Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

PamStealer sur Mac : ce faux Maccy vérifie votre mot de passe avant de le voler

Hugo LemaireBy Hugo Lemaire6 juillet 2026Aucun commentaire4 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Fausse page de téléchargement de Maccy sur Mac

Un nouveau malware visant les utilisateurs de Mac se fait passer pour Maccy, un gestionnaire de presse-papiers bien connu. D’après Jamf Threat Labs, relayé par Cult of Mac, ce logiciel malveillant baptisé PamStealer ne se contente pas de demander votre mot de passe : il vérifie d’abord qu’il fonctionne réellement avant de l’exfiltrer.

Concrètement, cela change la donne pour l’utilisateur : si vous tombez sur cette fausse application, vous pouvez avoir l’impression de voir une demande d’autorisation macOS tout à fait normale. C’est justement ce qui rend l’attaque plus crédible.

Un faux site Maccy pour piéger le téléchargement

Selon Jamf Threat Labs, les attaquants ont mis en ligne un site qui imite la page officielle de Maccy. La différence, c’est que ce faux site distribue une image disque contenant un fichier nommé Maccy.scpt.

Au double-clic, il ne s’agit pas d’un installateur classique : macOS ouvre le fichier dans Script Editor. Le fichier demande alors à la victime d’utiliser le raccourci Commande-R pour « installer » l’application. Toujours selon les chercheurs, cette étape déclenche un script caché qui contourne les avertissements habituels liés aux téléchargements.

Le développeur du vrai Maccy a d’ailleurs publié un avertissement, en rappelant que maccy.app est la seule source légitime pour télécharger l’application.

Une méthode discrète pour passer sous les radars

D’après la description de Jamf, la première phase de l’infection reste volontairement discrète. Le malware n’utiliserait pas les outils en ligne de commande les plus surveillés par les solutions de sécurité. À la place, il s’appuierait sur le framework de scripts d’Apple pour récupérer une seconde charge utile.

Cette seconde étape serait écrite en Rust, un langage que la source présente comme rare dans les malwares Mac et difficile à analyser. Le programme se camouflerait ensuite en Finder ou en Mise à jour logicielle, afin de se fondre parmi les processus d’arrière-plan.

Fenêtre d’installation de Maccy avec étapes de lancement

Ce qui distingue PamStealer : la vérification du mot de passe

Le point le plus notable, selon Jamf Threat Labs, est la manière dont PamStealer récupère les identifiants. Le malware affiche une fenêtre qui ressemble à une demande système classique de macOS : « Maccy wants to make changes. Enter your password to allow this. »

Si le mot de passe saisi est faux, la fenêtre redemande le bon. La source explique que le malware le vérifie localement via le système Pluggable Authentication Modules utilisé par Apple pour l’authentification. Une fois le bon mot de passe confirmé, un faux message d’erreur apparaît pour indiquer que Maccy est endommagé, puis les identifiants sont envoyés vers un serveur distant.

Pour l’utilisateur, cela signifie qu’une simple erreur de frappe ne suffit pas à faire échouer l’attaque : le malware insiste jusqu’à obtenir un mot de passe valide.

Surveillance du presse-papiers et persistance au redémarrage

Après cette étape, PamStealer s’installerait durablement sur la machine. Toujours selon Jamf, il surveillerait le presse-papiers dans le temps et s’ajouterait aux éléments de connexion pour revenir après un redémarrage.

Les chercheurs indiquent aussi qu’il peut attendre jusqu’à 40 minutes avant de demander l’accès complet au disque. L’idée serait de casser le lien, dans l’esprit de la victime, entre la demande d’autorisation et l’application douteuse ouverte plus tôt.

Jamf affirme également que le malware relève plusieurs informations sur le Mac avant d’aller plus loin, notamment la présence d’une puce Apple Silicon, la disposition du clavier et le fuseau horaire.

Comment éviter ce piège

Le premier signal d’alerte est simple : un logiciel Mac légitime ne vous demande pas d’utiliser un raccourci clavier comme Commande-R pour lancer son installation. La source recommande aussi de limiter les téléchargements au site officiel du développeur, à GitHub ou au Mac App Store.

Dans le cas précis de Maccy, le développeur confirme que l’unique source officielle est maccy.app. Si vous utilisez déjà cet outil ou si vous comptiez l’installer, c’est le point à vérifier en priorité.

Le faux installateur demande d’appuyer sur Commande-R pour « installer » l’app. D’après les éléments rapportés, c’est un drapeau rouge immédiat.

À lire aussi

  • Apple prévient : iOS 27 et macOS 27 durciront les exigences de sécurité réseau
  • macOS 27 « Golden Gate » signale enfin les apps qui continuent de tourner en arrière-plan
  • macOS Tahoe et Golden Gate sur un même Mac : la méthode la plus propre avec un volume APFS

Source : Jamf Threat Labs

cybersécurité mac Maccy macOS 27 malware
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleiPhone 18 Pro Max : une fuite issue d’une base chinoise évoque une nette hausse de batterie
Next Article Apple prolonge son partenariat avec Broadcom jusqu’en 2031
Hugo Lemaire
Hugo Lemaire

Hugo décrypte iOS, macOS et les apps, avec un angle concret : ce que chaque nouveauté change pour vous.

Related Posts

Apple augmente les tarifs d’AppleCare+ pour certains Mac et iPad

15 juillet 2026

Apple préparerait une offensive domotique avec Apple TV, HomePod et hub maison

15 juillet 2026

Apple obtient gain de cause sur l’accès à des documents fédéraux dans le dossier antitrust du DOJ

15 juillet 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.