Les utilisateurs de Mac sont la nouvelle cible de ce faux CAPTCHA qui installe un malware

Les pièges en ligne deviennent de plus en plus sophistiqués. Une nouvelle attaque vise désormais les utilisateurs de Mac avec une fausse vérification CAPTCHA. En quelques manipulations, la victime peut installer elle-même un malware sur son ordinateur.

Malware macOS
Crédits : 123RF

Les logiciels malveillants visant nos appareils numériques se multiplient depuis plusieurs années. Les cybercriminels cherchent souvent à accéder à des informations sensibles comme les mots de passe ou les données bancaires. En 2025, certaines applications espionnes avaient déjà compromis des centaines de milliers d’appareils Android et iPhone. Ces outils permettent parfois de surveiller les victimes à distance sans qu’elles ne s’en aperçoivent.

Les pirates ne passent plus uniquement par des failles techniques pour infecter un appareil. De nombreuses attaques reposent désormais sur des messages trompeurs ou de fausses alertes de sécurité. Nous évoquions récemment une campagne qui poussait les utilisateurs Windows à copier une commande dans l’outil Terminal du système. Cette technique, appelée ClickFix, incite la victime à exécuter elle-même un script malveillant. Les cybercriminels viennent désormais d’adapter cette méthode aux ordinateurs Apple.

La technique ClickFix piège désormais les utilisateurs de Mac avec un faux CAPTCHA

Selon un rapport publié par Apple Insider, une nouvelle campagne utilise de faux systèmes de vérification CAPTCHA pour infecter les ordinateurs Mac. La page affiche une prétendue vérification humaine semblable à celles utilisées par Cloudflare ou Google. Mais au lieu de demander de cocher une case ou d’identifier des images, le site demande d’ouvrir Terminal et d’y coller une commande. Une fois exécutée, cette instruction télécharge et installe un malware sur l’ordinateur.

Ce programme malveillant peut ensuite récupérer plusieurs types de données sensibles. Les informations du navigateur, les mots de passe enregistrés et même certains portefeuilles de cryptomonnaies peuvent être copiés. Les chercheurs indiquent que certaines attaques installent par exemple le malware Atomic macOS Stealer, spécialisé dans le vol d’informations. Les campagnes ClickFix se diffusent rapidement via des sites compromis, des publicités malveillantes ou des pages de phishing. Les experts rappellent qu’un véritable CAPTCHA ne demandera jamais d’ouvrir Terminal ni d’exécuter une commande système. Fermer immédiatement la page reste la meilleure protection face à ce type de piège.


Réagissez à cet article !

Demandez nos derniers articles !

Ce géant de l’audit publie un rapport sur l’IA… rempli d’erreurs générées par l’IA

C’est la boulette. Un important cabinet d’audit a publié un rapport vantant les mérites de l’IA. Mais celui-ci serait truffé d’erreurs générées par… l’intelligence artificielle. On vous explique tout. L’intelligence…

IA

ChatGPT consomme plus d’eau que vous ne l’imaginez, les chiffres sont inquiétants

L’intelligence artificielle ne consomme pas que de l’énergie. En effet, une IA telle que ChatGPT consomme de l’eau. Beaucoup d’eau. Une nouvelle enquête révèle d’ailleurs une consommation inquiétante du précieux…

IA

Vol d’électricité, fraudes, dégradations : une IA veut protéger les bornes de recharge électriques

Les bornes de recharge électriques se dotent d’un véritable agent de sécurité numérique. Des chercheurs ont en effet mis au point un agent d’intelligence artificielle chargé de détecter les fraudes…

IA

Nintendo torpille les scalpers de la Switch 2, la guerre est déclarée

Face à une potentielle vague de scalpers, Nintendo prend des mesures radicales pour la Switch 2. Le fabricant nippon impose désormais de nombreuses conditions qui, si elles sont remplies, permettent…

AMD déclare la guerre à Apple et humilie le MacBook Neo

La guerre entre Apple et AMD est lancée. Dans sa nouvelle campagne promotionnelle, AMD tacle en effet la marque à la pomme en affirmant que les PC équipés de Ryzen…

Microsoft prêt à abandonner Xbox ? Une séparation historique est peut-être en cours

La longue idylle entre Xbox et Microsoft pourrait bientôt toucher à sa fin. C’est en substance ce que laisse entendre un nouveau rapport, qui indique que la firme de Redmond…

Du nouveau pour les jeux Android, un iPhone 18 pro max en fuite, c’est le récap’ de la semaine

Samsung prépare un Galaxy S27 Pro surprenant, le futur iPhone 18 Pro Max dévoile ses coloris, les smartphones Android s’offrent de meilleures performances en jeu, c’est le récap’ de la…

Que peut voir votre opérateur lorsque vous naviguez sur Internet ?

Orange, Bouygues Telecom, SFR… votre FAI est au centre de tout ce que vous faites en ligne. Cela soulève une question légitime : jusqu’où s’étend la visibilité de votre opérateur sur votre…

Pokémon : 15 000 dollars de cartes disparaissent lors d’un raid éclair, du jamais vu

Les cartes Pokémon peuvent rapporter de l’argent, beaucoup d’argent. Des voleurs l’ont bien compris en dérobant à la vitesse de l’éclair de nombreuses cartes Pokémon de grande valeur. Le temps…

Les premiers dossiers secrets sur les OVNIs sont déclassifiés : tournant historique ou simple coup de com’ ? Ce qu’on y apprend vraiment

Nous sommes abreuvés d’histoires d’invasions extraterrestres et de complots gouvernementaux par la pop culture. Alors, quand le Pentagone décide enfin de briser une partie du secret défense pour publier ses…