Ce faux navigateur Tor qui circule massivement sur YouTube cache un dangereux logiciel espion

Kaspersky aurait découvert qu’une version modifiée de Tor Browser, le navigateur libre qui permet de naviguer anonymement sur Internet, serait mise à disposition des utilisateurs dans des vidéos en langue chinoise sur YouTube. Les chercheurs évoquent une campagne qui relève plus de la surveillance que de la cybercriminalité.

Malware Windows
Crédit photo : Pexels

Assez ironiquement, le lien vers le malware serait mis à dispositions des visiteurs dans les informations d’une vidéo YouTube leur apprenant comment rester anonyme en ligne. Est-ce qu’OnionPoison, c’est le nom de cette campagne de distribution de malware, pourrait être commandité par des instances d’état ? On ne peut être affirmatif, mais notons tout de même que les hackers visent spécifiquement les citoyens de l’Empire du Milieu qui souhaitent passer inaperçus (le programme installé sur l’ordinateur hôte ne vise que les IP en provenance de Chine)

OnionPoison est en tout cas un succès pour les hackers, puisque la chaîne sur laquelle le lien a été partagée est suivie par 180 000 abonnés et que la vidéo incriminée a été visionnée 64000. Cette dernière était le premier résultat de la recherche “Tor Browser” en Chine. La description de la vidéo contient deux liens : le premier mène vers le site officiel, tandis que le deuxième mène vers un site de partage de fichiers. Comme il n’est pas possible de télécharger Tor Browser par la voie officielle en Chine, le site du Tor Project y étant bloqué, les visiteurs les plus mauvais vont s’empresser de cliquer sur le lien vers le virus.

Le malware trouvé sur YouTube sert à déterminer l'identité des internautes

Les experts de Kaspersky Lab, la compagnie qui voulait lancer un smartphone “impossible à pirater”, estiment que le malware aura mis deux mois à faire ses premières victimes. Comme il se doit, le virus inspiré par OnionPoison donne le contrôle de l’ordinateur des victimes aux pirates. Comme la version malware de Tor est configurée pour ne plus être anonymisée du tout, les données saisies dans les formulaires et l’historique de navigation sont stockées sur l’ordinateur, et envoyées vers un serveur distant.

Pire encore, le centre de contrôle vers lequel toutes ces données sont envoyées peut obtenir les identifiants de compte QQ et WeChat de l’ordinateur cible. Rappelons qu’en Chine, le compte WeChat est devenu indispensable dans la vie quotidienne des gens, et fait quasiment office de carte d’identité. Les internautes chinois désireux de préserver leur anonymat se sont laissés piéger, il n’ont pas respecté cette précaution de base : il ne faut télécharger des fichiers qu’en provenance d’une source de confiance. À l’heure actuelle YouTube est loin d’être fiable, la plateforme de partage de vidéos semble même être un repaire de distributeurs de virus, à l’instar de ce malware ultra dangereux se propage automatiquement sur les vidéos gaming.


Réagissez à cet article !

Demandez nos derniers articles !

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…