Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un fichier torrent venant de The Pirate Bay cache une bonne surprise
#1
<r><URL url="https://ibb.co/Z6sXGYr"><s></s><IMG src="https://i.ibb.co/Z6sXGYr/piratebay-0.jpg"><s>[img]</s>https://i.ibb.co/Z6sXGYr/piratebay-0.jpg<e>[/img]</e></IMG><e></e></URL><br/>
<br/>
<br/>
Un type de malware assez méchant a récemment été découvert et il vaut la peine de s'y attarder. Il y a quelques jours, le chercheur en sécurité 0xffff0800 a analysé un fichier torrent téléchargé sur The Pirate Bay. Il s’agissait de « The Girl in the Spiders Web », le dernier volet de la saga Millenium.<br/>
Le fichier, qui a était largement partagé sur la plate-forme pirate, est en fait un raccourci Windows (.LNK) qui, une fois que l’on clique dessus, exécute un script Powershell. Une technique d’infection très utilisée par le groupe de pirates Cozy Bear, c’est pour cela que ce nom apparaît dans l’étiquette donnée par certains moteurs antivirus.<br/>
Bien sur, il ne s’agit pas ici de l’œuvre de Cozy Bear, une émanation du service secret russe FSB qui réalise des cyberattaques de manière discrète et ciblée. Comme l'a dit le chercheur Nick Carr, cette technique d’infection a simplement été reprise par d’autres pirates et se retrouve maintenant un peu partout.<br/>
<br/>
Bleeping Computer a bien analysé le malware et a découvert tout un tas de fonctionnalités bien embêtantes. Tout d’abord, celui-ci va prendre le contrôle du navigateur de la victime par le biais d’extensions vérolées qui seront installées à l’occasion.<br/>
Ces extensions vont ensuite falsifier les pages web visitées par l’utilisateur. De ce fait, le malware va injecter des publicités dans la page principale du moteur de moteur de recherche Google. Il va également modifier les résultats de recherche de Google afin de pouvoir faire de faire la promotion de certains produits. De ce fait, une recherche sur le mot-clé « spyware » a favorisé des pages créées à la gloire de la solution de sécurité « TotalAV ».<br/>
Sur Wikipedia, le malware va insérer un appel aux dons en haut de la page. Le message ressemble beaucoup au message de don officiel de Wikipedia, sauf que celui-ci propose une adresse bitcoin pour collecter l’argent.</r>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Un groupe de hacker pirate l'armée de plusieurs pays sud-américain lA-Dub 0 367 07-10-2022, 06:35
Dernier message: lA-Dub
  Un malware caché dans des images du télescope James-Webb lourdey 0 505 09-09-2022, 07:31
Dernier message: lourdey
  Un Chinois reconnaît avoir piraté des sous-traitants de l'armée américaine _K2_ 0 534 17-11-2020, 07:51
Dernier message: _K2_
Exclamation Disney+ déjà piraté après son succès Electro-flo 0 708 19-11-2019, 10:11
Dernier message: Electro-flo
  Un chercheur de 24 ans admet avoir piraté des données chez Microsoft et Nintendo WHEREISHUSOO 1 543 02-04-2019, 08:30
Dernier message: WHEREISHUSOO
  Des millier de Français piraté, mais par qui? Electro-flo 1 774 05-02-2019, 08:00
Dernier message: Electro-flo
  Un hacker pirate 50 000 imprimantes connectées pour soutenir Pewdiepie Nooox 0 591 04-12-2018, 08:03
Dernier message: Nooox
  Marriott piraté, 500 millions de clients touchés chinglar 0 674 04-12-2018, 07:31
Dernier message: chinglar
  Un malware caché dans des QR code. Runcan 0 519 28-03-2018, 08:48
Dernier message: Runcan
  Un malware caché pendant 5 ans dans des routeurs Runcan 0 612 14-03-2018, 09:34
Dernier message: Runcan

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)