Ouvrir le menu principal

MacGeneration

Recherche

JSCoreRunner : un malware caché dans un utilitaire de conversion gratuit

Florian Innocente

jeudi 28 août 2025 à 10:17 • 3

Logiciels

Les logiciels de conversion de fichiers qui offrent ce service gratuitement peuvent servir de tête de pont à la distribution de malwares. Cette mise en garde faite par une agence régionale du FBI trouve son illustration concrète dans un logiciel pour Mac.

Mosyle, un éditeur de solutions de gestion de parcs de produits Apple, a repéré un malware distribué de cette manière. Surnommé "JSCoreRunner", il est dissimulé dans Ripple Effect, disponible depuis le site FileRipple. Il se présente comme un freeware pour créer des PDF depuis d'autres formats de fichiers.

Image MacGeneration.

Le fichier .pkg d'installation est désormais bloqué par macOS, le certificat de son développeur ayant été révoqué. macOS le met directement dans la corbeille en même temps qu'il prévient l'utilisateur de la dangerosité de ce programme. Un autre outil d'installation, nommé "Safari14.1.2MojaveAuto.pkg" n'a pas été signé par son développeur ce qui lui permet de passer outre ce barrage.

Une fois en place, il modifie les réglages de Chrome en envoyant l'utilisateur sur des sites malveillants et en dissimulant les messages d'erreur qui peuvent s'afficher en cas de plantage de l'application. Cela donne l'occasion de renouveler les conseils de prudence à l'égard de logiciels gratuits de toutes sortes.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L’une des plus anciennes plateforme de blog va fermer ses portes avec un seul mois de préavis

12:16

• 0


Le grand tapis de souris de Logitech en promo à 8 €

11:21

• 0


Promo : Veepee casse le prix d’accessoires Apple, dont la chiffonnette à 13 €

11:17

• 9


Gravure à 2 nm : Apple aurait réservé presque 50 % de la production de TSMC

10:20

• 8


JSCoreRunner : un malware caché dans un utilitaire de conversion gratuit

10:17

• 3


Embauchée par Intel, la créatrice des pilotes graphiques d’Asahi Linux abandonne le projet

10:04

• 3


Aménager son bureau Mac en 2025 : les écrans, meubles et accessoires essentiels

09:24

• 11


Promo : un boitier SSD NVMe M.2 Ugreen à 17,13 €

08:21

• 10


Bouygues Telecom a déjà réduit le prix de sa Bbox rentrée : 27 € par mois la première année

08:10

• 10


L’agenda d’Apple : iPhone 17 et Apple Watch Ultra 3 en septembre, iPad Pro M5 et Apple TV avant Noël...

07:56

• 18


Radin malin : la stratégie d’Apple dans ses acquisitions

27/08/2025 à 23:55

• 38


Aperçu du Pixel 10 Pro : plus que jamais l’iPhone d’Android

27/08/2025 à 21:33

• 32


Compatible Apple Maison, l’aspirateur Roborock Saros 10 en promo à son prix le plus bas

27/08/2025 à 21:33

• 18


Après la mort d’un ado de 16 ans, OpenAI cherche des garde-fous efficaces sur fond de procès

27/08/2025 à 21:30

• 97


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

27/08/2025 à 21:07

• 0


OpenAI et Anthropic se sont testés l’un et l’autre cet été, pour améliorer la sécurité

27/08/2025 à 20:15

• 8