant des scripts AppleScript à des fichiers exécutables à part entière écrits en Swift et en Objective-C. Cette version utilise des droppers et des chargeurs binaires, dont certains exploitent l’infrastructure d’Apple comme l’une des étapes intermédiaires de la diffusion de la charge utile malveillante », indique Kaspersky.
Concrètement, les hackers ciblent principalement les développeurs, les passionnés de cryptomonnaies et d’autres utilisateurs liés d’une manière ou d’une autre au secteur informatique et à l’univers des cryptomonnaies. Kaspersky, expert des antivirus et des VPN estime que la compromission des appareils des développeurs de logiciels par MacSync représente un sérieux danger pour la sécurité et les données des utilisateurs finaux.
Il est recommandé aux particuliers d’éviter d’exécuter les commandes qu’ils trouvent en ligne et de ne pas télécharger des fichiers DMG provenant de sites suspects. Il faut également se montrer méfiant face aux demandes de mot de passe administrateur lors de l’installation d’un logiciel.