Des pirates utilisent de fausses photos OnlyFans pour voler toutes vos données

Des pirates ont conçu une nouvelle campagne de logiciels malveillants qui exploite la popularité du service d'abonnement à des contenus pour adultes OnlyFans pour déployer un dangereux cheval de Troie d'accès à distance (RAT) connu sous le nom de “DcRAT”.

Malware
Crédit : gilower / 123RF

OnlyFans, la plateforme où les abonnés paient pour avoir un accès exclusif à des photos, des vidéos et des messages intimes de mannequins adultes, de célébrités et d'influenceurs des médias sociaux, vient d’être détournée par un groupe de pirates. Ceux-ci font croire à leurs victimes qu’ils peuvent télécharger gratuitement des images normalement payantes, mais installent en fait un malware.

Ce dernier permettrait aux cybercriminels de s'emparer de données sensibles et d'informations d'identification des utilisateurs, et même de lancer un ransomware sur les appareils compromis.

Lire égalementCe groupe de pirates est capable de voler vos sauvegardes WhatsApp, voici comment

Les utilisateurs d’OnlyFans sont la cible d’un nouveau malware

La campagne récente, découverte par la société de cybersécurité eSentire, est active depuis janvier 2023. Elle consiste à diffuser des fichiers ZIP contenant un chargeur VBScript. Les victimes sont trompées et exécutent manuellement ces fichiers, croyant accéder aux collections premium d'OnlyFans.

La méthode exacte de propagation de ce logiciel malveillant est encore inconnue, mais les chercheurs soupçonnent que les pirates utilisent divers vecteurs tels que des messages malveillants sur des forums, des messages instantanés, de la publicité malveillante ou l'utilisation de sites Black SEO qui sont bien classés pour des termes de recherche spécifiques. Par exemple, un échantillon analysé par Eclypsium se faisait passer pour des photos explicites de l'ancienne actrice de films pour adultes Mia Khalifa.

La charge utile téléchargée par les victimes, nommée DcRAT, est dotée d'un éventail de fonctionnalités malveillantes, notamment l'enregistrement des frappes, la surveillance des webcams, la manipulation des fichiers et l'accès à distance. En outre, il peut dérober des informations sensibles, telles que les identifiants et les cookies des navigateurs web, ainsi que les jetons Discord. De plus, DcRAT intègre un plugin de ransomware capable de crypter les fichiers non-système et d'y ajouter l'extension “.DcRat”, rendant les données inaccessibles jusqu'au paiement d'une rançon.

Ce n'est pas la première fois que des acteurs malveillants profitent de l'attrait d'OnlyFans pour atteindre leurs objectifs. En janvier 2023, des attaquants ont exploité une vulnérabilité de redirection ouverte sur un site web de l'État britannique, redirigeant les visiteurs peu méfiants vers des sites OnlyFans contrefaits.


Réagissez à cet article !

Demandez nos derniers articles !

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…