Redirection vers site malveillant

bonjour,

ces derniers temps il m'est arrivé plusieurs fois, dans Safari, sur les sites lemonde.fr et lefigaro.fr, d'être redirigé automatiquement, alors que j'avais cliqué sur un lien sensé mener à un article du journal (et non une publicité, je précise bien), vers un site malveillant. Une fois, sur lefigaro.fr, la redirection m'a amené à une page avec un signal sonore et un message intimidant expliquant que mon Mac état infecté. J'ai immédiatement fermé Safari sans ne rien cliquer. Tout à l'heure, sur le site lemonde.fr, à nouveau ce type de problème : je clique sur un lien sensé m'amener à un article qui m'intéresse, et je suis automatiquement redirigé vers une page malveillante, dont cette fois je prends le temps de relever l'URL :


deej.aimeusciu.site.


Cette page m'explique que mon Flash Player n'est pas à jour et me propose de télécharger la mise à jour. Evidemment c'est frauduleux d'autant plus que je viens de remettre à jour mon Flash Player depuis le site Adobe.


Je ferme Safari. Je relance Safari, je vide l'Historique, je lance Malwarebytes (version gratuite), qui ne détecte aucune menace.


Je retourne sur lemonde.fr et re-clique sur le titre de l'article que je voulais lire, et cette fois le problème ne se pose plus.


Je suis un petit peu inquiet car hier j'ai déjà eu le même souci sur lemonde.fr et il y a quelques jours sur lefigaro.fr. Je soupçonne que ceci est lié aux annonces (sur lesquelles je n'ai pas cliqué) sur ces sites qui potentiellement contiennent des scripts de redirection malveillants. Mais je n'ai rien trouvé sur Google à ce sujet.


Je n'ai rien installé récemment (si ce n'est une MAJ du Flash Player, mais depuis le site Adobe, et de toute façon, le problème de redirection s'était déjà posé avant).

Je n'ai aucune extension Safari, aucune Toolbar ajoutée, etc...


Risque d'infection? Que faire?


[Titre Modifié par l’Hôte]


Publiée le 7 août 2019 à 21h13

Répondre
2 réponses

Le 11 août 2019 à 06h55 en réponse à JuNo78

Bonjour.


J'ai eu le même problème le 09 aout.

J'ai comparé mon répertoire $HOME/Library par rapport à ma sauvegarde TimeMachine du 08 aout et j'ai ainsi déplacé dans un répertoire temporaire ce qui datait du 09 aout et me semblait louche et surtout n'existait pas dans la sauvegarde TimeMachine.

Sous Terminal j'ai passé les commandes ci-dessous puis redémarré le Mac.

Pour l'instant je n'ai plus ces redirections. J'ai ensuite détruit le répertoire temporaire.

Mes problèmes sont arrivés suite à une mise à jour certainement frauduleuse de Adobe Flash Player affichée en naviguant depuis MétéoFrance ou encore d'un peu avant. Il me reste aussi un répertoire louche que je n'ai pas encore détruit qui est /Library/ApplicationWa


cd 

mkdir move.Library

cd Library

mkdir ../move.Library/

mv MacInstall* ../move.Library

mv agricolite.as  ../move.Library/

mv Ciceronianism.uj  ../move.Library/

mv ApplicationContents  ../move.Library/

mv ApplicationSupport  ../move.Library/

mv ApplicationWa  ../move.Library/

mv 2P9e7  ../move.Library/

mv utilityData  ../move.Library

mv UpdateMac  ../move.Library

mv SystemExtr  ../move.Library

mv WizApp  ../move.Library

mv LaunchAgents/com.utilityData.plist ../move.Library/

mv LaunchAgents/com.LI7Po.plist ../move.Library/

mv LaunchAgents/com.phenacaine_bronzing.plist ../move.Library/

mv LaunchAgents/com.SystemExtr.plist  ../move.Library/

mv LaunchAgents/com.WizApp.plist  ../move.Library/

mv WizApp  ../move.Library/

Cette discussion a été fermée par le système ou l’équipe de la communauté. Vous pouvez voter pour les publications que vous jugez utiles ou effectuer des recherches dans la communauté pour trouver des réponses supplémentaires.

Redirection vers site malveillant

Bienvenue dans la Communauté d’assistance Apple
Un forum où les clients Apple s’entraident avec leurs produits. Faites vos premiers pas avec votre compte Apple.