Le malware RedLine Stealer se déguise sous la forme d'une mise à jour de Windows 11

Noëllie Mautaint
Publié le 10 février 2022 à 15h31
© Microsoft
© Microsoft

Les pirates ne manquent pas d’imagination pour piéger leurs victimes. La dernière arnaque en date, une fausse mise à jour de Windows 11 qui infecte l’ordinateur ciblé avec RedLine Stealer. 

Un malware dangereux, volant les données des utilisateurs stockées dans le navigateur comme les données d’autocomplétion et les informations relatives aux cartes de crédit. 

RedLine Stealer récidive sous une fausse mise à jour

Pour tromper leurs cibles, les pirates ont enregistré un faux nom de domaine (windows-upgraded[.]com) dès le lendemain de l’annonce de la phase finale du déploiement de Windows 11, le 27 janvier dernier. Une copie conforme du site officiel de Microsoft, avec toutes les informations de la page originale nécessaires pour qu’un utilisateur non aguerri se fasse avoir et télécharge le fichier ZIP contenant la fausse mise à jour vers Windows 11. 

En analysant l'exécutable, les chercheurs de HP ont découvert qu’il s’agissait de RedLine Stealer, qui a sévi en décembre dernier en se faisant passer pour une application Discord afin de propager son malware. Une fois l’ordinateur infecté, le logiciel malveillant effectue un inventaire détaillé du système (nom d'utilisateur, configuration matérielle, données de localisation, etc.) et se permet au passage de voler les crypto-monnaies détenues par la victime.

Le site a depuis été désactivé, mais le fameux fichier Windows11InstallationAssistant.zip traîne toujours sur la toile. Prudence donc, on ne saurait que trop vous recommander de passer par le module Windows Update ou de télécharger l’exécutable sur le site officiel de  Microsoft, si vous souhaitez mettre votre système d’exploitation à jour.

Windows 11
  • Refonte graphique de l'interface réussie
  • Snap amélioré
  • Groupes d'ancrage efficaces
8 / 10

Source : HP

Par Noëllie Mautaint

Fan absolue de jeux vidéo bercée par les RPG et les jeux à forte narration. Constituée à 80% de jeux vidéo, mangas, séries, cinéma, livres, musique et nouvelles technologies. Attention, peut mordre si on critique à tort Final Fantasy X et XIII, Kingdom Hearts, The Last of Us, Life is Strange ou Avatar The Last Airbender.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (1)
davidly

C’est bien vrai. Ça aurait été une autre histoire si le programme se propageait au sein de Windows Update.