Des pirates cachent des malwares dans les descriptions de vidéos YouTube

Gare aux vidéos YouTube qui vous promettent monts et merveilles, elles pourraient en réalité vous faire installer un malware. Des pirates diffusent actuellement des vidéos de promotion pour un logiciel de triche sur le Valorant. En réalité, le lien écrit dans la description télécharge le malware RedLine, capable de voler toutes vos données bancaires et confidentielles.

youtube
Crédits : Unsplash

Si les smartphones Android continuent d’être l’une des cibles privilégiées des pirates, Windows continue d’être un nid à malwares. Avec le temps, les pirates ont développé de nouvelles techniques pour piéger leurs victimes, et celle d’aujourd’hui prend place sur YouTube. Découvert par les équipes d’ASEC, le malware RedLine se terre en effet dans les descriptions de vidéos bien particulières.

Ces dernières ciblent les joueurs de Valorant, un FPS gratuit sur Windows, qui connaît un certain succès sur Twitch depuis sa sortie en 2020. Les vidéos prétendent faire la promotion d’un logiciel de triche, qui permettrait de viser automatiquement ses adversaires. Tout comme le jeu lui-même, ce logiciel de triche est, supposément, entièrement gratuit. Seulement voilà, le lien de téléchargement dans la description est un piège.

Sur le même sujet : Windows 10 — gare à Scranos, nouveau malware voleur de mots de passe et générateur de clics sur YouTube

Attention, ce logiciel de triche pour Valorant est un malware

En cliquant dessus, le joueur se retrouve ensuite avec le fichier « Cheat installer.exe » sur son PC. Bien entendu, ce dernier n’installe aucun logiciel de triche, mais bel et bien le malware RedLine. Une fois infiltré, celui-ci va alors scanner la machine de sa victime pour en retirer mots de passe, numéro de cartes de crédit, cookies de connexion, favoris, bref, énormément d’informations que l’on préfère en théorie garder pour soi. ASEC note en plus que RedLine est capable de vider des portefeuilles crypto.

Les plus sarcastiques n’auront certainement pas raté l’ironie du tricheur, sorte d’arroseur arrosé, qui se retrouve puni pour ses actions. Néanmoins, ASEC indique que depuis son apparition en 2021, RedLine se propage de plus en plus rapidement auprès des joueurs. Ces derniers sont en effet régulièrement la cible des pirates, qui n’hésitent notamment pas à diffuser de faux mods sur Steam pour infecter un maximum de PC. Comme toujours, faites donc attention aux liens sur lesquels vous cliquez et les fichiers que vous téléchargez.

Source : ASEC


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

HBO va adapter Baldur’s Gate 3 en série, avec le showrunner de The Last of Us aux commandes

Après le succès de la série The Last of Us, HBO est désormais bien décidé à poursuivre sur la voie des adaptations de jeu vidéo. La prochaine sur la liste…

Cet ingrédient toxique du sol martien pourrait faciliter sa colonisation

Construire une base sur Mars nécessitera d’utiliser les ressources disponibles sur place. Des chercheurs explorent une piste aussi surprenante que risquée. Un composant toxique du sol pourrait devenir un atout…

Les écouteurs sans fil Sony WF-1000XM6 ont une date de sortie, la voici

Après des années d’attente, les successeurs des excellents écouteurs sans fil de Sony, les WF-1000XM5, ont enfin une date de sortie officielle. Bonne nouvelle : vous n’allez pas attendre longtemps….

Interdiction des réseaux sociaux : voici comment le gouvernement va s’assurer que votre enfant n’aille pas sur TikTok

Dans une interview, Emmanuel Macron a enfin donné quelques précisions sur les méthodes qui seront employées pour vérifier l’âge des utilisateurs de réseaux sociaux. Tout en se montrant rassurant quant…

Meta veut concurrencer Sora avec une application Vibes 100 % IA

Meta ne compte pas laisser le champ libre à la concurrence dans le domaine des vidéos générées par IA. Face à l’essor de Sora, l’entreprise accélère le développement de Vibes….

Cette faille de WinRAR est toujours exploitée activement, mettez le programme à jour

Un nouveau groupe de pirates rejoint la liste de ceux qui se servent d’une faille critique de WinRAR pour infecter des ordinateurs à distance. Elle a été corrigée depuis longtemps,…

Google menace ChatGPT avec Gemini, voici combien d’utilisateurs l’IA a conquis

L’intelligence artificielle devient un terrain de rivalité intense entre les géantes entreprises du numérique. Google mise gros sur Gemini pour rattraper son principal concurrent, ChatGPT. Cette stratégie commence enfin à…

IA

Android Auto : correction de bugs et fonctions inédites sont au programme des dernières mises à jour

Après le déploiement d’Android Auto 16.0, plusieurs signalements ont évoqué un dysfonctionnement soudain, obligeant Google à retirer une fonction qui avait pourtant été très attendue par les utilisateurs. Désormais, la…

Hausse de prix pour la PS5 ? Sony subit aussi la pénurie de RAM

Sony évoque la situation de pénurie de RAM et les conséquences sur la production des PS5. Le constructeur va essayer de “minimiser l’impact” sur le consommateur, mais ne fait pas…

“Beaucoup plus d’appareils Android” vont devenir compatibles avec AirDrop

L’interopérabilité entre AirDrop et Quick Share va s’étendre au-delà des seuls smartphones Google Pixel. De nouveaux appareils seront prochainement compatibles. En fin d’année dernière, Google réalisait un tour de force…