Attention si vous téléchargez vos logiciels Windows 11 depuis Google, plus de 70 sites frauduleux vous guettent

Télécharger un logiciel pour Windows 11 commence presque toujours par une recherche sur Google. Les premiers résultats affichés ne mènent pourtant pas toujours vers le site officiel du développeur. Plus de 70 copies imitent des logiciels connus et grimpent devant les pages officielles dans le classement de Google.

nouvelles menaces malwares bitdefender

Les utilitaires gratuits occupent une place centrale sur les ordinateurs sous Windows. Optimisation, diagnostic du matériel, affichage, chaque besoin trouve son logiciel spécialisé. La plupart reposent sur des développeurs indépendants, sans moyens pour surveiller leur nom sur internet. Les pirates ont bien compris l’intérêt de cette confiance. Le gestionnaire de téléchargements JDownloader avait lui-même distribué un cheval de Troie depuis son site officiel.

L’opération repérée fin juillet va beaucoup plus loin. Le développeur de Wintoys, un utilitaire d’optimisation pour Windows 11, a tapé le nom de son propre logiciel dans Google. Un site inconnu de lui s’affichait dans les résultats. En remontant la piste, il a identifié 72 domaines enregistrés au même propriétaire, tous consacrés à des logiciels très recherchés. Plusieurs indices permettent de repérer un site malveillant avant le moindre téléchargement.

Les faux sites de logiciels Windows 11 se montrent inoffensifs avant de diffuser un voleur de données

Les faux sites de logiciels Windows 11 suivent un scénario en trois temps. Selon Check Point Research, ils se hissent d’abord dans les résultats de recherche sur le nom d’une application connue. Ils redirigent ensuite vers les vraies pages de téléchargement pendant des mois. Une fois la confiance acquise, les liens basculent vers un installateur piégé. Un script hébergé chez Amazon intercepte le clic et fait transiter le visiteur par un filtre. Ce dernier trie les visiteurs selon leur pays, leur navigateur et leur profil.

Deux familles de logiciels malveillants circulent derrière ces faux sites Windows 11. RemusStealer siphonne les données stockées dans plus de vingt navigateurs et dans les portefeuilles de cryptomonnaies. AnimateClipper remplace discrètement l’adresse de portefeuille copiée par celle du pirate. Les domaines concernés construisaient patiemment leur référencement depuis septembre 2025. La diffusion des malwares n’a réellement démarré qu’en janvier 2026.

Le nettoyage s’annonce laborieux. Cloudflare a signalé l’un des faux sites en moins d’une heure, mais son formulaire n’accepte qu’un domaine à la fois. Les 71 autres adresses restent accessibles. Pour télécharger un logiciel Windows 11 sans risque, le Microsoft Store et la page GitHub officielle du projet demeurent les seules valeurs sûres. Un coup d’œil à l’adresse affichée dans le navigateur coûte quelques secondes.


Réagissez à cet article !

Demandez nos derniers articles !

Il est condamné à 18 mois de prison à cause… d’une faute de frappe de son pseudo

Brandon Klayme a eu la très mauvaise surprise de voir un jour la police débarquer chez lui, l’accusant de faits très graves. Alors qu’il clame son innocence, il se retrouve…

Si vous avez déjà utilisé ce bouton dans Claude, vos conversations sont peut-être publiques

Les assistants IA récoltent chaque jour des confidences que leurs utilisateurs ne diraient à personne. Une fonction de Claude vient de montrer à quel point ces échanges tiennent à peu…

Ce ransomware piloté par une IA s’attaque désormais aux intelligences artificielles elles-mêmes

Les ransomwares visent d’ordinaire les documents et les bases de données des entreprises. Des pirates viennent de changer complètement de cible avec un logiciel taillé pour l’intelligence artificielle. Reconstruire un…

La mise à jour One UI 9 de Samsung corrigerait enfin ce défaut d’affichage qui gâche certaines applications

Les réglages d’affichage d’un smartphone s’appliquent aujourd’hui à toutes les applications sans distinction. Samsung travaillerait à une option bien plus fine pour One UI 9. Les propriétaires de Galaxy Z…

Après Facebook, Instagram et WhatsApp, Meta AI débarque dans les messages privés de Threads

Threads déploie Meta AI dans les messages privés. Les utilisateurs n’ont plus l’obligation de solliciter l’assistant en public. Voici comment ça marche. Les utilisateurs avaient déjà accès à Meta AI…

Galaxy S27 : Samsung va intégrer de nouveaux capteurs photo sur tous les modèles

Samsung prévoit une refonte de la configuration photo de ses Galaxy S27, avec notamment l’intégration de capteurs Sony. Que nous réserve Samsung avec ses prochains smartphones haut de gamme ?…

Nothing dément une fermeture, mais annonce une restructuration

En réponse à des informations évoquant un retrait de Nothing dans 12 pays, dont plusieurs en Europe, la marque prend la parole. La semaine dernière, les rumeurs enflaient quant à…

Pourquoi cette eSIM de voyage est la meilleure pour vos vacances d’été

Plus besoin d’acheter une carte SIM physique une fois arrivé à destination ou de se contenter du Wi-Fi, l’eSIM permet d’obtenir rapidement et facilement une connexion mobile dans n’importe quel…

Votre smartphone Samsung va perdre toutes ses données si le mauvais code PIN est entré trop de fois

Avec la mise à jour One UI 9, les smartphones Samsung renforcent leur sécurité en se bloquant plus rapidement après l’introduction successive de mauvais codes PIN. Samsung vient d’annoncer un…

Cette erreur classique bride votre barre de son : voici comment débloquer le vrai son Dolby Atmos en deux minutes

Vous vous êtes fait un setup aux petits oignons pour vos soirées films : vous avez investi dans une barre de son qui envoie et un téléviseur récent. Vous avez comparé…