À retenir : – simplestealth est le premier malware sur mac utilisant de l’ia – il se propage via un faux site imitant grok – le malware déploie un mineur de cryptomonnaie monero – il reste indétectable en ne s’activant qu’en cas d’inactivité – l’ia facilite la création de menaces sophistiquées
Un nouvel événement vient de bouleverser le secteur de la cybersécurité : l’apparition de SimpleStealth, le tout premier logiciel malveillant sur Mac développé par une intelligence artificielle. Mosyle, une société spécialisée dans la gestion et la sécurité des appareils Apple, a alerté 9to5Mac au sujet d’une campagne inédite de malwares touchant macOS. SimpleStealth représente un tournant significatif puisqu’il s’agit du premier échantillon identifié avec du code manifestement généré par des modèles d’intelligence artificielle.
Les cybercriminels distribuent ce logiciel via un site Web contrefait qui imite habilement l’application d’intelligence artificielle Grok. Le piège est bien conçu : une fois que l’utilisateur télécharge et exécute le faux installateur, il est confronté à une interface très similaire à celle de l’application légitime. Cette technique permet aux attaquants de capter l’attention de la victime sur un usage apparemment innocente pendant que le code malveillant s’exécute discrètement en arrière-plan. Cela prolonge considérablement la durée d’infection avant qu’elle ne soit détectée.
L’objectif principal de SimpleStealth est financier : ce malware met en place un mineur pour la cryptomonnaie Monero (XMR), reconnue pour sa confidentialité et ses transferts rapides. Pour rester sous les radars, le programme n’active réellement le minage que lorsque le Mac reste inactif pendant au moins une minute ; dès que l’utilisateur utilise sa souris ou son clavier, les opérations cessent immédiatement. De plus, les processus malveillants se dissimulent derrière des tâches système courantes comme kernel_task ou launchd.
Lors de sa découverte, cette menace a échappé à tous les principaux moteurs antivirus, validant ainsi les avertissements préalables du Moonlock Lab concernant l’usage croissant des modèles linguistiques par les hackers.
L’intelligence artificielle simplifie grandement la tâche pour ces derniers : selon l’analyse du code source effectué par Mosyle, plusieurs éléments trahissent son origine IA — notamment des commentaires anormalement longs ainsi qu’un mélange peu habituel de portugais brésilien et d’anglais, accompagnés de logiques répétitives typiques des scripts générés automatiquement.
Cette évolution soulève des inquiétudes car elle rend accessible à presque n’importe qui ayant accès à Internet la possibilité de créer des menaces sophistiquées comme SimpleStealth, accélérant ainsi le rythme auquel ces attaques peuvent se déployer.
Dès son lancement initial, SimpleStealth est conçu pour contourner les protections mises en place par Apple. Sous couvert d’une configuration anodine, l’application sollicite même le mot de passe système utilisateur afin d’éliminer certaines protections mises en quarantaine et préparer ses actions néfastes tout en continuant à afficher du contenu lié à l’intelligence artificielle afin d’éviter toute suspicion.
Pour éviter ce type d’incidents malheureux, il demeure primordial : évitez les téléchargements provenant de sites non vérifiés et privilégiez toujours le Mac App Store ou ceux des développeurs réputés.
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !
C’est hallucinant ce qui se passe avec cet IA. On dirait que les hackers ont un coup d’avance sur tout le monde ! Bravo à Mosyle pour cette découverte quand même
exaspéré* Ils peuvent bien dire ce qu’ils veulent sur la cybersécurité, tant qu’ils ne mettent pas en place des solutions efficaces, tout ça c’est du vent
rire* L’idée qu’un malware ne sache pas tapoter au clavier est juste hilarante! Comme si ça allait changer grand-chose 😂
J’ai téléchargé Grok et j’ai eu peur en lisant ça. Je vais prendre mes précautions maintenant! Merci pour l’alerte!
Franchement, c’est n’importe quoi ! Comment on peut laisser un truc pareil exister ? Les utilisateurs devraient être mieux protégés !
Mdr, qui va encore télécharger des trucs de sites inconnus ? Faut vraiment être maso pour se faire avoir par ça!
C’est hallucinant ce qui se passe avec cet IA. On dirait que les hackers ont un coup d’avance sur tout le monde ! Bravo à Mosyle pour cette découverte quand même
exaspéré* Ils peuvent bien dire ce qu’ils veulent sur la cybersécurité, tant qu’ils ne mettent pas en place des solutions efficaces, tout ça c’est du vent
Allez hop, j’en parle autour de moi; faut pas rester dans l’ignorance face à cette menace!
Enfin une raison valable d’éviter ces applis flashy sur le net. Mon Mac mérite mieux que ça!
Eh, c’était pas déjà connu que les hackers utilisent des intelligences artificielles ? On nous prend pour des lapins de six semaines là !
soupir* Encore une histoire d’intelligence artificielle. Genre tous ces logiciels malveillants vont disparaitre du jour au lendemain… Mouais
rires* Avoir une interface qui ressemble à quelque chose de cool et paf, tu te fais hacker! Le niveau monte mais bon… warning comme toujours!
surpris* Je suis impressionné par la sophistication du malware mais aussi effrayé par ce que cela signifie pour l’avenir
vraiment très inquiet* Vous pensez que chaque appli à la mode peut être un piège? C’est déprimant !