ANAVEM
Languageen
MacBook displaying suspicious error dialog with dramatic red lighting and shadows

Les campagnes ClickFix déploient MacSync Stealer sur macOS

Trois campagnes ClickFix trompent les utilisateurs de macOS pour qu'ils installent manuellement le voleur d'informations MacSync par des tactiques d'ingénierie sociale.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
16 mars 2026, 12:41 2 min de lecture 10

Dernière mise à jour 17 mars 2026, 07:06

SÉVÉRITÉMoyen
EXPLOITExploit Actif
CORRECTIFNon Disponible
ÉDITEURApple
AFFECTÉSmacOS all versions
CATÉGORIELogiciel malveillant

Points Clés

MacSync Stealer se propage via l'ingénierie sociale ClickFix

Des chercheurs en sécurité ont découvert trois campagnes distinctes ClickFix le 16 mars 2026, distribuant le voleur d'informations MacSync aux utilisateurs de macOS. Les campagnes contournent les mesures de sécurité traditionnelles en incitant les utilisateurs à exécuter manuellement des commandes malveillantes plutôt qu'en exploitant des vulnérabilités logicielles.

Les attaques ClickFix présentent de faux messages d'erreur ou des invites système qui incitent les utilisateurs à copier et coller des commandes de terminal. Ces commandes semblent légitimes mais téléchargent et installent en réalité le voleur MacSync sur le Mac de la victime.

Utilisateurs macOS ciblés à travers plusieurs campagnes

Toutes les versions de macOS sont potentiellement vulnérables puisque l'attaque n'exploite pas de failles système mais repose sur les actions des utilisateurs. Les utilisateurs de Mac qui rencontrent des pop-ups suspects, de faux messages d'erreur ou des invites demandant l'exécution de commandes terminales sont les plus à risque.

Les trois campagnes ciblent différents segments d'utilisateurs à travers diverses approches d'ingénierie sociale, rendant la menace répandue parmi les utilisateurs de macOS.

MacSync Stealer récolte des informations sensibles

Une fois installé, MacSync fonctionne comme un voleur d'informations, collectant des données sensibles des systèmes Mac infectés. Le malware se concentre sur la récolte de crédentiels, de données de navigation et d'autres informations précieuses stockées sur les appareils compromis.

Les utilisateurs doivent éviter de copier et d'exécuter des commandes provenant de pop-ups ou de sites web suspects. CISA recommande de maintenir une sensibilisation à la sécurité à jour et de vérifier toute invite système par des canaux officiels avant d'agir.

Questions Fréquentes

Comment le voleur MacSync infecte-t-il les ordinateurs Mac ?+
MacSync se propage via des campagnes ClickFix qui affichent de faux messages d'erreur ou des invites système. Les utilisateurs sont trompés pour copier et exécuter des commandes terminales malveillantes qui installent le voleur. L'attaque nécessite une interaction manuelle de l'utilisateur plutôt que d'exploiter des vulnérabilités logicielles.
Quelles informations le voleur MacSync collecte-t-il des Macs infectés ?+
MacSync fonctionne comme un voleur d'informations qui récolte des données sensibles à partir de systèmes Mac compromis. Le logiciel malveillant se concentre sur la collecte des identifiants utilisateur, des données de navigation et d'autres informations précieuses stockées sur l'appareil infecté.
Comment les utilisateurs de Mac peuvent-ils se protéger des campagnes ClickFix ?+
Les utilisateurs de Mac ne devraient jamais copier et exécuter des commandes provenant de pop-ups ou de sites web suspects. Vérifiez toujours les invites système via les canaux officiels d'Apple avant de prendre toute action. Maintenez une vigilance en matière de sécurité et soyez sceptique face aux messages d'erreur inattendus demandant des commandes terminales.
Emanuel DE ALMEIDA
À propos de l'auteur

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...