Ce faux navigateur Tor qui circule massivement sur YouTube cache un dangereux logiciel espion

Kaspersky aurait découvert qu’une version modifiée de Tor Browser, le navigateur libre qui permet de naviguer anonymement sur Internet, serait mise à disposition des utilisateurs dans des vidéos en langue chinoise sur YouTube. Les chercheurs évoquent une campagne qui relève plus de la surveillance que de la cybercriminalité.

Malware Windows
Crédit photo : Pexels

Assez ironiquement, le lien vers le malware serait mis à dispositions des visiteurs dans les informations d’une vidéo YouTube leur apprenant comment rester anonyme en ligne. Est-ce qu’OnionPoison, c’est le nom de cette campagne de distribution de malware, pourrait être commandité par des instances d’état ? On ne peut être affirmatif, mais notons tout de même que les hackers visent spécifiquement les citoyens de l’Empire du Milieu qui souhaitent passer inaperçus (le programme installé sur l’ordinateur hôte ne vise que les IP en provenance de Chine)

OnionPoison est en tout cas un succès pour les hackers, puisque la chaîne sur laquelle le lien a été partagée est suivie par 180 000 abonnés et que la vidéo incriminée a été visionnée 64000. Cette dernière était le premier résultat de la recherche “Tor Browser” en Chine. La description de la vidéo contient deux liens : le premier mène vers le site officiel, tandis que le deuxième mène vers un site de partage de fichiers. Comme il n’est pas possible de télécharger Tor Browser par la voie officielle en Chine, le site du Tor Project y étant bloqué, les visiteurs les plus mauvais vont s’empresser de cliquer sur le lien vers le virus.

Le malware trouvé sur YouTube sert à déterminer l'identité des internautes

Les experts de Kaspersky Lab, la compagnie qui voulait lancer un smartphone “impossible à pirater”, estiment que le malware aura mis deux mois à faire ses premières victimes. Comme il se doit, le virus inspiré par OnionPoison donne le contrôle de l’ordinateur des victimes aux pirates. Comme la version malware de Tor est configurée pour ne plus être anonymisée du tout, les données saisies dans les formulaires et l’historique de navigation sont stockées sur l’ordinateur, et envoyées vers un serveur distant.

Pire encore, le centre de contrôle vers lequel toutes ces données sont envoyées peut obtenir les identifiants de compte QQ et WeChat de l’ordinateur cible. Rappelons qu’en Chine, le compte WeChat est devenu indispensable dans la vie quotidienne des gens, et fait quasiment office de carte d’identité. Les internautes chinois désireux de préserver leur anonymat se sont laissés piéger, il n’ont pas respecté cette précaution de base : il ne faut télécharger des fichiers qu’en provenance d’une source de confiance. À l’heure actuelle YouTube est loin d’être fiable, la plateforme de partage de vidéos semble même être un repaire de distributeurs de virus, à l’instar de ce malware ultra dangereux se propage automatiquement sur les vidéos gaming.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…

Ce détail de l’iPhone 18 que tout le monde attendait serait enfin confirmé par une fuite

L’iPhone 18 pourrait bien embarquer une nouveauté de design jusqu’ici réservée aux Pro. Un leaker réputé vient de confirmer cette tendance pour toute la gamme. Le reste du design, lui,…

Tout juste sorti, le MacBook Air M5 est déjà à prix cassé avec ce code, c’est le moment de craquer !

Le MacBook Air M5 vient tout juste de sortir et il est déjà à prix cassé. Si vous étiez à la recherche de la meilleure offre du moment, vous êtes…

Un concurrent pour Discord ? Netflix développe un chat vocal pour les jeux mobiles

L’application mobile Netflix pourrait bientôt se doter d’un chat vocal. Il s’agirait d’une fonction de type Discord pour communiquer sur les jeux en ligne. La plupart des abonnés Netflix sont…

PS5 : c’est officiel, Sony augmente le prix de 100 €, le marché des consoles perd vraiment la tête

Sony a officialisé la hausse de prix de tous ses modèles de PS5, qui coûtent désormais 100 euros de plus, s’ajoutant aux précédentes augmentations tarifaires. Une PS5 Pro avec lecteur…

Dyson V8 Cyclone : Cdiscount brade l’iconique aspirateur balai avec ce code !

Normalement en vente à 399 €, le Dyson V8 Cyclone est actuellement affiché à 289 € seulement sur Cdsicount. Et avec le code 15DES129, vous pouvez l’avoir à seulement 274 € !…

Airfryer Philips Série 2000 : le modèle 3,2L chute à prix mini, profitez-en !

Normalement en vente à 99,99 €, le Airfryer Philips Série 2000 d’une capacité de 3,2 L passe à seulement 59,99 € sur Boulanger. C’est une excellente offre pour cette friteuse…

Votre smartphone Samsung pourrait bientôt vous aider à payer moins cher vos sessions de shopping

De nouvelles lignes de code découvertes dans la bêta de One UI 9 suggèrent que Samsung travaille sur une fonctionnalité de coupons automatiques sur son navigateur web. Votre smartphone pourrait…

La première console Xbox de Microsoft peut se revendre cher, sous certaines conditions

Si vous avez une console Xbox première du nom qui prend la poussière chez vous, cela vaut peut-être le coup de la nettoyer pour la revendre. Selon les cas, les…