Une nouvelle campagne malveillante cible les utilisateurs à travers deux logiciels en apparence anodins : Manual Finder et PDF Editor. Ces programmes, souvent téléchargés pour des besoins bureautiques, cachent en réalité une menace bien plus sérieuse.
Petite explication des caractéristiques de ces malwares identifiés récemment sur des postes clients.

Un mode d’infection discret et différé
Selon les dernières analyses, ces logiciels sont utilisés comme chevaux de Troie :
- L’utilisateur installe un outil légitime (souvent un éditeur PDF gratuit),
- Un script JavaScript intégré déclenche l’installation de Manual Finder plusieurs jours plus tard, rendant la détection plus difficile.
Une fois actif, ils agissent comme un adware : - Il modifie les paramètres du navigateur,
- Affiche des publicités intrusives,
- Collecte des données de navigation,
- Redirige vers des sites douteux ou malveillants.
Une désinstallation complexe
La suppression de Manual Finder est difficile : nos analyses ont établi que le logiciel ajoute des entrées dans le registre Windows et crée des tâches planifiées qui réinstallent automatiquement le programme après sa suppression. Même après un nettoyage manuel, ces mécanismes peuvent faire réapparaître le logiciel à l’insu de l’utilisateur.
Un schéma déjà vu avec « One Start » et « Epi Start »
Cette stratégie n’est pas nouvelle. Depuis quelques mois nous étions déjà confrontés à des menaces comme One Start et Epi Start qui utilisent des techniques similaires :
- Installation silencieuse via des bundles de logiciels gratuits,
- Persistance assurée par des tâches planifiées et des clés de registre, ainsi que des modification en profondeur des navigateurs
- Réapparition après suppression, souvent sans alerte antivirus.
Ces programmes partagent un objectif commun : s’infiltrer discrètement, s’installer durablement, et monétiser la navigation de l’utilisateur.
Quels sont les risques ?
- Vol de données personnelles,
- Installation de logiciels espions ou de ransomwares,
- Compromission du réseau en entreprise ou en collectivité.
Comment se protéger ?
- Ne jamais télécharger de logiciels depuis des sources non vérifiées,
- Vérifier les programmes installés récemment, même ceux jugés « inoffensifs »,
- Utiliser un antivirus capable de détecter les menaces différées,
- Sensibiliser les collaborateurs aux risques liés aux logiciels gratuits.
Cette menace illustre l’évolution des techniques d’infection : plus discrètes, plus ciblées, et plus difficiles à détecter. Une vigilance renforcée est indispensable, notamment dans les environnements professionnels.
Vous pensez être victime de l’un de ces malwares ? Contactez-nous
