Publicité malveillante Mac : comment les pirates exploitent Google Ads et Claude.ai pour installer des malware
Isidore Bellemare
En 2025, une campagne de malvertising d’une sophistication alarmante cible les utilisateurs Mac. Les attaquants combinent Google Ads sponsorisés et chats partagés Claude.ai pour déployer un malware Mac capable de voler vos identifiants de navigateur, cookies et contenus du Keychain. Cette technique ingénieuse contourne les détection traditionnelles en utilisant des plateformes légitimes comme vecteur d’attaque.
Une campagne de malvertising qui exploite la confiance des utilisateurs
Les experts en sécurité ont découvert une campagne active où les attaquants abusent à la fois des publicités sponsorisées Google et de la fonctionnalité de chats partagés de Claude.ai. Le mécanisme est malheureusement efficace : des utilisateurs recherchant « Claude mac download » tombent sur des résultats sponsorisés affichant claude.ai comme destination, mais qui les orientent en réalité vers des instructions malveillantes.
Berk Albayrak, ingénieur sécurité chez Trendyol Group, a identifié cette menace sur LinkedIn. Il a documenté un chat Claude.ai partagé qui se fait passer pour un guide d’installation officiel de « Claude Code on Mac », attribué faussement à « Apple Support ». Ce chat guide les victimes pas à pas, leur demandant d’ouvrir le Terminal et de coller une commande qui téléchargera silencieusement le malware sur leur Mac.
« Cette campagne représente une évolution préoccupante dans les techniques d’ingénierie sociale. Les attaquants n’ont plus besoin de créer de faux domaines - ils exploitent la réputation de plateformes légitimes pour diffuser leurs instructions malveillantes. »
Lors de la vérification des conclusions d’Albayrak, BleepingComputer a atterri sur un deuxième chat partagé Claude utilisant une infrastructure entièrement distincte, mais suivant une structure et une approche d’ingénierie sociale identique. Les deux chats étaient publiquement accessibles au moment de la publication.
Anatomie d’une attaque de malware Mac via Claude.ai
Le mécanisme d’infection par commandes Terminal
L’attaque repose sur un principe simple mais efficace : la confiance. Voici comment elle se déroule :
- L’utilisateur clique sur une publicité sponsorisée Google pointant vers claude.ai
- Il landing sur un chat partagé contenant de fausses instructions d’installation
- Le chat demande d’ouvrir le Terminal macOS et de coller une commande
- La commande base64 télécharge et exécute un shell script malveillant
- Le malware s’exécute entièrement en mémoire, laissant peu de traces sur le disque
Les domaines identifiés incluent customroofingcontractors[.]com et bernasibutuwqu2[.]com, hébergeant le loader.sh initial. Ce shell script compressé avec Gunzip s’exécute entièrement en mémoire, une technique qui complique considérablement la détection par les outils de sécurité traditionnelles.
Polymorphisme et livraison adaptative
L’un des aspects les plus préoccupants de cette campagne est l’utilisation du polymorphisme dans la livraison des payloads. BleepingComputer a observé que le serveur servait une version uniquely obfusquée du payload à chaque requête. Cette technique de livraison polymorphique rend extrêmement difficile le blocage du téléchargement basé sur un hash ou une signature connue - les solutions de sécurité traditionnelles peinent face à ce type d’évasion.
Profiling des victimes : quand le malware sélectionne ses cibles
Un ciblage géographique sophistiqué
Avant de déployer le payload final, le malware effectu un profilage précis de la victime. La variante identifiée par BleepingComputer commence par vérifier si la machine dispose de sources de saisie clavier configurées pour la Russie ou la région CIS. Si c’est le cas, le script se ferme silencieusement tout en envoyant un ping « cis_blocked » au serveur de l’attaquant.
Cette vérification géographique suggère plusieurs hypothèses :
- Les opérateurs cherchent à éviter les systèmes des pays russophones par crainte de répercussions
- Ils veulent minimiser la détection par les chercheurs en sécurité basés en Russie
- Ils ciblent spécifiquement des régions fuori du contexte géopolitique sensibilité
Collecte d’informations avant infection
Si la machine passe le contrôle géographique, le script collecte ensuite :
- L’adresse IP externe de la victime
- Le hostname de la machine
- La version du système d’exploitation macOS
- La locale clavier configurée
Toutes ces informations sont envoyées au serveur de l’attaquant avant le déploiement du payload suivant. Ce profilage des victimes avant la livraison du payload indique que les opérateurs sont sélectifs et adaptent leur approche selon les caractéristiques de chaque système.
MacSync : l’infostealer qui vide votre Keychain macOS
Fonctionnalités du malware
La variante identifiée par Albayrak semble éviter les étapes de fingerprinting et passe directement à l’exécution. Elleharveste et exfiltre :
| Données volées | Description |
|---|---|
| Identifiants de navigateur | Mots de passe enregistrés dans Safari, Chrome, Firefox |
| Cookies de session | Tokens d’authentification pour sites web |
| Contenu du Keychain macOS | Mots de passe système, clés SSH, certificats |
Ces données sont empaquetées et envoyées au serveur de l’attaquant. Le domaine briskinternet[.]com, identifié dans cette variante, était down au moment de la publication, mais cela ne signifie pas que la menace a disparu - les opérateurs disposent probablement d’une infrastructure redondante.
« Le Keychain macOS représente le coffre-fort numérique de l’utilisateur Mac. Un malware capable d’y accéder peut compromettre l’ensemble de l’écosystème numérique de la victime, des réseaux sociaux aux services bancaires en passant par les accès SSH aux serveurs d’entreprise. »
Exécution via osascript : contourner les protections classiques
Pour exécuter le second stage du payload, le script utilise osascript, le moteur de scripting intégré à macOS. Cette approche permet à l’attaquant d’obtenir une exécution de code à distance sans jamais déposer de traditional binary ou application sur le disque. Les solutions antivirus qui scannent principalement les fichiers sur le disque ont donc beaucoup de difficulté à détecter cette technique.
Pourquoi cette campagne de malvertising est particulièrement dangereuse
L’inversion du modèle de menace classique
Historiquement, les campagnes de malvertising utilisaient de faux domaines pour voler les utilisateurs. BleepingComputer a précédemment rapporté des campagnes similaires ciblant les utilisateurs cherchant des logiciels comme GIMP, où une publicité Google semblait légitime mais orientait vers un site de phishing.
Cette nouvelle campagne inverse complètement le paradigme. Les publicités Google sponsorisées pointent vers le véritable domaine claude.ai - il n’y a aucun faux domaine à repérer. La destination URL affichée dans la publicité est authentique, ce qui rend la détection encore plus difficile pour l’utilisateur moyen.
L’exploitation de plateformes IA légitime
Ce n’est pas la première fois que des attaquants abusent des chats partagés de plateformes d’IA. En décembre dernier, BleepingComputer avait déjà rapporté une campagne similaire ciblant les utilisateurs de ChatGPT et Grok. La fonctionnalité de chats partagés, conçue pour faciliter la collaboration et le partage de conversations, est devenue un vecteur d’attaque non conventional.
Cette évolution illustre une tendance préoccupante : les attaquants identifient et exploitent les fonctionnalités légitimes des plateformes populaires pour abuse leur confiance. Anthropic, éditeur de Claude.ai, a été contacté pour commentaire, de même que Google concernant l’aspect pubicitaire de la campagne.
Comment protéger votre Mac contre cette campagne de malware
Mesures immédiate à adopter
Face à cette campagne de malvertising sur Mac, plusieurs mesures de protection s’imposent :
Navigation directe vers les sources officielles
- Accédez toujours directement à claude.ai en tapant l’URL dans votre navigateur
- Ne cliquez jamais sur des publicités sponsorisées pour télécharger des logiciels
- Utilisez les书签 ou saisissez manuellement les adresses des sites officiels
Vigilance face aux instructions Terminal
- Méfiez-vous de toute instruction vous demandant de coller des commandes dans le Terminal
- Aucun guide d’installation légitime ne vous demandera de coller des commandes depuis un chat
- L’application Claude officielle s’installe via un fichier .dmg standard, sans Terminal
Vérification de l’URL avant de cliquer
- Passez votre souris sur les liens pour voir l’URL réelle destination
- Vérifiez qu’il n’y a pas de caractères étranges ou de sous-domaines suspects
- Préférez les résultats de recherche organiques aux liens sponsorisés
Bonnes pratiques de sécurité pour macOS
| Pratique | Niveau de protection | Implementation |
|---|---|---|
| Activer Gatekeeper | Élevé | Réglages > Sécurité > Autoriser les apps du Mac App Store |
| Utiliser un antivirus macOS | Moyen | Solutions comme Intego, CleanMyMac X |
| Vérifier les signatures des apps | Élevé | codesign –verify /path/to/app.app |
| Activer le pare-feu intégré | Moyen | Réglages > Sécurité > Pare-feu |
| Mettre à jour régulièrement | Critique | Réglages > Mise à jour de logiciels |
Face aux nouvelles menaces : vigilance et bonnes pratiques
La campagne de publicité malveillante exploitant Google Ads et Claude.ai illustre l’évolution constante des techniques d’attaque. En 2025, les malware Mac sont devenus plus sophistiqués, utilisant le polymorphisme, l’exécution en mémoire et le ciblage géographique pour maximiser leur efficacité tout en évitant la détection.
Le vol des identifiants de navigateur et du contenu du Keychain macOS représente une menace particulièrement sérieuse pour les utilisateurs professionnels. Un attaquant qui accède à ces données peut rebondir vers les services cloud de l’entreprise, les repositories de code, et les infrastructures critiques.
La meilleure défense reste l vigilance individuelle. Naviguez directement vers les sites officiels, ne collez jamais de commandes depuis des chats ou des sites web, et traitez toute instruction Terminal avec la plus grande méfiance. Les plateformes légitimes n’ont pas besoin de vous faire exécuter des scripts via leur interface - si on vous le demande, c’est très probablement une arnaque.
Les recherches de Trendyük Albayrak et de BleepingComputer démontrent l’importance de la surveillance communautaire dans la détection de ces campagnes. Signalez toute activité suspecte aux plateformes concernées et aux chercheurs en sécurité pour contribuer à un écosystème numérique plus sûr.