Ordinateur Mac victime de rançon via prise de main à distance

Fermé
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 - Modifié le 5 juil. 2017 à 22:43
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 - 6 juil. 2017 à 09:56
Bonsoir tout le monde,

Une nouvelle demande qui me semble plus complexe que celles déjà postées sur ce forum par le passé où cela concernait des PC infestés par des virus et autres malwares.

J'ai un ami qui s'est fait piéger sur son Mac (MacOs Sierra) avec un écran d'alerte et qui a eu la mauvaise idée d'appeler le numéro indiqué puis de payer la somme demandée.

En outre, il a autorisé un accès à distance à son Mac avec prise de main. Les personnes l'ayant trompé en ont profité certainement pour installer tout un tas de conneries.

Aujourd'hui, mon ami est en stress complet car il n'a plus confiance dans sa machine et a peur que les personnes l'ayant rançonné ne puisse recommencer ou conserver le contrôle de sa machine.

A ce stade, il a désactivé sa carte WIFI car il a la trouille, n'y connaissant pas grand chose en informatique.

Il a bien sûr porté plainte auprès des autorités mais il aimerait savoir si sa machine est complètement vérolée et m'a demandé si je pouvais l'aider.

Je ne suis pas un spécialiste de la sécurité informatique d'où ma requête.

Pouvez-vous m'apporter votre aide ?
Quel risque y a-t-il si je réactive sa carte WIFI ? Vaut-il mieux que je connecte son Mac à ma Freebox via câble Ethernet ?

D'avance merci de votre aide précieuse
Cordialement
Stéphane
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 juil. 2017 à 22:57
Salut,

Il s'agit d'un message d'arnaque de support téléphonique qui vise à te faire croire que ton PC est infecté pour te faire appeler un support téléphonique....
Le but de ce support est de te conforter dans le fait que ton ordinateur est infecté, pour va te faire acheter des logiciels à des prix élevés, souvent au final 200 euros.
Ces messages cherchant à bloquer le navigateur WEB et indiquant que le PC est infecté viennent de publicités sur des sites de streaming/torrent illégaux, les publicités sur Facebook en diffusent aussi.

Cela peut aussi aller par des campagnes téléphoniques, où tu reçois un appel par un technicien se faisant passer pour Microsoft.
Ton ordinateur n'est pas infecté.

C'est très courant, le but n'est pas d'installer des virus mais de faire croire que le Mac est infecté pour faire acheter des logiciels de désinfection et prendre des abonnements au support.
1
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
5 juil. 2017 à 23:13
Bonsoir Malekal_morte-,

Tout d'abord, merci de ton aide et de ta réponse.

Je comprends ce qui s'est passé mais cela m'amène plusieurs questions :

- comment rassurer mon ami sur le fait que rien n'est infecté ?
- comment trouver les logiciels qui ont été installés et bien sûr les virer ?
- comment mon ami peut-il se débarrasser de l'abonnement à cette saleté de support s'il
l'a fait ?

Comme il stresse à mort, une analyse avec un antivirus à jour devrait suffire à le convaincre ?

D'avance merci de ta réponse
Cordialement
Stéphane
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
Modifié le 5 juil. 2017 à 23:17
Il a payé ou pas ?

il a qu'à faire un scan https://fr.malwarebytes.com/mac/, ça peut aider à penser qu'il n' y a rien de malveillant selon les résultats.
Après faut voir si un logiciel de prise en main a été installé et s'il peut le virer.

Si vous avez été mis en contact avec un technicien et payé :
Le message suivant vous donne beaucoup d'indications sur les recours que vous pouvez suivre : https://forums.commentcamarche.net/forum/affich-33912189-quoi-penser-de-gigasoftpc-fr#22

1/ Signalez le : Si tu as appelé le numéro de téléphone... Je t'invite à aller signaler ces pratiques, donne le nom de la société ainsi que le numéro de téléphone de contact qui s'est affiché sur le faux message de virus : https://www.internet-signalement.gouv.fr/PortailWeb/planets/Accueil!input.action

2/ Rappel les et menace les de porter plainte
demande à être rembourser.
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
5 juil. 2017 à 23:25
Oui, mon ami a payé (300€).

Je vais voir si son antivirus est à jour, sinon le mettre à jour et faire un scan. Je vais aussi voir pour Malwarebytes.
Comment voir si un logiciel de prise en main à distance a été installé ? Quelles sont les plus communs ?

Je vais aussi transmettre les infos que tu donnes pour signaler les pratiques.
Mon ami a déjà déposé plainte.

Je te tiens au courant

Cordialement
Stéphane
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
Modifié le 5 juil. 2017 à 23:29
ha ouais donc doit y avoir des logiciels de nettoyage et antivirus + le programme de prise en main.
Dommage.
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
5 juil. 2017 à 23:42
Comment les identifier et les éradiquer ?
En antivirus il avait déjà Avast... Je vais essayer de farfouiller demain soir...

D'avance merci de ton aide
Cordialement
Stéphane
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
5 juil. 2017 à 22:55
Bonsoir,

Je serai disponible demain soir pour traiter vos réponses et essayer de sortir mon ami de ce mauvais pas.

D'avance merci de votre aide
Cordialement
Stéphane
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
6 juil. 2017 à 09:56
Bonjour à tous,

Après que mon ami a payé, il doit y avoir des logiciels indésirables qui ont été installés.

Pouvez-vous m'aider à les identifier et à les supprimer ?

Je connais peu MacOs. Comment identifier les derniers programmes installés ?

D'avance merci de votre aide
Cordialement
Stéphane
0