« Les Mac n’attrapent pas de virus. » La phrase a été vraie assez longtemps pour s’installer comme une évidence, et elle continue de circuler. Elle mérite d’être révisée, mais pas dans le sens que les vendeurs d’antivirus voudraient te faire croire.
La réponse courte : non, un antivirus tiers n’est pas nécessaire sur un Mac à jour. En revanche, la menace réelle a changé de nature en 2026, et c’est exactement ce contre quoi un antivirus protège le moins bien.
Ce que macOS fait déjà, sans rien installer
Apple empile plusieurs couches de protection, actives par défaut, invisibles au quotidien.
Gatekeeper vérifie l’origine de chaque application au premier lancement. Un logiciel qui n’a pas été signé par un développeur identifié auprès d’Apple, et validé par son service de notarisation, ne s’ouvre pas sans une action explicite de ta part.
XProtect est l’antivirus intégré de macOS, même si Apple ne l’appelle jamais comme ça. Il compare ce que tu télécharges à une base de signatures de logiciels malveillants connus, mise à jour en arrière-plan, indépendamment des mises à jour du système. Son compagnon XProtect Remediator va plus loin : il analyse périodiquement la machine et supprime les menaces déjà installées.
À cela s’ajoutent le cloisonnement des applications, la protection de l’intégrité du système qui interdit de modifier les fichiers essentiels même en administrateur, et les autorisations d’accès qui obligent chaque logiciel à demander la permission pour la caméra, le micro, l’écran ou tes dossiers personnels.
C’est solide, et c’est gratuit. Pour un usage normal, ça suffit.
Mais le paysage a changé
Le nombre de familles de logiciels malveillants ciblant macOS augmente d’année en année : les décomptes des laboratoires spécialisés sont passés d’une poignée au début des années 2020 à plusieurs dizaines. Le Mac n’est plus une cible négligeable, d’abord parce qu’il y en a beaucoup plus en circulation, et souvent entre les mains de gens qui ont quelque chose à protéger.
Surtout, la catégorie qui explose n’est pas le virus au sens classique. Ce sont les voleurs d’informations. Leur but n’est pas d’abîmer ta machine : c’est d’aspirer, en une seule exécution, le contenu de ton trousseau d’accès, les mots de passe enregistrés dans tes navigateurs, tes cookies de session, tes numéros de carte et tes portefeuilles de cryptomonnaies. Puis de disparaître.
L’attaque de 2026 : on ne te pirate pas, on te fait faire le travail
C’est le point central de cet article, et il vaut mieux le connaître que d’installer n’importe quel logiciel.
La technique qui domine s’appelle ClickFix. Le principe : une page web te demande de copier une commande et de la coller dans le Terminal, sous un prétexte crédible. Vérification anti-robot, correctif à appliquer, mise à jour à finaliser, guide pour libérer de l’espace disque. Tu colles, tu valides, et tu viens d’exécuter toi-même le programme malveillant. Gatekeeper n’a rien à dire : tu n’as pas ouvert une application, tu as tapé une commande.
La campagne a évolué en 2026 en se passant même du Terminal, en déclenchant l’ouverture de l’Éditeur de script de macOS avec un script prêt à exécuter. Elle sert surtout un voleur d’informations connu sous le nom d’Atomic Stealer, et elle s’appuie sur plus de deux cent cinquante domaines qui analysent le navigateur du visiteur avant de décider de lui montrer le piège, précisément pour échapper aux chercheurs en sécurité.
Retiens une règle et une seule : aucune page web légitime ne te demandera jamais de coller une commande dans le Terminal. Ni Apple, ni ta banque, ni un site de téléchargement, ni un support technique. Aucune, jamais, sous aucun prétexte. Si ça arrive, ferme l’onglet.
Détail savoureux et instructif : parmi les appâts observés, certaines de ces fausses pages se présentent comme des guides pour récupérer de l’espace disque sur son Mac. Si c’est ton besoin, les méthodes qui marchent vraiment ne demandent aucune commande à copier depuis un site inconnu.
Le faux ami : les « nettoyeurs » de Mac
Il existe une catégorie de logiciels qui font plus de dégâts que les malwares chez les utilisateurs de Mac, et ce sont les utilitaires d’optimisation vendus à grand renfort de bannières alarmistes.
Le schéma est toujours le même : une publicité annonce que ton Mac est infecté ou ralenti, un scan gratuit trouve des centaines de « problèmes », et la correction est payante par abonnement. Les problèmes en question sont des fichiers de cache et des journaux parfaitement normaux. Ces logiciels réclament des accès étendus au système, sont pénibles à désinstaller complètement, et n’apportent rien.
La règle : ne jamais installer un utilitaire de sécurité ou de nettoyage sur la foi d’une publicité ou d’une alerte affichée dans un navigateur. Une alerte de sécurité réelle sur macOS vient du système, pas d’une page web.
Alors, dans quels cas un antivirus se justifie
Il y en a, et ils sont précis.
- Tu installes des logiciels hors de l’App Store et hors des sites officiels, notamment des versions modifiées ou piratées. C’est le premier vecteur de voleurs d’informations sur Mac, sans concurrence.
- Tu manipules des données sensibles pour des clients, ou tu travailles sur des sujets qui font de toi une cible. Une couche de détection supplémentaire se défend.
- Ton Mac sert aussi de relais vers des collègues ou de la famille sous Windows : tu peux transporter sans le savoir un fichier inoffensif pour toi et dangereux pour eux.
- Ta machine est trop ancienne pour recevoir les mises à jour de macOS. Là, les bases de signatures d’XProtect ne sont plus alimentées de la même manière, et le système accumule des failles connues.
Dans ces cas, prends une marque établie, testée par des laboratoires indépendants, et fuis tout ce qui t’a été proposé par une fenêtre surgissante. Le raisonnement est très proche de celui qu’on applique sur Android : le système protège bien, l’antivirus comble des marges, et l’utilisateur reste le maillon décisif. La situation reste différente sur Windows, où le modèle plus ouvert rend une protection active nettement plus utile.
Les cinq gestes qui valent plus qu’un abonnement
- Installe les mises à jour de macOS, y compris les réponses de sécurité rapides, qui arrivent hors du calendrier habituel.
- Ne colle jamais de commande venue d’une page web dans le Terminal ou dans l’Éditeur de script.
- Télécharge tes logiciels depuis l’App Store ou le site officiel de l’éditeur, jamais depuis un agrégateur de téléchargements.
- Active l’authentification à deux facteurs sur ton compte Apple, et vérifie que ton trousseau est bien protégé.
- Fais des sauvegardes, avec Time Machine ou autre. Ça ne prévient rien, ça répare tout.
Questions fréquentes
Faut-il un antivirus sur un Mac en 2026 ?
Pas pour un usage normal sur une machine à jour : Gatekeeper, XProtect et XProtect Remediator couvrent l’essentiel. Un antivirus tiers se justifie si tu installes des logiciels hors circuits officiels, si tu manipules des données sensibles, ou si ton Mac est trop ancien pour recevoir les mises à jour.
Comment savoir si mon Mac est infecté ?
Les signaux à surveiller : une application inconnue au démarrage, une extension de navigateur que tu n’as pas installée, une page d’accueil modifiée, des demandes d’autorisation inhabituelles, ou une activité réseau anormale. Commence par regarder Réglages, Général, Ouverture, ainsi que les extensions de tes navigateurs.
Qu’est-ce que ClickFix ?
Une technique d’attaque qui consiste à faire coller à la victime une commande dans le Terminal, sous un prétexte crédible : vérification anti-robot, mise à jour, correctif. La commande télécharge et exécute un voleur d’informations. Comme c’est toi qui l’exécutes, les protections d’Apple ne s’interposent pas. Aucun site légitime ne demande jamais ça.
Les logiciels de nettoyage pour Mac sont-ils utiles ?
Non, et beaucoup sont carrément problématiques : alarmisme commercial, abonnements difficiles à résilier, accès système étendus, désinstallation laborieuse. macOS gère seul ses caches. Pour libérer de l’espace, la gestion du stockage intégrée aux réglages fait le travail.
Un Mac peut-il transmettre un virus à un PC ?
Oui. Un fichier malveillant conçu pour Windows ne fera rien sur macOS, mais il restera intact si tu le transfères par clé USB, par courriel ou par partage. C’est l’une des raisons pour lesquelles les entreprises installent un antivirus sur les Mac de leurs équipes.
XProtect suffit-il vraiment ?
Il est efficace contre les menaces déjà identifiées, et sa base est mise à jour en continu, indépendamment des mises à jour système. Sa limite est celle de toute détection par signature : il ne voit pas ce qui n’a pas encore été catalogué, et il ne peut rien quand c’est l’utilisateur lui-même qui exécute le programme. D’où l’importance des réflexes plutôt que des logiciels.