Des pirates utilisent de fausses photos OnlyFans pour voler toutes vos données

Des pirates ont conçu une nouvelle campagne de logiciels malveillants qui exploite la popularité du service d'abonnement à des contenus pour adultes OnlyFans pour déployer un dangereux cheval de Troie d'accès à distance (RAT) connu sous le nom de “DcRAT”.

Malware
Crédit : gilower / 123RF

OnlyFans, la plateforme où les abonnés paient pour avoir un accès exclusif à des photos, des vidéos et des messages intimes de mannequins adultes, de célébrités et d'influenceurs des médias sociaux, vient d’être détournée par un groupe de pirates. Ceux-ci font croire à leurs victimes qu’ils peuvent télécharger gratuitement des images normalement payantes, mais installent en fait un malware.

Ce dernier permettrait aux cybercriminels de s'emparer de données sensibles et d'informations d'identification des utilisateurs, et même de lancer un ransomware sur les appareils compromis.

Lire égalementCe groupe de pirates est capable de voler vos sauvegardes WhatsApp, voici comment

Les utilisateurs d’OnlyFans sont la cible d’un nouveau malware

La campagne récente, découverte par la société de cybersécurité eSentire, est active depuis janvier 2023. Elle consiste à diffuser des fichiers ZIP contenant un chargeur VBScript. Les victimes sont trompées et exécutent manuellement ces fichiers, croyant accéder aux collections premium d'OnlyFans.

La méthode exacte de propagation de ce logiciel malveillant est encore inconnue, mais les chercheurs soupçonnent que les pirates utilisent divers vecteurs tels que des messages malveillants sur des forums, des messages instantanés, de la publicité malveillante ou l'utilisation de sites Black SEO qui sont bien classés pour des termes de recherche spécifiques. Par exemple, un échantillon analysé par Eclypsium se faisait passer pour des photos explicites de l'ancienne actrice de films pour adultes Mia Khalifa.

La charge utile téléchargée par les victimes, nommée DcRAT, est dotée d'un éventail de fonctionnalités malveillantes, notamment l'enregistrement des frappes, la surveillance des webcams, la manipulation des fichiers et l'accès à distance. En outre, il peut dérober des informations sensibles, telles que les identifiants et les cookies des navigateurs web, ainsi que les jetons Discord. De plus, DcRAT intègre un plugin de ransomware capable de crypter les fichiers non-système et d'y ajouter l'extension “.DcRat”, rendant les données inaccessibles jusqu'au paiement d'une rançon.

Ce n'est pas la première fois que des acteurs malveillants profitent de l'attrait d'OnlyFans pour atteindre leurs objectifs. En janvier 2023, des attaquants ont exploité une vulnérabilité de redirection ouverte sur un site web de l'État britannique, redirigeant les visiteurs peu méfiants vers des sites OnlyFans contrefaits.


Réagissez à cet article !

Demandez nos derniers articles !

L’autonomie du Galaxy S26 vendu en Europe est très décevante

Le modèle européen du Galaxy S26, équipé de la puce Exynos 2600 développée par Samsung, offre une autonomie bien inférieure à la version embarquant le Snapdragon 8 Elite de Qualcomm….

Test de Life Is Strange Reunion : un point final qui assure l’essentiel

Dire que Life Is Strange Reunion est très attendu par les fans de la licence relève du doux euphémisme. Suite directe de Life Is Strange Double Exposure, paru en 2024,…

La batterie externe UGREEN Nexode 145W Qi2 de 20000mAh passe à prix cassé !

Vous cherchez une batterie externe ultra puissante et avec une bonne capacité ? La UGREEN Nexode est faite pour vous. Avec une puissance totale allant jusqu’à 145W, vous avez la…

Le Xiaomi YU7 GT s’affiche au Nürburgring sans camouflage, un nouveau record en vue ?

Xiaomi ne cache plus rien. Le YU7 GT vient d’être aperçu sans camouflage au Nürburgring, avec sa peinture rouge et son aérodynamique agressive. Avec 990 chevaux sous le capot, il…

La PS6 sortirait bien en 2027, avec une mauvaise nouvelle pour les amateurs de jeux physiques

Sony devrait bien viser 2027 pour la date de sortie de la PS6. La console serait dépourvue de lecteur de disque et embarquerait un SSD d’une capacité d’1 To. De…

On a essayé le Galaxy XR de Samsung, voici ce qu’on aime (et ce qu’on n’aime pas)

Le Galaxy XR est la réponse de Samsung (et de Google) au Vision Pro d’Apple. Matériaux différents, système d’exploitation et écosystème différents, mais expérience relativement similaire une fois sur la…

Oubliez la 5G : la 6G sera bientôt là et voici comment elle va concrètement changer votre quotidien

La 6G : on en parle comme d’une nouvelle infrastructure réseau qui mobilise déjà les grands acteurs des télécommunications, alors même que le déploiement de la 5G n’est pas encore total….

Samsung augmente le prix de 3 smartphones haut de gamme déjà sortis, la pénurie de mémoire frappe encore

On constate une hausse de prix générale sur les nouveaux modèles de smartphones lancés sur le marché. Et chez Samsung, même d’anciens mobiles sont concernés par les augmentations tarifaires. La…

Sony capitule face à la pénurie et retire presque toutes ses cartes mémoire du marché

La pénurie mondiale de mémoire fait une nouvelle victime de taille. Sony suspend les commandes de presque toutes ses cartes CFexpress et SD sans date de retour. Photographes et vidéastes…

iPhone : la prochaine mise à jour d’iOS pourrait bien vous faire quitter Apple Plans pour de bon

Apple vient de lancer la nouvelle bêta d’iOS 26.5, la prochaine version de son système d’exploitation pour iPhone. Malgré plusieurs nouveautés intéressantes, celle qui a retenu notre attention est tout…