Attention, ce malware voleur d'infos utilise YouTube pour se propager !

18 avril 2023 à 18h15
0
© Clubic
© Clubic

Soudainement apparu en 2022, le malware Aurora s'est très rapidement fait une place aux côtés de Racoon, Lumma et Redline. On apprend aujourd'hui que ce dernier utilise désormais YouTube pour accéder à nos informations.

Sans surprise, les pirates utilisent des liens de description pour attirer les utilisateurs dans leur piège.

Les liens malveillants sont en description

Vous avez peut-être l'habitude de consommer des vidéos sur YouTube et d'entendre vos vidéastes vous renvoyer vers la description, où vous retrouverez les liens d'affiliation ou les sources utilisées. Dans la plupart des cas, ce sont des liens tout à fait officiels, mais depuis quelques semaines, certains liens cachent en réalité un loader permettant au malware Aurora Stealer de venir voler vos informations.

La faille a été repérée par les chercheurs de la société Morphisec, dont les conclusions ont été partagées avec The Hacker News. Les spécialistes ont donc identifié un loader dénommé In2al5d p3in4er (lire « Invalid Printer »), qui est compilé avec Embarcadero RAD Studio et qui vise les postes de travail en utilisant une technique « anti-machine virtuelle » avancée. En cliquant sur les liens de description infectés, les victimes sont redirigées vers des sites leurres qui les incitent à télécharger Aurora par l'intermédiaire d'un logiciel présenté comme légitime.

Une fois chargé sur le système, Aurora cherche les informations sensibles et les vole. En parallèle, les chercheurs indiquent que l'utilisation d'Embarcadero RAD Studio permet à Aurora de générer des exécutables pour plusieurs plateformes et ainsi d'échapper à la détection. Comme toujours, on vous invite à faire preuve d'une grande prudence quand vous cliquez sur ce genre de liens.

© Morphisec
© Morphisec

Un malware au succès fulgurant

Aurora est l'un des malwares voleur d'informations les plus performants et pourtant, il est un peu sorti de nulle part. Pendant des mois et des années, le secteur a été dominé par Redline et Racoon, qui bénéficient d'un développement continu et qui s'améliorent pour s'adapter aux nouvelles mesures de sécurité. Désormais, il faut aussi compter sur Aurora, qui passe par de faux sites, les réseaux sociaux ou les plateformes de diffusion et partage de vidéos.

D'abord présenté et utilisé comme un botnet relativement polyvalent, Aurora s'est ensuite mué en voleur d'informations facile à utiliser et à intégrer. Vendu 250 dollars par mois ou 1 500 euros à vie, le malware est principalement utilisé pour dérober les mots de passe et ensuite permettre le piratage des comptes existants sur les sites d'e-commerce ou les portefeuilles de crypto-monnaies.

Source : The Hacker News

Mallory Delicourt

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellemen...

Lire d'autres articles

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellement de jeux à faire que j'ai dû créer un tableur. Rédacteur newseur depuis 6 ans, j'aime faire vivre l'actualité aux lecteurs.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet