Attention aux pubs web qui détectent des virus sur votre Mac

Florian Innocente |

Les messages anxiogènes affichés par des publicités sur des sites web, vous alertant de problèmes sur votre Mac, sont devenus courants. Il faut le répéter et le faire savoir auprès d'utilisateurs pas toujours aguerris : ne vous laissez pas prendre par ces artifices. Un site web ne va pas détecter si votre système est en bonne ou mauvaise santé.

Ce début de semaine nous sommes tombés sur cette énième sorte de message qui a soudainement occupé tout l'écran du site visité (l'un d'entre eux étant une page d'un grand quotidien français). L'alerte, en français, prévenait de la présence de virus et elle reprenait les codes d'interface de macOS.

Une animation singeait une analyse de notre système et, pour renforcer l'inquiétude, elle était accompagnée d'un bip sonore. Il s'agissait en fait d'une publicité pour Mac Cleaner alias MacKeeper (à ne pas confondre avec le CleanMyMac X de MacPaw).

Vérifiez également si le navigateur n'a pas téléchargé automatiquement un installeur "maccleaner.pkg". Merci Audrey

En cette période de migration prochaine vers le nouveau macOS Catalina, il faudra se montrer particulièrement attentif à ces publicités déguisées ― du malvertising ― ou aux courriels reçus et imitant ceux d'Apple. Elles peuvent exploiter des failles dans les navigateurs pour imposer l'affichage d'une pub (lire Une nouvelle campagne de malvertising a sévi sur Safari).

Il n'est pas exclu que des éditeurs peu scrupuleux et des logiciels malveillants profitent de cette actualité macOS pour relancer leur fonds de commerce. Si vous avez l'intention d'installer Catalina lorsqu'il arrivera ces prochains jours, passez par le panneau Mises à jour de logiciels dans Préférences Système, et uniquement lui. Ignorez ces messages diffusés au travers de votre navigateur web.

[MàJ le 8/10] : comme relevé par l'un de nos lecteurs, le "gag" est que ce message s'affiche aussi au travers de Safari… sur iPad. Merci Jean-Pierre

avatar Minileul | 

Un bon bloquer de pub avec liste blanche pour mettre vos sites préférés :)
Adguard, encore mieux q’ublock

avatar h4cklif3 | 

j'ai Adblock et je suis tombé dessus lorsque j'ai cliqué sur un lien Magnet.
La pub est bien faite au niveau animation. elle risque de faire mal chez les novices...

avatar Minileul | 

@h4cklif3

Oui j’ai testé chaque bloqueur et le mieux est AdGuard ! Plus aucune pubs meme sur les sites anti-adblock.
Gratuit ou payant sur iPhone avec un VPN pour les pubs sur les applications aussi

avatar h4cklif3 | 

@Minileul

Merci pour l'info ;)
je vais le tester de ce pas !

avatar Minileul | 

@h4cklif3

J’avais UBlock qui était parfait mais il ne fonctionne pas très bien avec la mise à jour de safari.
Là on peux même enlever les ligne en bas pour dire qu’il y a des cookies 🍪 sur la page

avatar Filou53 | 

@Minileul
Ublock ou Ublock Origine ?
Moi, j'utilise les second et avec celui-là, je ne vois pas où bloquer ces satanés msg pour les cookies...

avatar Minileul | 

@Filou53

AdGuard ;) pour bloquer les cookies

avatar Filou53 | 

@Minileul
oops, j'avais mal compris. Merci d'avoir précisé. Je vais tester ...

avatar Filou53 | 

re-oops, c'est payant, pas grave en soi
MAIS encore un abonnement...
Quelle plaie !

avatar nespresso92 | 

@Filou53

Adguard propose une licence à vie.

avatar Filou53 | 

@nespresso92
Pas donné ;-( mais cela existe.
Merci

avatar nespresso92 | 

@Filou53

Pour rappel ils offrent gratuitement de nombreux produits comme l’extension Safari ou leur DNS.
Il suffit de renseigner l’adresse DNS dans le routeur et voilà !

Il y a aussi DNSCloak qui propose d’utiliser AdGuard DNS. On peut même y ajouter son propre fichier Host. A défaut il y en a de nombreux disponibles sur Github.

avatar Eviv_Bulgrozz | 

Lis mon commentaire stp...

avatar Eviv_Bulgrozz | 

Lis mon commentaire stp...

avatar Chris_974 | 

@Minileul

+1000
J’avais AdBlocker Ultimate qui malheureusement a disparu de l’Apple store bien que le lien nous y conduise encore.
AdGuard est vraiment très bon et gratuit par dessus tout.
Je conseille vivement cette application à tous.
Vous ne serez pas déçu.

avatar Eviv_Bulgrozz | 

NON ce n'est pas GRATUIT !!!

avatar Almux | 

Toujours jeter un oeil sur l'adresse de l'origine de l'annonce affichée.
En principe, ne se fier qu'à votre lien personnel à votre compte officiel chez un fournisseur.

avatar raf30 | 

Ça devient très pénible de naviguer avec Safari, ces derniers temps !

avatar tempest | 

@raf30

C’est pareil avec TOUS les navigateurs. Safari est celui qui protège le mieux.

avatar SyMich | 

Sauf que WebKit comportait une faille permettant justement ce genre de pub... faille corrigée très récemment et uniquement sur la version 13.01 de Safari sur Mac et sur iOS13. Les versions antérieures (que ce soit sur Mac ou iOS) comportent toujours la faille qui est largement utilisée.

avatar TheUMan | 

Tu m'expliques pourquoi j'ai eu ce meme problème aujoud'hui sur mon iPad sous iPadOS 13.1.2... :-/

avatar SyMich | 

Peut-être parce que cette version d'iPadOS n'existe pas!

Plus sérieusement, ce n'est pas parce que cette faille de WebKit facilitait grandement la tâche de ces pollueurs publicitaires, que c'était le seul moyen d'afficher des pop-up de pub...

avatar maxou56 | 

@SyMich
iPadOS et iOS sont bien en 13.1.2

avatar SyMich | 

UMan a corrigé son message... il parlait initialement d'iPadOS 13.0.2 🥴

avatar Dimemas | 

c'est bizarre mais c'est pas mon cas...

avatar marc_os | 

@raf30

Pourquoi avec Safari seulement ?
Tu chopes exactement les mêmes merdes avec Firefox !

avatar Oracle | 

Pas d’accord. C’est bien pire sur Safari que sur Firefox

avatar Fontom | 

Je vous propose de passer un coup d'œil ici :

https://communities.apple.com/fr/thread/250630854?page=1

avatar fgnc | 

Je crois que la mise à jour de Mac OS sera diffusée via le Mac App Store pour une première installation comme les autres années non ?
(Et non via les préférences système)

avatar SyMich | 

Probablement ! Car il ne s'agit pas d'une simple mise à jour mais bien d'une nouvelle version de macOS.

avatar rerex | 

Les Publicités pour l'infâme MacKeeper sont très présentes sur les sites tech. Les régies sont responsables aussi.

avatar marc_os | 

@rerex

Et pourquoi ces sites « tech » balancent -ils ce genre de pub ??
Ne peut-on pas leur poser la question et les rendre minables sur les réseaux sociaux ??

avatar curly bear | 

Je ne comprends pas pourquoi MacKeeper n’est tout simplement pas interdit. C’est un sort qui fonctionne comme un virus et les pratiques commerciales du distributeur sont celles de hacker. Tout ça pignon sur rue.

avatar kafy28 | 

@curly bear

Tout à fait d’accord.
Comment une pratique de cette sorte peut être légale en France ?
Ou alors cette pratiques est tout simplement illégale et dans ce cas le site qui la diffuse est responsable.

avatar fte | 

@curly bear

"n’est tout simplement pas interdit."

Tout simplement ?

Comment ?

avatar Bigdidou | 

@curly bear

« Je ne comprends pas pourquoi MacKeeper n’est tout simplement pas interdit. »

Interdit par qui, comment ?
Tu sais, si tu veux t’acheter un malware ou des virus, c’est en vente libre...

avatar Boboss29 | 

Adblock, et si malgré tout ça ne bloque pas, ignorer totalement le message.

avatar ziggyspider | 

Au cours de la semaine dernière en allant sur MacG et sur Mac4Ever, j'ai eu la mauvaise surprise de voir cette merde de Mackeeper se télécharger tout seul. Comment empêcher cela …

avatar Dimemas | 

je l'ai de plus en plus et aussi sur mon iphone et ça commence à sérieusement à me gonfler ces malavertising car safari l'a régulièrement de façon un peu aléatoire et sur des sites normaux et je commence à me demander si safari n'est pas infecté ...

le pire c'est que je n'arrive pas à bloquer le message avec adblock et je confirme, il se télécharge tout seul

heureusement que firefox et chrome sont là ...

avatar SyMich | 

Safari (en fait WebKit) comporte une faille spécifique permettant à ce genre de campagne d'advertising de se diffuser...
La faille a été comblée dans la version 13.01 de Safari sur Mac et sur la version iOS13 de Safari.
Si vous utilisez une version plus ancienne de Safari, ça peut expliquer ce que vous constatez.

avatar Dimemas | 

merci beaucoup pour l'info!
malheureusement ... j'attends pour faire les maj de iOS et macOS vu comment c'est peu stable...

avatar Khrys | 

@Dimemas

"j'attends pour faire les maj de iOS et macOS vu comment c'est peu stable..."

Safari est souvent mis à jour indépendamment de la version de macOS que tu utilises. En l'occurrence, Safari 13 (ainsi que ses mises à jour) est disponible pour macOS High Sierra et Mojave. Si tu es sous l'une de ces 2 versions, tu peux profiter de Safari 13 sans passer à Catalina.

avatar Dimemas | 

Ah ouf, je n’ai pas vu la MAJ tient...

avatar sinbad21 | 

Je ne comprends pas pourquoi les malfrats qui sont à la manœuvre derrière MacKeeper ne sont pas déjà en prison.

avatar ClownWorld 🤡 | 

Ça fait des années que ces pubs sévissent sur le web, sur les sites de streaming, de porno et des torrents.
Enfin une mise en garde
Mieux vaut tard que jamais

avatar Dimemas | 

euh ... et si je suis sur un site quelconque c'est normal ?

avatar mimolette51 | 

Encore ces raclures de mackeeper...

avatar thbernier29 | 

Bonjour à tous.
Vu sur le site rtl.fr récemment,surprenant....
;-)

avatar Rez2a | 

Je commençais à me dire que mon ordi tout récent avait un virus sans trop y croire... on sait depuis quand est sortie la mise à jour de Safari qui empêche ces redirections automatiques ?

avatar SyMich | 

Sur Mac c'est la version 13.0.1 de Safari qui est censée combler la faille de WebKit.

Pages

CONNEXION UTILISATEUR