Simplestealth, le premier malware mac créé par une ia

À retenir :
– simplestealth est le premier malware sur mac utilisant de l’ia
– il se propage via un faux site imitant grok
– le malware déploie un mineur de cryptomonnaie monero
– il reste indétectable en ne s’activant qu’en cas d’inactivité
– l’ia facilite la création de menaces sophistiquées


Un nouvel événement vient de bouleverser le secteur de la cybersécurité : l’apparition de SimpleStealth, le tout premier logiciel malveillant sur Mac développé par une intelligence artificielle. Mosyle, une société spécialisée dans la gestion et la sécurité des appareils Apple, a alerté 9to5Mac au sujet d’une campagne inédite de malwares touchant macOS. SimpleStealth représente un tournant significatif puisqu’il s’agit du premier échantillon identifié avec du code manifestement généré par des modèles d’intelligence artificielle.

Les cybercriminels distribuent ce logiciel via un site Web contrefait qui imite habilement l’application d’intelligence artificielle Grok. Le piège est bien conçu : une fois que l’utilisateur télécharge et exécute le faux installateur, il est confronté à une interface très similaire à celle de l’application légitime. Cette technique permet aux attaquants de capter l’attention de la victime sur un usage apparemment innocente pendant que le code malveillant s’exécute discrètement en arrière-plan. Cela prolonge considérablement la durée d’infection avant qu’elle ne soit détectée.

Simplestealth, le premier malware mac créé par une ia
L’objectif principal de SimpleStealth est financier : ce malware met en place un mineur pour la cryptomonnaie Monero (XMR), reconnue pour sa confidentialité et ses transferts rapides. Pour rester sous les radars, le programme n’active réellement le minage que lorsque le Mac reste inactif pendant au moins une minute ; dès que l’utilisateur utilise sa souris ou son clavier, les opérations cessent immédiatement. De plus, les processus malveillants se dissimulent derrière des tâches système courantes comme kernel_task ou launchd.

Simplestealth, le premier malware mac créé par une ia
Lors de sa découverte, cette menace a échappé à tous les principaux moteurs antivirus, validant ainsi les avertissements préalables du Moonlock Lab concernant l’usage croissant des modèles linguistiques par les hackers.

Simplestealth, le premier malware mac créé par une ia
L’intelligence artificielle simplifie grandement la tâche pour ces derniers : selon l’analyse du code source effectué par Mosyle, plusieurs éléments trahissent son origine IA — notamment des commentaires anormalement longs ainsi qu’un mélange peu habituel de portugais brésilien et d’anglais, accompagnés de logiques répétitives typiques des scripts générés automatiquement.

Cette évolution soulève des inquiétudes car elle rend accessible à presque n’importe qui ayant accès à Internet la possibilité de créer des menaces sophistiquées comme SimpleStealth, accélérant ainsi le rythme auquel ces attaques peuvent se déployer.

Dès son lancement initial, SimpleStealth est conçu pour contourner les protections mises en place par Apple. Sous couvert d’une configuration anodine, l’application sollicite même le mot de passe système utilisateur afin d’éliminer certaines protections mises en quarantaine et préparer ses actions néfastes tout en continuant à afficher du contenu lié à l’intelligence artificielle afin d’éviter toute suspicion.

Pour éviter ce type d’incidents malheureux, il demeure primordial : évitez les téléchargements provenant de sites non vérifiés et privilégiez toujours le Mac App Store ou ceux des développeurs réputés.

Avatar photo

Nicolas

Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !

13 commentaires sur “Simplestealth, le premier malware mac créé par une ia

Laisser un commentaire