Des pirates utilisent de fausses photos OnlyFans pour voler toutes vos données

Des pirates ont conçu une nouvelle campagne de logiciels malveillants qui exploite la popularité du service d'abonnement à des contenus pour adultes OnlyFans pour déployer un dangereux cheval de Troie d'accès à distance (RAT) connu sous le nom de “DcRAT”.

Malware
Crédit : gilower / 123RF

OnlyFans, la plateforme où les abonnés paient pour avoir un accès exclusif à des photos, des vidéos et des messages intimes de mannequins adultes, de célébrités et d'influenceurs des médias sociaux, vient d’être détournée par un groupe de pirates. Ceux-ci font croire à leurs victimes qu’ils peuvent télécharger gratuitement des images normalement payantes, mais installent en fait un malware.

Ce dernier permettrait aux cybercriminels de s'emparer de données sensibles et d'informations d'identification des utilisateurs, et même de lancer un ransomware sur les appareils compromis.

Lire égalementCe groupe de pirates est capable de voler vos sauvegardes WhatsApp, voici comment

Les utilisateurs d’OnlyFans sont la cible d’un nouveau malware

La campagne récente, découverte par la société de cybersécurité eSentire, est active depuis janvier 2023. Elle consiste à diffuser des fichiers ZIP contenant un chargeur VBScript. Les victimes sont trompées et exécutent manuellement ces fichiers, croyant accéder aux collections premium d'OnlyFans.

La méthode exacte de propagation de ce logiciel malveillant est encore inconnue, mais les chercheurs soupçonnent que les pirates utilisent divers vecteurs tels que des messages malveillants sur des forums, des messages instantanés, de la publicité malveillante ou l'utilisation de sites Black SEO qui sont bien classés pour des termes de recherche spécifiques. Par exemple, un échantillon analysé par Eclypsium se faisait passer pour des photos explicites de l'ancienne actrice de films pour adultes Mia Khalifa.

La charge utile téléchargée par les victimes, nommée DcRAT, est dotée d'un éventail de fonctionnalités malveillantes, notamment l'enregistrement des frappes, la surveillance des webcams, la manipulation des fichiers et l'accès à distance. En outre, il peut dérober des informations sensibles, telles que les identifiants et les cookies des navigateurs web, ainsi que les jetons Discord. De plus, DcRAT intègre un plugin de ransomware capable de crypter les fichiers non-système et d'y ajouter l'extension “.DcRat”, rendant les données inaccessibles jusqu'au paiement d'une rançon.

Ce n'est pas la première fois que des acteurs malveillants profitent de l'attrait d'OnlyFans pour atteindre leurs objectifs. En janvier 2023, des attaquants ont exploité une vulnérabilité de redirection ouverte sur un site web de l'État britannique, redirigeant les visiteurs peu méfiants vers des sites OnlyFans contrefaits.


Réagissez à cet article !

Demandez nos derniers articles !

Si vous possédez ce boîtier Philips Hue, n’installez surtout pas cette mise à jour

Installer une mise à jour relève parfois du pari risqué. Plusieurs utilisateurs de Philips Hue viennent de l’apprendre à leurs dépens. Leur boîtier domotique se transforme en simple presse-papier après…

Google est sur le point de lancer en France sa grande révolution IA qui va bouleverser vos habitudes de recherches

Après deux ans de négociations avec les autorités françaises concernant ses “AI Overviews”, Google viendrait d’obtenir gain de cause, lui laissant le champ libre pour déployer sa fonctionnalité IA dans…

Nom de profil sur WhatsApp : à quoi ça sert et comment réserver le vôtre

WhatsApp va introduire les noms d’utilisateur. Une nouvelle manière d’utiliser l’application de messagerie. On vous explique l’intérêt et surtout, comment réserver un nom unique dès maintenant. Pour utiliser WhatsApp, vous…

Cette fuite sur l’iPhone 18e va décevoir tous ceux qui espéraient enfin un écran moderne

Les iPhone 18 se dévoilent peu à peu avant l’heure. Une fuite venue de Chine livre enfin le détail de leurs écrans. Et l’un des modèles déçoit déjà avant même…

La taxe anti-Shein et Temu est un échec, mais vous allez quand même payer plus cher vos colis venant de Chine

La taxe de 2€ sur les petits colis provenant de l’étranger, censée freiner l’activité des grands vendeurs chinois tels que Shein, Temu et AliExpress, est loin d’avoir eu l’effet escompté….

Dbrand annule sa coque Companion Cube de Portal pour la Steam Machine

Coup dur pour celles et ceux qui voulaient transformer leur Steam Machine en Cube de Voyage Lesté de Portal. La coque ne verra pas le jour pour une raison simple…

GTA 6 est un véritable cauchemar à vendre pour les magasins alors qu’on s’attendait à un carton, voici pourquoi

Contre toute attente, les grandes chaînes de magasins de jeux vidéo ont beaucoup de mal à convaincre leurs clients d’acheter GTA 6. Si cela peut paraître étonnant, la faute revient…

Top 3 : quels sont les meilleurs VPN pour regarder le sport gratuitement en 2026 ?

Les VPN sont aujourd’hui des outils indispensables pour pouvoir voyager, pour sécuriser sa connexion ou bien pour conserver ses données confidentielles. Mais ils sont aussi très utiles pour les fans…

Cette puce maison permet à Meta d’échapper à la pénurie de mémoire qui frappe le monde entier

La pénurie de mémoire frappe le monde entier et fait grimper les prix sans répit. Meta, lui, a trouvé une parade plutôt maline. Sa solution maison pourrait bien lui faire…

Pas besoin de Steam Machine, des PC gaming débarquent avec SteamOS préinstallé

Face à la déception engendrée par la Steam Machine, des fabricants proposent des alternatives de PC gaming déjà montés et avec SteamOS préinstallé. Après des mois d’attente, Valve a enfin…