Fathallah Oualalou : Le Maroc et la Chine ont partagé l'honneur de contribuer à la victoire des Alliés    Etats-Unis : Hassan Baraka, premier athlète marocain à réussir le tour de Manhattan à la nage    CHAN 2024 : Le Maroc s'attend à «un match très disputé» face à la RDC (Tarik Sektioui)    Hakimi pour le Ballon d'Or ? Le collectif prime pour Luis Enrique    Maroc : Risque extrême d'incendies de forêts dans le nord (ANEF)    Prévisions météorologiques pour le dimanche 17 août 2025    Estados Unidos: Hassan Baraka, primer atleta marroquí en completar la vuelta a Manhattan a nado    Diaspo #402 : Abdelaali El Badaoui, driving social change through holistic health    La voix du désert Saida Charaf conquit Moulay Abdellah    Le fonds souverain norvégien porte ses avoirs boursiers marocaines à 270 millions de dirhams    Sahara : l'appui exprimé par Jacob Zuma pourrait marquer «le début d'un infléchissement stratégique dans la position de l'Afrique du Sud», note The Corporate Guardian    Motril enregistre 4 358 passagers vers Tanger-Med sur un total de 60 512 durant l'OPE    La présence de mercenaires du Polisario en Syrie pose de nouveaux défis à la justice transitionnelle, affirme un rapport pakistanais    Le suisse Dufecro accélère son développement au Maroc    Boulemane: découverte de trois dents fossilisées de dinosaures géants datées de la période Bathonien    Oujar : La tragédie du "Lisbon Maru" est un message humanitaire, et le Maroc et la Chine sont des partenaires pour la paix mondiale    L'ambassade de Chine à Rabat commémore le 80e anniversaire de la victoire des Alliés avec la projection d'un documentaire chinois    Maroc : hausse de 13% des nuitées dans les EHTC au S1-2025    Lamborghini Fenomeno : 1 080 chevaux et seulement 29 exemplaires    Le SG de l'ONU nomme 12 nouveaux conseillers au Fonds d'urgence    Le FC Barcelone inscrit officiellement Joan Garcia et Rashford comme nouvelles recrues    Médias / AS : « Rayan Azouagh change de dimension ».    Chine: Premier essai réussi pour une fusée destinée aux missions lunaires    Trump et Poutine atterrissent en Alaska pour un sommet historique    Défense : Les FAR présents à la cérémonie d'installation du nouveau chef de l'Africom    La France condamne la destruction d'une école en Cisjordanie par Israël    Justice : Coulisses d'une réforme jonchée d'épines [INTEGRAL]    Le dirham s'apprécie de 1,3% face au dollar    Taza: Une colonie de vacances à Bab Boudir en faveur de 140 enfants issus du milieu rural    El Jadida saignée : 3 commerces éventrés en une nuit    Le Maroc désigne l'agence Rooster pour représenter son tourisme au Royaume-Uni et en Irlande    Sommet de l'Alaska : Trump fait état de « grands progrès », sans annoncer de cessez-le-feu en Ukraine    Le duo fraternel Belmir captive Martil lors du Festival des plages Maroc Telecom    Reportage - Moussem Moulay Abdallah Amghar : un formidable catalyseur économique et social pour toute une région    Maroc – Belgique : Belgica Biladi, 60 ans d'immigration dans une exposition et un ouvrage    Diamond League : El Bakkali teste sa vitesse sur 1 500 m avant les Mondiaux de Tokyo    Dialogue social : les syndicats prévoient une « rentrée sous tension »    Les températures attendues ce samedi 16 août 2025    Marché de l'or: une stabilité fragile et des prix à la baisse    Rencontre historique entre Trump et Poutine pour mettre un terme à la guerre en Ukraine    Renseignement marocain... Des racines historiques profondes à une ingénierie sécuritaire avancée face aux menaces de l'ère numérique    À Tanger, le rappeur Muslim illumine la scène du festival de plage Maroc Telecom    Paul-Mehdi Benhayoun : "Le Maroc a tout pour devenir une vraie nation de sports d'hiver"    Patrimoine : à Jemaâ el-Fna, place aux travaux    CHAN 2024 : Le groupe D toujours indécis    Maroc-France : Une délégation de la Chambre de commerce de Montpellier se rendra à Dakhla à l'automne    L'humeur : Un espace verdoyant amoché par un théâtre    Sahara : John Bolton se prononce sur l'avenir de la MINURSO    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



YouTube : Sérieuse alerte contre un malware voleur de données
Publié dans L'opinion le 24 - 04 - 2023

Un malware intitulé « Aurora » utilise désormais YouTube pour accéder aux informations des utilisateurs. Ainsi, les pirates s'en servent pour voler toutes les données qui existent dans l'appareil infecté.
De nos jours, les pirates utilisent de plus en plus des liens de description pour inciter l'utilisateur à cliquer sur une pièce jointe malveillante ou à fournir ses données personnelles.
Dans cette fosse aux logiciels malveillants, YouTube est considéré comme un canal de distribution pour leurs malwares. Les habitués des vidéos sur YouTube sont donc constamment exposés à des liens d'affiliation aux sources utilisées, qui éventuellement, s'avèrent cacher un loader permettant au malware « Aurora Stealer » de venir voler leurs informations personnelles ou professionnelles, y compris les identifiants bancaires, les mots de passe, détails de la carte, etc.
Aurora est l'un des malwares voleurs d'informations les plus performants; il passe par les faux sites, les réseaux sociaux ou les plateformes de diffusion et partage de vidéos, et bénéficie d'un développement continu. Ce dernier est utilisé pour dérober les mots de passe et ensuite pirater des comptes existants sur les sites d'e-commerce ou les portefeuilles de crypto-monnaies.
Suite à ce problème détecté, les spécialistes ont identifié un loader dénommé In2al5d p3in4er « Invalid Printer », qui est compilé avec Embarcadero RAD Studio. Il vise les postes de travail en utilisant une technique « anti-machine virtuelle » avancée. En cliquant sur les liens de description infectés, les victimes sont redirigées vers des sites leurres qui les incitent à télécharger Aurora par l'intermédiaire d'un logiciel présenté comme légitime.
Une fois chargé sur le système, Aurora cherche les informations sensibles et les vole; les chercheurs indiquent dans ce sens que l'utilisation d'Embarcadero RAD Studio permet à Aurora de générer des exécutables pour plusieurs plateformes et ainsi d'échapper à la détection.
Il faut se rendre à l'évidence que ces cybercriminels ne reculent devant rien pour diffuser leurs logiciels malveillants et dérober toutes sortes d'informations sensibles, ils exploitent ainsi la crédulité, la gentillesse, voire la paresse de leurs victimes pour arriver à leur but.
Les cybercriminels font recours aux comptes YouTube populaires pour y publier des vidéos contenant dans leur description des liens vers des sites Web frauduleux, lorsque la victime clique sur le lien en description, elle est directement redirigée vers un site leurre où elle est invitée à télécharger le logiciel promis dans la vidéo.
Ces sites sont identiques aux sites originaux, avec des URL, et des logos similaires pour bien tromper l'utilisateur, et télécharger un loader qui installe Aurora. Ainsi, le stealer fouille les dossiers des navigateurs pour trouver des fichiers intéressants, pour ensuite les extraire et les envoyer sur un serveur externe; cela permet ensuite au cybercriminel de revendre les données dérobées ou d'usurper l'identité de la victime pour de l'argent.
Internet peut ainsi être un mauvais endroit et tous les liens qui y sont présents ne sont pas bien sécurisés, c'est pourquoi il est impératif de toujours prendre des précautions de base avant de cliquer sur n'importe quel lien ou URL.


Cliquez ici pour lire l'article depuis sa source.