POP-UP Arnaque Apple.com-fast.live (Mac)
Écrit par Tomas Meskauskas le (mis à jour)
Comment supprimer "apple.com-fast[.]live" d'un Mac ?
Qu'est-ce que "apple.com-fast[.]live" ?
Apple.com-fast[.]live est un site d'escroquerie auquel il ne faut pas se fier. Son but est d'amener les gens à télécharger et installer l'application CleanupMy-Mac potentiellement indésirable. Pour ce faire, les arnaqueurs ont conçu le site apple.com-fast[.]live pour afficher de fausses notifications concernant les virus détectés qui doivent être supprimés dès que possible à l'aide de l'application susmentionnée. On ne peut faire confiance ni aux sites Web de ce type ni aux applications promues. Généralement, les gens n'ouvrent pas intentionnellement des sites Web comme celui-ci. Les redirections indésirables sont souvent causées par des PUA déjà installés. De telles applications sont généralement conçues pour nourrir les gens avec des annonces indésirables et recueillir diverses informations.
Une fois ouvert, apple.com-fast[.]live affiche d'abord une fenêtre contextuelle indiquant que ce site Web a détecté un cheval de Troie (e.tre456_worm_osx). Les visiteurs sont encouragés à commencer le processus de réparation immédiatement. Le site web apple.com-fast[.]live dit lui-même que le système de ses visiteurs est infecté par 3 virus (2 logiciels malveillants et 1 phishing / spyware). Il conseille vivement de les supprimer immédiatement, faute de quoi ils pourraient causer des pertes de données ou même des pertes financières. Selon ce site, les virus détectés pourraient être utilisés pour voler des informations bancaires. Afin d'éviter d'autres dommages au système, les personnes disposent de 5 minutes pour cliquer sur le bouton "Scan Now" et pour supprimer les menaces détectées. Si vous cliquez sur ce bouton, le site Web apple.com-fast[.]live lance une fausse recherche de virus. Il détecte toujours les trois mêmes virus : Tapsnake, CronDNS et Dubfishicv. Pour les supprimer, les utilisateurs sont encouragés à cliquer sur le bouton "REMOVE VIRUSES REMOVE NOW" qui déclenche un processus de téléchargement de l'application CleanupMy-Mac. Cependant, comme mentionné dans le site, il télécharge l'application Advanced Mac Cleaner, un autre PUA. D'une façon ou d'une autre, ce n'est pas une bonne idée de télécharger et d'installer des applications promues sur divers sites Web d'arnaque.
Très souvent, des sites Web comme apple.com-fast[.]live sont ouverts par des PUAs installés. Ces applications diffusent souvent des publicités et recueillent des informations sur les habitudes de navigation des utilisateurs. Ils offrent à leurs utilisateurs des coupons, des bannières, des sondages, des fenêtres contextuelles et d'autres contenus non désirés. En cliquant dessus, les utilisateurs sont redirigés vers des sites Web peu fiables (comme apple.com-fast[.]live) ou exécutent des scripts conçus pour télécharger et installer diverses applications indésirables. Les informations recueillies par les PUA comprennent généralement les requêtes de recherche saisies, les URL des sites Web visités, les adresses IP, les géolocations et autres données relatives à la navigation. Cependant, il arrive parfois que ces applications ciblent (enregistrent) également des détails personnels. D'une manière ou d'une autre, leurs développeurs partagent les données collectées avec des tiers qui les utilisent à mauvais escient pour générer des revenus. S'il y a des PUAs installés, ils doivent être éliminés dès que possible.
Nom | Virus "Apple.com-fast.live" |
Type de Menace | Mac malware, Mac virus |
Noms de Détection | Spamhaus (Hameçonnage), Fortinet (Spam), Liste complète des détections (VirusTotal) |
Adresse IP de Service | 94.237.87.169 |
Domaines Jumeaux | apple.com-fast.live, webdisk.com-fast.live |
Application Promue | CleanupMy-Mac (le site web le présente comme Advanced Mac Cleaner) |
Symptômes | Votre Mac est devenu plus lent que d'habitude, vous voyez des pop-up publicitaires indésirables, vous êtes redirigé vers des sites Web louches. |
Méthodes de Distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteur flash, téléchargements de fichiers torrent. |
Dommages | Suivi de la navigation sur Internet (problèmes potentiels de confidentialité), affichage d'annonces indésirables, redirections vers des sites Web douteux, perte d'informations privées. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Apple.com-fast[.]live est un site d'arnaque très similaire à d'autres sites de ce type tels que macos-online-security-check[.]com, apple.com-optimize[.]live, apple.com-clear[.]live et bien d'autres. Toutes ces pages sont conçues dans le même but : tromper les gens pour qu'ils téléchargent et installent des applications non désirées. Ces sites Web ne devraient pas être pris au sérieux et les applications promues par leur intermédiaire ne devraient pas être téléchargées/installées. La plupart des PUA susmentionnées sont également très similaires : leurs développeurs les présentent comme des applications légitimes et utiles. Cependant, au lieu de fournir à leurs utilisateurs les fonctionnalités et les outils promis, elles ne causent que des problèmes.
Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Généralement, les utilisateurs téléchargent (ou installent) des PUA en cliquant sur des publicités intrusives, ou lorsqu'ils téléchargent et installent des logiciels de manière inappropriée. Pour inciter les gens à télécharger et à installer des applications indésirables, les développeurs de logiciels utilisent généralement une méthode de marketing trompeuse appelée "bundling". Ils incluent des applications indésirables dans la configuration des logiciels et évitent de divulguer correctement des informations à leur sujet. En d'autres termes, ils les cachent dans "Personnalisé", "Avancé" et d'autres paramètres similaires de diverses configurations de logiciels (généralement libres). Les personnes qui téléchargent et installent divers programmes sans vérifier aucun de ces paramètres permettent souvent de télécharger et d'installer des PUA.
Comment éviter l'installation d'applications potentiellement indésirables ?
Nous recommandons de télécharger tous les logiciels à partir de sites Web officiels et dignes de confiance et d'utiliser des liens de téléchargement directs. Nous ne recommandons pas de le télécharger à l'aide de divers téléchargeurs de logiciels tiers, clients torrent, eMule (et autres réseaux Peer-to-Peer), sites Web non officiels ou douteux, etc. De plus, vérifiez toujours tous les paramètres de configuration du logiciel comme "Avancé", "Personnalisé" et ainsi de suite. Pour être plus précis, l'opt-out permet de télécharger ou d'installer des logiciels non désirés et c'est seulement à ce moment que l'installation est terminée. De plus, même si diverses publicités intrusives semblent légitimes, il ne faut pas leur faire confiance ou les cliquer. Surtout s'ils sont affichés sur des sites Web ombragés. On sait que la plupart de ces publicités, si elles sont cliquées, redirigent les utilisateurs vers des sites Web non dignes de confiance, comme des sites de jeux d'argent, de pornographie, de rencontres pour adultes et d'autres pages non dignes de confiance. Très souvent, la raison principale derrière les redirections non désirées et les publicités intrusives est l'installation de PUAs. Nous vous recommandons de vérifier la liste des plug-ins, add-ons et extensions installés sur un navigateur Web et de supprimer/désinstaller immédiatement toutes les applications indésirables et suspectes. Il vaut mieux vérifier les programmes non désirés installés ainsi sur le système d'exploitation. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'effectuer un scan avec Combo Cleaner pour les éliminer automatiquement.
Texte présenté dans la fenêtre pop-up affichée par le site d'escroquerie apple.com-fast[.]live :
IMMEDIATE ACTION REQUIRED
We have detected a trojan virus (e.tre456_worm_osx) on your Mac.
Press OK to begin the repair process.
Capture d'écran des faux résultats de scan générés par apple.com-fast[.]live :
Texte présenté dans cette page :
DOWNLOAD REQUIRED
Your Mac is heavily damaged! (33.2%)
Please download the Advanced Mac Cleaner application to remove 3 Viruses from your Mac.
VIRUS INFORMATIONVirus Name: Tapsnake; CronDNS; Dubfishicv
Risk: HIGH
Infected Files: /os/apps/hidden/os-component/X/snake.icv; /os/local/conf/keyboard/retype.icv...
REMOVE VIRUSES NOW
VIRUS REMOVALApplication: Advanced Mac Cleaner
Rating: 9.9/10
Price: Free
Capture d'écran de l'application CleanupMy-Mac potentiellement indésirable :
Apparence de l'arnaque apple.com-fast[.]live (GIF) :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que "apple.com-fast[.]live" ?
- ETAPE 1. Supprimer les fichiers et dossiers liés au PUA d'OSX.
- ETAPE 2. Supprimer les extensions malhonnêtes de Safari.
- ETAPE 3. Supprimer les add-ons malhonnêtes de Google Chrome.
- ETAPE 4. Supprimer les plug-ins potentiellement indésirables de Mozilla Firefox.
Vidéo montrant comment supprimer les applications potentiellement indésirables promues via le site Web d'arnaque apple.com-fast[.]live en utilisant Combo Cleaner :
Suppression d'applications potentiellement indésirables :
Supprimez les applications potentiellement indésirables de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer", ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au virus "apple.com-fast.live":
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du virus "apple.com-fast.live" dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à virus "apple.com-fast.live" dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à virus "apple.com-fast.live" dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à virus "apple.com-fast.live" dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion