🔴 French Days en direct 🔴 French Days en direct

Ce hacker crée un malware pour piéger les personnes qui recherchent du contenu pédopornographique

22 avril 2024 à 15h01
7
Les personnes qui recherchent du contenu à caractère pédopornographique sont traquées par un hacker - © Apichatn21 / Shutterstock
Les personnes qui recherchent du contenu à caractère pédopornographique sont traquées par un hacker - © Apichatn21 / Shutterstock

Une campagne de ransomware cible les personnes qui recherchent du contenu à caractère pédopornographique pour les piéger.

Souvenez-vous de Robin des bois, ce héros légendaire et so british, baptisé Prince des voleurs, qui s'emparait de la fortune des plus riches pour la redistribuer aux pauvres. L'économie circulaire avant l'heure, qui utilisait le mal pour faire le bien.

C'est peut-être de cette histoire dont se sont inspirés ces hackers d'un nouveau genre, que vous allez finalement sans doute aimer, d'autant plus qu'ils n'ont rien inventé sur la forme, mais tentent plutôt de faire évoluer le fond. Des cybercriminels honnêtes tels ceux qui ont attaqué Lyon Terminal le 15 avril 2024.

Dans une campagne de malwares ciblée, ces bienfaiteurs, mais néanmoins hackers, visent des personnes qui recherchent sur le Web des contenus à caractère pédopornographique pour ensuite les appâter avec un faux logiciel de VPN contenant un ransomware. Il fallait y penser.

L'appât : un faux site UsenetClub

Dans un premier temps, les cyberpirates ont créé de toutes pièces un faux site UsenetClub. Ce service, produit dérivé de la plateforme UseNet, bien connue pour ses groupes de discussion privés, qui permet entre autres de partager des fichiers et de permettre leur téléchargement illégal, donne un accès non censuré à toutes sortes de contenus moyennant un abonnement. Si le téléchargement illégal est interdit, le téléchargement de contenus à caractère pédopornographique l'est tout autant qu'il est sévèrement puni par la loi qui prévoit 5 ans d'emprisonnement et 75 000 euros d'amende aux contrevenants.

C'est justement sur ce site que les hackers traquent activement les personnes qui recherchent du contenu pédopornographique. Ils les appâtent ensuite avec le faux UsenetClub, et notamment la formule d'abonnement gratuite, moyennant le téléchargement et l'installation d'un logiciel « CryptVPN » leur laissant croire qu'ils pourront télécharger du contenu pédopornographique dans l'anonymat le plus total.

Une fois téléchargé, dézippé et installé, tel est pris qui croyait prendre.

"Pedoransom" ne fait pas recette - © Maksim Shmeljov / Shutterstock
"Pedoransom" ne fait pas recette - © Maksim Shmeljov / Shutterstock

PedoRansom, le ransomware « utile » qui ne fait pourtant pas recette

Les contrevenants se verront décontenancés par le changement de la couleur du fond d'écran de leur bureau, ainsi que du message les avertissant qu'ils sont bel et bien tombés dans le piège du ransomware, que les hackers ont baptisé « Pedoransom ».

Un message laconique, mais concis, indique aux destinataires qu'ils ont été hackés et doivent payer une rançon de 500 dollars sous peine de voir leurs actions illégales diffusées sur le Web. Une technique qui n'est pas sans rappeler une campagne de ransomware dont vous avez peut-être déjà fait les frais. Depuis 2012, des malwares se font passer pour des agences gouvernementales et menacent les victimes, dont la plupart sont totalement innocentes, de divulguer qu'ils ont consommé du contenu illégal, à moins qu'ils ne s'acquittent du montant d'une rançon. Ces ransomwares sont également souvent diffusés au hasard par mail.

Ces campagnes ont longtemps fait recette, mais aujourd'hui, elles semblent, hélas, ne plus effrayer les victimes, pourtant bel et bien coupables d'avoir consommé du contenu pédopornographique. En effet, « PedoRansom » n'a récolté que 86 dollars depuis le début des opérations.

Meilleur antivirus, le comparatif en avril 2024
A découvrir
Meilleur antivirus, le comparatif en avril 2024
2 avr. 2024 à 10:35
Comparatifs services

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (7)

DragonSky
Utilisant Usenet tous les jours ,c’est que du texte.<br /> Pour voir un lien externe comme youtube ça ouvre le navigateur windows.<br /> Donc l’illégal sur Usenet c’est faux.
chabgyver
Enfin un pirate qui fait du piratage utile, merci à lui
Biggs
Pourquoi les gouvernements ne s’inspirent-ils pas de ce genre de méthode pour traquer les pédophiles (peut-être qu’ils le font, en tout cas on en entend jamais parler) ?
Palou
Biggs:<br /> Pourquoi les gouvernements ne s’inspirent-ils pas de ce genre de méthode pour traquer les pédophiles<br /> Peut-être parce que quelques parlementaires ou ecclésiastiques risqueraient d’être démasqués ?
mcbenny
SI je ne m’abuse, la loi française n’autorise pas la police a «&nbsp;créer la situation de crime&nbsp;» : appâter une personne vers un site pédopornographique «&nbsp;créé&nbsp;» le crime. Il faut que le crime soit perpétré «&nbsp;de plein gré&nbsp;» et sans aide de la police" pour ensuite être constate.
DragonSky
Oui,ce hacker héros se prend en plus 500 dollars au passage au lieu de faire ça bénévolement et de signaler aux autorités.
enrico69
Exactement, on est pas aux USA où la police peut s’amuser à provoquer des délits. J’avais vu cela dans un reportage il y a une vingtaine d’années, sur la vente d’alcool aux moins de 21 ans dans un État, il y avait carrément une personne qui tendait des pièges à des acheteurs lambda. Incroyable. Je ne sais pas si cela existe toujours, mais c’était dingue.<br /> Cela n’enlève rien à au délit ou crime hein, c’est juste que c’est très discutable comme méthode car ce sont les forces de l’ordre qui vont littéralement chercher à le créer.<br /> D’autant plus que l’on oublie un petit détail : et tout particulièrement grave étant donné le sujet de l’article, on peut très bien piéger la personne pour un tout autre sujet. Par exemple lui dire que c’est abonnement pour télécharger des films, des jeux vidéos, de la musique, et à la fin le hacker «&nbsp;éthique&nbsp;» va pincer la personne avec un crime gravissime. Je ne comprends pas comment on peut faire (certains ici) l’apologie de ce type de méthode. Tu peux facilement piéger une personne naïve (typiquement un ado ou une personne qui n’y connaît pas grand chose et ne verra pas venir le truc).
MattS32
mcbenny:<br /> SI je ne m’abuse, la loi française n’autorise pas la police a « créer la situation de crime » : appâter une personne vers un site pédopornographique « créé » le crime. Il faut que le crime soit perpétré « de plein gré » et sans aide de la police" pour ensuite être constate.<br /> Ils le font, il y a notamment des policiers et gendarmes qui fréquentent des forums pour enfants et ados avec un faux profil, pour repérer ceux qui éventuellement leurs feraient des avances : https://www.gendarmerie.interieur.gouv.fr/gendinfo/actualites/2022/comment-les-techniques-d-investigation-numeriques-ont-elles-revolutionne-le-metier-d-enqueteur<br /> C’est l’un des rares cas en droit français où les agents ont le droit de «&nbsp;provoquer&nbsp;» le crime ou délit, dans la plupart des autres cas c’est une cause de nullité.
DragonSky
En plus dans les applis des réseaux sociaux il faut mettre son age ,donc c’est sur qu’il y une surveillance de qui discute avec qui.<br /> Je pense qu’une IA est capable de voir ça.<br /> Une histoire vécu:<br /> Avant je jouais beaucoup au mmorpg Runes of Magic,dans les serveurs c’était des joueurs de tout age.<br /> Une fois un joueur discute avec moi me disant qu’il avait 10 ans.Par contre d’entrée je remarque qu’il avait une écriture impeccable,avec majuscules ,point.<br /> Je met ma main a couper que c’était un maitre du jeu ou un adulte qui me testé.
enrico69
MattS32:<br /> pour repérer ceux qui éventuellement leurs feraient des avances<br /> Si c’est exactement ce que tu décris, c’est un cas assez différent quand même. Ils ne vont rien provoquer du tout même je dirai, le criminel agit de lui-même sans provocation.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet