Attention, cette version piratée du dernier film à succès avec DiCaprio cache une cyberattaque redoutable : elle diffuse un cheval de Troie presque indétectable

Télécharger un film via un site de torrent n’est pas seulement illégal : cela vous expose également à de graves risques pour votre sécurité. Et ce ne sont pas les experts de Bitdefender qui vous diront le contraire : ils ont découvert qu’un torrent du film à succès avec Leonardo DiCaprio, One Battle After Another, sert en réalité à diffuser un dangereux malware. Le plus impressionnant ? Le niveau de sophistication très élevé de cette attaque.

Malware
Crédits : 123RF

Les sites de torrent sont des plateformes qui permettent le téléchargement de fichiers très volumineux, et notamment des films. On ne le répétera jamais assez : pirater ces contenus protégés constitue une violation du droit d’auteur. De plus, au-delà de l’aspect légal, ce type de pratiques illicites expose leurs auteurs à de graves risques de sécurité – c’est, quelque part, l’idée du pirate piraté.

Les cybercriminels ont trouvé là le bon filon : ils cachent des malwares dit cheval de Troie (ou RAT, pour Remote Access Trojan) dans des torrents de films et séries populaires pour obtenir un accès illimité aux PC de leurs cibles, les utiliser pour lancer d’autres attaques ou voler leurs données. Et s’il y a un film actuellement à l’affiche qui est victime de son succès – ou plutôt dont le succès fait des victimes –, c’est bien One Battle After Another avec Leonardo DiCaprio.

Lire aussi – Faites attention aux astuces TikTok : des hackers détournent des vidéos pour vous piéger et voler vos données

Une attaque extrêmement sophistiquée se cache derrière le torrent du dernier film avec DiCaprio : One Battle After Another

Pour mieux vous situer, One Battle After Another, c’est 9 nominations aux Golden Globes. Une aubaine pour les cybercriminels qui ont décidé d’exploiter la notoriété du film pour maximiser le nombre de victimes. Ce sont les experts de Bitdefender qui ont remarqué une hausse soudaine de détections liées au torrent. C’est là qu’ils ont découvert une attaque extrêmement sophistiquée et assez unique.

À elle seule, elle combine plusieurs techniques bien rodées. Imaginez des poupées russes à la place des fichiers téléchargés (sous-titres, images compromises, fausse vidéo, scripts qui s’appellent en cascade). Bref : chacune d’elles contient un morceau du virus final qui, un peu à la manière d’un puzzle, est reconstruit.

Voici le mode opératoire : la victime télécharge ce qu’elle croit être A Battle after another, elle repère un fichier pour lancer le film et clique dessus. Il s’agit en réalité d’un programme caché. C’est ensuite le fichier de sous-titres qui, contenant du code caché que Windows va exécuter, va lancer la suite de l’attaque en déchiffrant des données cachées, en reconstituant plusieurs scripts PowerShell, et en extrayant des fichiers cachés dans des images malveillantes.

Lire aussi – La menace explose en 2025 : ce botnet pulvérise le record de l’attaque par DDoS la plus puissante de tous les temps

Agent Tesla : un virus « fantôme » dangereux reconstitué grâce aux morceaux de code cachés partout dans le torrent

Une fois les différents morceaux de code récupérés, le malware crée une tâche planifiée intitulée RealtekDiagnostics, qui sonne comme un outil audio normal. Elle permet en réalité de relancer automatiquement le malware, régulièrement ou au démarrage.

Les scripts finissent par assembler la vraie charge finale : le logiciel espion Agent Tesla, déjà bien connu. Il circule depuis des années et a été utilisé dans une myriade de campagnes malveillantes. Il enregistre les frappes clavier, vole vos mots de passe, lit vos e-mails et les transmet aux cyberattaquants. Ce qui le rend d’autant plus difficile à détecter – en plus du fait que les pirates n’utilisent que des outils Windows légitimes (CMD, PowerShell, Planificateur de tâches) – c’est qu’il s’apparente à un virus « fantôme » : Agent Tesla s’exécute uniquement en mémoire.

Ce sont les débutants qui sont particulièrement ciblés par cette attaque, puisqu’ils ignorent souvent les risques encourus. On ignore combien d’internautes ont téléchargé ces fichiers corrompus, mais des milliers de personnes les ont déjà partagés et téléchargés. Mais les experts indiquent que le nombre de torrents infectés prétendant donner accès aux derniers films à la mode a explosé.


Réagissez à cet article !

Demandez nos derniers articles !

Toujours plus vite : Amazon lance la livraison en 1 heure

Amazon annonce une nouvelle option de livraison permettant de recevoir son colis en seulement 1 heure. Mais pour en profiter, il faut passer à la caisse. Amazon veut vraiment faire…

Ces montres Garmin peuvent désormais répondre aux messages WhatsApp

Les montres connectées gagnent de nouvelles fonctions au fil des mises à jour. Certaines cherchent à remplacer davantage le smartphone au quotidien. Une nouveauté importante arrive sur plusieurs modèles Garmin….

Bon plan : le Poco X7 Pro 5G passe à seulement à 188 €, une offre imbattable

Le Poco X7 Pro est à moitié prix grâce à une offre percutante d’AliExpress, proposée dans le cadre de la célébration de son anniversaire. À ce prix, difficile de trouver…

En France, Renault fait déjà travailler des robots humanoïdes sur ses chaînes de production

Les robots humanoïdes arrivent dans les usines en France. Renault a déjà commencé à les intégrer sur ses lignes de production. Ces machines prennent en charge des tâches physiques répétitives….

Ces deux modèles d’iPhone sont officiellement obsolètes

Apple a ajouté deux modèles d’iPhone sur sa liste de produits obsolètes, ce qui signifie qu’ils ne bénéficient plus du tout de support de la part du fabricant. Lancés sur…

Ryzen 7 9800X3D : le processeur gaming ultime est à un super prix

Le Ryzen 7 9800X3D fait l’objet d’une réduction de près de 40% en ce moment. Le processeur haut de gamme appréciée pour sa polyvalence et notamment par les gamers, passe…

Daredevil Born Again (saison 2) : date de sortie, histoire, casting, toutes les infos sur la nouvelle saison

C’est le rendez-vous que tous les fans du MCU attendent en 2026. Après une première saison réussie sur Disney+, Charlie Cox revient pour la suite de Daredevil Born Again. Entre…

Samsung offre jusqu’à 300 € de remise les Galaxy S26 avec ce code promo

Alors qu’ils viennent tout juste de sortir, les Galaxy S26, S26+ et S26 Ultra font déjà l’objet de réductions importantes sur la boutique officielle de Samsung. La marque propose jusqu’à…

Fini les bornes, ces robots rechargent les voitures électriques où elles sont garées

La recharge des voitures électriques pose encore problème dans de nombreux lieux. Installer des bornes reste coûteux et complexe. Une nouvelle solution mobile pourrait tout changer. La recharge des voitures…

On connait la capacité des batteries des Galaxy Watch 9 et des lunettes connectées de Samsung

Une fuite nous révèle la capacité des batteries des prochaines montres Galaxy Watch 9, ainsi que celle des futures lunettes connectées de Samsung. L’été prochain, Samsung va lancer ses nouveaux…