16 solutions de sécurité MacOS testées sous Sequoia 15.3
De nombreuses campagnes de cybercriminalité menées en 2024 et 2025 montrent que les systèmes Mac sont considérés comme des cibles tout aussi rentables que les PC fonctionnant avec Windows. Pour assurer la meilleure protection sous MacOS Sequoia 15.3, le laboratoire AV-TEST a évalué 16 solutions de protection destinées aux utilisateurs particuliers et aux entreprises. Elles ont dû réussir des tests très approfondis contre des centaines d'exemplaires de logiciels malveillants visant spécifiquement MacOS. Outre cet important test de sécurité, le laboratoire a également vérifié l'impact des solutions de protection sur un système MacOS et la fréquence des fausses alertes. Le test montre qu'il existe de nombreux produits de protection efficaces pour Mac.
Par le passé, les campagnes de cybercriminalité contre les systèmes MacOs étaient plutôt rares. Des attaques à grande échelle ont lieu désormais plusieurs fois par an. En 2024, plusieurs attaques majeures ont eu lieu, telle SpectralBlur, un malware de type backdoor, que l’on associe à des groupes de hackers nord-coréens. Ou encore le ransomware NotLockBit, une version améliorée dangereuse du ransomware LockBit, qui non seulement crypte les fichiers, mais exfiltre également les données. Et même cette année, des attaques de grande envergure sont déjà en cours, notamment avec Cuckoo, une nouvelle variante du malware Atomic macOS Stealer (AMOS) qui se fait passer pour un logiciel légitime.
Le test actuel des logiciels de protection pour les systèmes MacOS examine 16 produits destinés aux utilisateurs particuliers et aux entreprises afin de déterminer leur efficacité contre les logiciels malveillants spécifiques à Mac. Les solutions ont été testées dans les laboratoires d'AV-TEST entre janvier et mars 2025. La plateforme de test utilisée était MacOS Sequoia version 15.3.
11 suites de protection destinées aux particuliers ont été mises sur le banc d’essai pour ce test : celles d’ Avast, AVG, Avira, Bitdefender, Clario, ESET, F-Secure, Kaspersky, Norton, TotalAV et Trend Micro. Parmi les produits destinés aux entreprises dotées de terminaux Mac, les offres des fabricants suivants ont été testées : Crowdstrike, Qualys, Sophos, Trellix et Trend Micro.
L'équipe examine tous les produits en termes de protection, de performance et d’utilisation. Les experts du laboratoire attribuent jusqu'à 6 points pour chacun des trois domaines testés, soit un total de 18 points.
Des centaines d'exemplaires de malwares visant Mac à l'attaque
Avec un kit AV-TEST comprenant plus de 800 exemplaires de logiciels malveillants spécifiques aux Mac, le test actuel sous MacOS est très complet. L'équipe d’AV-TEST collecte elle-même les logiciels malveillants sur Internet ou via des pièces jointes à des e-mails. Les exemplaires utilisés dans le test comptent parmi les plus dangereux qui circulent dans le monde Mac.
Le test de protection des produits a abouti aux résultats suivants : 7 des 11 suites de sécurité pour utilisateurs particuliers sous MacOS ont repoussé tous les attaquants à 100 % sans aucune erreur et ont assuré la sécurité du système : Avast, AVG, Bitdefender, Clario, F-Secure, Kaspersky et Norton.
ESET commet une petite erreur et atteint un taux de détection de 99,9 %, alors que Trend Micro atteint 99,6 %. Tous ces produits obtiennent le score maximum de 6 points.
TotalAV atteint un taux de détection des logiciels malveillants de 99,2 %, soit seulement 5 points sur 6. Avira perd en tout 1,5 point sur 6 avec un faible taux de détection de 98,2 %.
Parmi les 5 produits MacOS pour terminaux d'entreprise, 3 sont sans faille avec un taux de détection de 100 : Crowdstrike, Qualys et Trellix. Trend Micro atteint 99,6 % et se classe donc dans le groupe des 6 points pour ses performances. Sophos perd un demi-point avec 99,5 % et obtient ainsi 5,5 points.
Impact sur le travail quotidien
Concernant la charge du système, l'équipe d'experts du laboratoire examine l'impact de la cybersécurité sur les ressources de ce dernier. Pour ce faire, le laboratoire exécute de nombreuses tâches sur un appareil de référence sans logiciel de protection, telles que copier des données localement et sur le réseau, consulter des sites web, télécharger et installer des applications. Les testeurs répètent ensuite toutes les tâches avec une application de protection installée et mesurent le temps supplémentaire éventuellement nécessaire.
10 des 11 suites pour particuliers testées font un travail parfait et obtiennent donc la note maximale de 6 points. Seul le produit de F-Secure ralentit l'installation et le démarrage des applications. La protection système de F-Secure perd ainsi 1,5 point et n'obtient plus que 4,5 points.
Parmi les 5 solutions pour entreprises testées, toutes réalisent un résultat parfait. Aucun des produits ne présente une charge système excessive lors du test sur le terminal. Tous les produits ont ainsi obtenu les 6 points dans cette section.
Le cas de figure classique : les fausses alertes
Lorsqu'un logiciel de protection déclenche une alerte, il serait souhaitable qu’il s’agisse d'un véritable attaquant. Lorsqu'il s'agit d'une fausse alerte classique, les experts parlent de « faux positif ». C'est précisément ce point que les experts examinent dans la section utilisation du test Pour ce faire, le laboratoire envoie plus de 45 000 applications exemptes de logiciels malveillants sur les systèmes, installe des dizaines d'applications et les démarre. Idéalement un produit de protection devrait reconnaître ces processus comme inoffensifs et ne pas déclencher d'alarme.
Le résultat est parfait pour tous les produits testés destinés aux utilisateurs particuliers et pour tous les produits pour terminaux destinés aux entreprises : aucune fausse alerte. Toutes les solutions testées obtiennent la totalité des 6 points pour leur résultat final.
Test supplémentaire avec des malwares visant Windows et des API
Les ordinateurs Windows et les ordinateurs Mac travaillent souvent ensemble au sein d'un même réseau. Si un malware visant Windows se retrouve sur un Mac, il ne peut pas l'endommager, mais il infecte l’ordinateur Windows, parfois à plusieurs reprises. Il est donc important que le logiciel de protection MacOS détecte également ces attaquants. Cela vaut également pour les applications potentiellement indésirables, les dénommées API. Celles-ci sont gênantes et parfois même légèrement dangereuses.
Dans ce test supplémentaire, les testeurs n'attribuent ni classement ni score. Le test est purement informatif, mais également intéressant.
Presque tous les produits destinés aux utilisateurs particuliers identifient plus de 99 % des quelque 3 000 logiciels malveillants Windows et plus de 400 API. Un seul produit détecte seulement plus de 95 % des API et des logiciels malveillants.
Les solutions pour entreprises également affichent des taux de détection dépassant les 99 pour cent. Sophos est légèrement moins performant et Crowdstrike ne s'intéresse pas au filtrage des API.
Résultat final du test MacOS - 1er trimestre 2025
Sous la nouvelle version du système MacOS Sequoia 15.3, les produits de protection testés affichent également de très bonnes performances. Parmi les produits destinés aux particuliers, 8 sur 11 obtiennent la note maximale de 18 points de par leurs très bons résultats aux tests. F-Secure n'obtient certes que 16,5 points au total, mais affiche une performance parfaite en matière de protection.
En ce qui concerne les solutions pour entreprises, le résultat est encore meilleur : 4 des 5 solutions pour terminaux MacOS testées obtiennent la note maximale de 18. Seul Sophos perd un demi-point pour une petite erreur : 17,5 points.
Les meilleurs logiciels antivirus sur MacOS pour utilisateurs privés
MacOS Sequoia : mars 2025
Tous les résultats
›
Les meilleurs logiciels antivirus sur MacOS pour entreprises
MacOS Sequoia : mars 2025
Tous les résultats
›