Ouvrir le menu principal

MacGeneration

Recherche

Malwares sur MacUpdate : comment télécharger vos applications sans risque


Le 1er février, l’annuaire d’applications MacUpdate a distribué à son insu des copies vérolées de Firefox, OnyX et Deeper. Le site a été trompé par des hackers qui ont remplacé les liens de téléchargement légitimes par des liens menant vers des logiciels malveillants maquillés. Ce jour-là, en plus des versions originales de Firefox, OnyX et Deeper, les utilisateurs ont téléchargé un programme qui mine des cryptomonnaies en douce sur les Mac.

Les excuses de MacUpdate et les explications pour supprimer le programme malveillant.

MacUpdate a rapidement rétabli les liens de téléchargement authentiques et présenté ses excuses aux utilisateurs comme aux éditeurs des logiciels concernés, qui n’y sont pour rien.

Cette mésaventure rappelle qu’il est vraiment préférable de télécharger les applications directement sur les sites de leurs créateurs. Les intermédiaires comme MacUpdate peuvent se faire pirater, quand ce n’est carrément pas eux qui ajoutent des logiciels pernicieux.

Bien sûr, un éditeur peut lui aussi se faire pirater. Ce fut le cas en octobre dernier d’Eltima, qui a distribué à son insu des versions infectées de ses applications. Certains éditeurs, pas assez malheureusement, permettent de s’assurer que le logiciel que l’on télécharge sur leur site est authentique. C’est le cas d’OnyX et de Deeper : sur leur page de téléchargement, vous pouvez voir leur condensé SHA–256, une empreinte unique servant d’élément de comparaison ; il faut comparer le condensé du site avec celui de l’image disque que vous avez récupérée.

Pour ce faire, ouvrez le Terminal dans Applications > Utilitaires puis tapez shasum -a 256 et glissez-déposez l’image disque d’OnyX ou de Deeper dans la fenêtre, et appuyez sur Entrée. Si l’empreinte qui s’affiche est identique à celle du site, c’est bon, le téléchargement est fiable.

Notez que l’empreinte peut être définie avec une autre fonction de hachage, SHA 1 (exemple ici avec Handbrake). Dans ce cas-là, il faut saisir shasum -a 1 dans le Terminal.

Un autre moyen pour éviter les téléchargements trompeurs est de passer par le Mac App Store, qui est contrôlé par Apple. Mais le Mac App Store n’est pas sans faille lui non plus. En dépit du processus de validation d’Apple, de faux antivirus gratuits qui encourageaient l’achat d’une version payante ont pu y figurer pendant un temps. En cas de doute, vous pouvez contacter l’assistance Apple et vous renseigner sur notre forum.

WWDC 2026 : avant de foncer sur macOS 27, assurez-vous que votre Mac tienne la route 📍

14:28

• 0


Après Golden Gate, Apple va-t-elle abandonner les noms de macOS ?

12:15

• 27


Promo : l’iPhone Air 512 Go à 949 € (-530 € !)

12:07

• 18


Apple Silicon : quand un développeur fait sauter les verrous du Neural Engine pour entraîner une IA

11:52

• 12


iOS : Apple doit-elle avoir le monopole sur la sauvegarde ?

10:01

• 80


BenQ Creative Pro : trois moniteurs pour les pros qui refusent les compromis 📍

09:56

• 0


OpenAI active le contrôle de l’ordinateur en Europe : Codex aux commandes de mon Mac

09:05

• 41


macOS Tahoe : Apple explicite les nouvelles alertes de sécurité du Terminal

07:15

• 12


iOS 26.6 : la botte secrète d'Apple pour préparer le terrain à Siri AI ?

07:01

• 18


Prime Day en « avant-première » : déjà des prix record sur les AirPods, AirTags, iPhone 17 Pro et MacBook Neo

16/06/2026 à 23:55

• 16


C'est l'heure de la mise à jour pour les AirPods Pro 2, AirPods Pro 3 et les Beats Studio Buds

16/06/2026 à 21:45

• 15


Free passe ses Pages Perso en HTTPS et à PHP 8.5

16/06/2026 à 18:03

• 23


Offre Prime : l’iPhone 17 Pro Max dès 1 310 €, un prix record sur Amazon

16/06/2026 à 15:02

• 3


La chaleur de la puce M5 Max semble causer des décolorations sur l'écran de certains MacBook Pro

16/06/2026 à 12:40

• 40


AMD a peur du MacBook Neo

16/06/2026 à 11:25

• 36


Offre Prime : le MacBook Neo à moins de 600 € sur Amazon pour la première fois

16/06/2026 à 10:02

• 6