Iran : nouvelles frappes israéliennes sur Téhéran    La Tbourida mise à l'honneur dans un documentaire exceptionnel sur 2M    C24/Sahara: Le Sénégal réitère son soutien constant à l'initiative marocaine d'autonomie    Le Maroc en passe de devenir le 1er pays arabe et africain à disposer de F35    Bank Al-Maghrib: le dirham s'apprécie face au dollar    BANK OF AFRICA organise des Business Meetings régionaux pour soutenir les PME    La taxe d'habitation et la taxe de services communaux confiées désormais à la DGI    Génération Z : les nouveaux codes d'un consommateur lucide et radical    Reconstitution du cheptel national : El Bouari rassure les éleveurs    Rabat : réunion sur l'opération de reconstitution du cheptel national    L'attaque massive israélienne contre l'Iran précipite la dictature algérienne dans une solitude diplomatique accrue    Netanyahu appelle les Iraniens à se lever contre le "régime maléfique et oppressif" de Téhéran    Le député britannique Fabian Hamilton : «Accorder au Sahara un haut degré d'autonomie dans les affaires internes représente une avancée à la fois pratique et morale vers une paix durable»    Mondial des clubs : Le Wydad de Casablanca prêt à relever le défi    HUSA : Amir Abdou officiellement nommé coach    Classement FIFA féminin : Le Maroc se maintient sur le podium africain !    Hicham Ait Menna évoque la rumeur Cristiano Ronaldo au Wydad    Mondial des clubs: Le programme général    Real Madrid : Brahim Diaz proche d'une prolongation?    Enseignement supérieur : Al Akhawayn, trente ans à former l'élite (VIDEO)    La Mauritanie renforce les services sociaux    France. Neuf et sept ans fermes pour les violeurs d'une fille juive de 12 ans.    Zoom Tourisme – EP11. Béni Mellal-Khénifra : Une invitation à l'aventure et à l'exploration    Télévision : "Chinese Restaurant" à Tanger six mariages et un restaurant    Conférence : Driss Ksikes et Driss C. Jaydane face aux discours dominants sur la Palestine    Un été inoubliable à Mazagan Beach & Golf Resort : détente, saveurs et aventures au rendez-vous    Algérie : Un ministre accuse le Maroc de «voler le couscous»    À Tanger, nouveaux détails sur des vestiges préhistoriques qui redessinent la carte des mondes atlantiques et méditerranéens    L'armée israélienne révèle un grand succès dans l'opération « Le Lion Ascendant » contre l'Iran    Bayt Mal Al-Qods : distribution de 500 paniers alimentaires aux familles les plus démunies à Gaza    L'Inde impose des contrôles renforcés sur les Boeing 787 de la compagnie Air India    «Le Lion Ascendant»... un intitulé israélien qui dépasse le symbole et révèle la fragilité du régime des mollahs en Iran    Le renforcement de la coopération parlementaire au menu d'entretiens maroco-français à Rabat    Rabat : Inauguration d'un centre pour le traitement des demandes de visa pour la Belgique    El Ministerio de Justicia aprueba beneficios para ingenieros y arquitectos    Tunisia: ¿Después de Gadafi y Bashar, milicianos del Polisario para proteger a Kaïs Saïed?    La Chine réaffirme son engagement à soutenir l'Afrique dans son chemin vers la modernisation et le développement    L'ambassadeur de Chine à Rabat : J'ai écrit sur les traditions, l'architecture et la cuisine du Maroc, et j'ai été émerveillé par l'hospitalité et la générosité de son peuple    Ministère de la Justice : revalorisation des indemnités des ingénieurs et architectes    Téhéran promet des représailles : « Israël regrettera son acte insensé », avertit le président iranien    Israël frappe l'Iran : Vers un nouveau basculement au Moyen-Orient    Maroc : L'évolution du couvert forestier a impacté les modes de vie à l'âge de pierre tardif [Etude]    CAN 2024 féminine : Quatre arbitres marocaines désignées    South Korea's Naver to build major AI data center in Morocco as gateway to Europe    IA : Le Sud-coréen Naver va construire un Data center nouvelle génération au Maroc    Industries manufacturières : hausse de l'indice de production de 3,2% au premier trimestre 2025    La folie Labubu envahit la planète, déclenchant un phénomène de mode et une frénésie d'achats    Le journaliste marocain Ayoub Bcharouri parcourt 13 000 kilomètres pour découvrir les secrets de l'énergie chinoise au cœur du vaste désert du Taklamakan    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



YouTube : Sérieuse alerte contre un malware voleur de données
Publié dans L'opinion le 24 - 04 - 2023

Un malware intitulé « Aurora » utilise désormais YouTube pour accéder aux informations des utilisateurs. Ainsi, les pirates s'en servent pour voler toutes les données qui existent dans l'appareil infecté.
De nos jours, les pirates utilisent de plus en plus des liens de description pour inciter l'utilisateur à cliquer sur une pièce jointe malveillante ou à fournir ses données personnelles.
Dans cette fosse aux logiciels malveillants, YouTube est considéré comme un canal de distribution pour leurs malwares. Les habitués des vidéos sur YouTube sont donc constamment exposés à des liens d'affiliation aux sources utilisées, qui éventuellement, s'avèrent cacher un loader permettant au malware « Aurora Stealer » de venir voler leurs informations personnelles ou professionnelles, y compris les identifiants bancaires, les mots de passe, détails de la carte, etc.
Aurora est l'un des malwares voleurs d'informations les plus performants; il passe par les faux sites, les réseaux sociaux ou les plateformes de diffusion et partage de vidéos, et bénéficie d'un développement continu. Ce dernier est utilisé pour dérober les mots de passe et ensuite pirater des comptes existants sur les sites d'e-commerce ou les portefeuilles de crypto-monnaies.
Suite à ce problème détecté, les spécialistes ont identifié un loader dénommé In2al5d p3in4er « Invalid Printer », qui est compilé avec Embarcadero RAD Studio. Il vise les postes de travail en utilisant une technique « anti-machine virtuelle » avancée. En cliquant sur les liens de description infectés, les victimes sont redirigées vers des sites leurres qui les incitent à télécharger Aurora par l'intermédiaire d'un logiciel présenté comme légitime.
Une fois chargé sur le système, Aurora cherche les informations sensibles et les vole; les chercheurs indiquent dans ce sens que l'utilisation d'Embarcadero RAD Studio permet à Aurora de générer des exécutables pour plusieurs plateformes et ainsi d'échapper à la détection.
Il faut se rendre à l'évidence que ces cybercriminels ne reculent devant rien pour diffuser leurs logiciels malveillants et dérober toutes sortes d'informations sensibles, ils exploitent ainsi la crédulité, la gentillesse, voire la paresse de leurs victimes pour arriver à leur but.
Les cybercriminels font recours aux comptes YouTube populaires pour y publier des vidéos contenant dans leur description des liens vers des sites Web frauduleux, lorsque la victime clique sur le lien en description, elle est directement redirigée vers un site leurre où elle est invitée à télécharger le logiciel promis dans la vidéo.
Ces sites sont identiques aux sites originaux, avec des URL, et des logos similaires pour bien tromper l'utilisateur, et télécharger un loader qui installe Aurora. Ainsi, le stealer fouille les dossiers des navigateurs pour trouver des fichiers intéressants, pour ensuite les extraire et les envoyer sur un serveur externe; cela permet ensuite au cybercriminel de revendre les données dérobées ou d'usurper l'identité de la victime pour de l'argent.
Internet peut ainsi être un mauvais endroit et tous les liens qui y sont présents ne sont pas bien sécurisés, c'est pourquoi il est impératif de toujours prendre des précautions de base avant de cliquer sur n'importe quel lien ou URL.


Cliquez ici pour lire l'article depuis sa source.