Close Menu
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales
Facebook X (Twitter)
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
Facebook X (Twitter)
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

ClickLock sur Mac : ce malware force l’écran de connexion pour voler vos mots de passe

Hugo LemaireBy Hugo Lemaire17 juillet 2026Aucun commentaire3 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Ordinateur Mac entravé par de lourdes chaînes métalliques

Un malware inédit pour macOS, baptisé ClickLock, utilise une méthode simple mais redoutable : pousser l’utilisateur à exécuter lui-même une commande dans le Terminal, puis le harceler avec une fausse demande de mot de passe jusqu’à obtenir ses accès. D’après Group-IB, l’attaque ne repose ni sur une faille de sécurité ni sur une élévation de privilèges, ce qui la rend particulièrement trompeuse pour les utilisateurs qui pensent suivre une vérification légitime.

Une fausse vérification web qui mène au Terminal

Selon Group-IB, la première trace de ClickLock remonte au 9 juin 2026, avec un script shell déposé sur VirusTotal. Aucun des antivirus référencés par la plateforme ne l’identifiait alors comme malveillant. Le nom ClickLock fait référence à la technique ClickFix utilisée comme porte d’entrée, ainsi qu’au “verrouillage” imposé ensuite à la victime.

Le scénario commence sur une fausse page web imitant, par exemple, une vérification Cloudflare. L’utilisateur est invité à coller une commande dans le Terminal de son Mac. Une fois la commande lancée, une barre de progression factice s’affiche pendant que plusieurs modules se téléchargent en arrière-plan.

Le malware affiche ensuite une fausse fenêtre de mot de passe macOS, crédible jusque dans la reprise du vrai identifiant de l’utilisateur. Si la personne annule cette demande, ClickLock met en place deux agents système pour persister sur la machine.

Ordinateur Mac entravé par de lourdes chaînes métalliques

Un verrouillage de l’écran pour forcer la main

D’après les chercheurs de Group-IB, au redémarrage ou à la prochaine connexion, ClickLock ferme en boucle les applications visibles, dont Finder, les navigateurs, Terminal et le Moniteur d’activité. L’objectif est clair : ne laisser à l’écran que la demande de mot de passe. Cette pression peut durer jusqu’à 83 heures selon l’analyse du script malveillant.

Un deuxième mécanisme, actif pendant près de 35 jours, tente aussi d’imposer l’autorisation d’accès au Trousseau macOS afin de récupérer la clé de chiffrement de Chrome. Une fois les accès obtenus, un module collecte les identifiants de huit navigateurs, des extensions de portefeuilles crypto, des applications de portefeuilles de bureau, des adresses blockchain, des historiques de shell et des identifiants FTP.

Toujours selon Group-IB, les données sont ensuite compressées puis envoyées vers un bot Telegram contrôlé par les attaquants. Les chercheurs ont également observé l’installation d’une porte dérobée en fin d’infection, déguisée en processus lié à iCloud, pour conserver un accès distant permanent.

Ce que ça change

Le point le plus préoccupant ici, c’est que l’attaque contourne les réflexes habituels : elle ne casse pas macOS, elle manipule l’utilisateur. Concrètement, si un site vous demande de copier-coller une commande dans le Terminal pour “vérifier” votre session ou débloquer un accès, il faut considérer cela comme un signal d’alerte majeur.

Group-IB indique qu’une centaine de victimes ont été recensées dans 33 pays depuis le mois de mai, avec plus de la moitié des cas en Europe. La campagne semble encore en développement, ce qui signifie qu’il faut surtout surveiller ce type de faux écrans de vérification et éviter absolument d’exécuter des commandes suggérées par une page web.

À lire aussi

  • CrashStealer sur Mac : un faux outil Apple notarizé a servi à voler mots de passe et données
  • XQuartz 2.8.6 arrive sur Mac avec des correctifs de sécurité et des ajustements Apple Silicon
  • macOS 27 bêta 3 : des signalements de corruption APFS inquiètent les testeurs

Source : Group-IB — article de recherche "ClickLock stealer macOS malware"

Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.

cryptomonnaies cybersécurité mac macOS 27 malware trousseau
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleApple TV et Apple Music sur Android gagnent des widgets d’écran d’accueil
Next Article Apple Pay avance en Belgique et s’ouvre au Crédit du Maroc
Hugo Lemaire
Hugo Lemaire

Hugo décrypte iOS, macOS et les apps, avec un angle concret : ce que chaque nouveauté change pour vous.

Related Posts

Apple Watch Series 12 et Ultra 4 : des puces plus rapides

14 août 2026

AirPods Pro : deux modèles seraient prévus jusqu’en 2027

14 août 2026

Apple TV : tvOS 27 écarte deux anciens modèles

14 août 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024

L’écran de l’iPhone 18 Pro Max pourrait coûter 20 % de moins à Apple

24 juillet 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Produits
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Apple TV
  • HomePod
Logiciels & Apps
  • iOS
  • Applications
  • Mise à jour
  • Jeux
  • Apple Music
Pratique
  • Astuces
  • Tutoriels
  • Fonds d’écran
  • Vidéo
Actu & Bons plans
  • Actualité
  • Rumeurs
  • Bons Plans
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.