Ouvrir le menu principal

MacGeneration

Recherche

Gare au pourriciel Mac File Opener

Mickaël Bazoge

vendredi 19 août 2016 à 17:48 • 34

Logiciels

Les chercheurs en sécurité de Malwarebytes sont tombés sur une arnaque (« scam ») pas banale liée à PCVARK, un éditeur bien connu pour ses crapwares comme Mac Adware Cleaner, Mac Adware Remover ou Advanced Mac Cleaner. C’est justement en surfant sur la page de ce dernier que Thomas Reed, le chercheur en question, s’est vu proposer de télécharger une « mise à jour de sécurité ». Celle-ci installe un logiciel du nom de Mac File Opener ; mais étonnamment, ce dernier ne peut pas être lancé, l’application restant là sans rien faire.

Ce n’est qu’après avoir un peu fouillé dans le fichier Info.plist que l’on comprend à quoi « sert » ce logiciel. Il permet d’ouvrir 232 types de documents aux extensions les plus exotiques. Lorsque l’on double-clique sur un document sans posséder l’application qui permet d’ouvrir le fichier, OS X affiche une boîte de dialogue proposant de choisir une application capable d’ouvrir le document, ou de rechercher une application sur le Mac App Store :

Après installation, Mac File Opener prend la main sur le système et affiche une nouvelle boîte de dialogue :

L’œil exercé de l’utilisateur Mac aguerri repérera rapidement le pot aux roses : l’option Choose application est grisée, empêchant ainsi de sélectionner un logiciel pour ouvrir le fichier en question ; l’interface présente des bizarreries qui ne correspondent pas aux canons habituels d’OS X ; et puis le bouton Search Web ne lance pas de recherche Google (ce qui serait déjà bizarre), mais directement le site macfileopener[.]com.

Le site en question contient tous les pourriciels de PCVARK qu’on s’abstiendra absolument d’installer. Pour faire bonne mesure, la page présente au bout d’un moment une alerte équivoque :

Les nouveaux venus sur OS X pourront se laisser berner par la (fausse) fenêtre de dialogue. Et ils ne pourront pas suspecter quoi que ce soit de mal, puisque les logiciels de cet éditeur sont signés d’un certificat Apple en bonne et due forme. Même si dans le cas qui nous occupe, le certificat de Mac File Opener appartient à Techyutils Software Private Limited, et non pas à PCVARK software Private Limited. Le scam provient pourtant bien de PCVARK.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple prépare-t-elle ses propres capteurs photo ?

04/08/2025 à 22:23

• 4


L’Arcom met en demeure cinq sites porno, dont Xhamster, pour non-vérification de l’âge de leurs visiteurs

04/08/2025 à 21:17

• 26


L'IA est là, et elle est déjà incontournable

04/08/2025 à 18:00

• 35


La facture augmente pour les clients d’Enedis refusant encore le compteur Linky

04/08/2025 à 17:12

• 186


Même en fibre optique, Orange propose des offres hors de prix pour ceux qui ne veulent vraiment pas d’internet

04/08/2025 à 16:30

• 83


Ubiquiti propose d’installer gratuitement UniFi OS sur n’importe quel serveur 🆕

04/08/2025 à 13:00

• 32


LG lance un écran 5K ultra-large de 40 pouces compatible Thunderbolt 5 pour 1 599 €

04/08/2025 à 12:00

• 45


Une notification, un faux site, un virement : l’arnaque par étapes 📍

04/08/2025 à 11:50

• 0


Finalement, Google ne va pas casser les liens raccourcis avec goo.gl

04/08/2025 à 11:45

• 1


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable 🆕

04/08/2025 à 11:20

• 139


L'IA est là : notre série de l'été pour tout comprendre sur l'IA

04/08/2025 à 10:59

• 25


Quand Apple ferme des Apple Store

04/08/2025 à 10:30

• 33


Apple porte plainte contre la chaîne Apple Cinemas

04/08/2025 à 10:07

• 20


La mort annoncée du chèque

04/08/2025 à 09:17

• 198


Wokyis Retro Dock : le hub USB-C qui transforme votre Mac mini en Mac Plus (avec la couleur)

04/08/2025 à 07:51

• 16


IA, atermoiements, fuites et départs : la semaine Apple

03/08/2025 à 21:30

• 14