Google : les publicités du moteur de recherche sont détournées pour diffuser un dangereux malware

Une nouvelle campagne dangereuse visant à diffuser des malwares, baptisée “Nitrogen”, a été identifiée. Elle utilise les publicités Google et Bing pour déployer plus largement des logiciels malveillants et des ransomwares.

Pirate malware
Crédit : 123RF

Google et Bing sont victimes d’une nouvelle campagne visant à diffuser des malwares par l’intermédiaire des publicités sur les deux moteurs de recherche. L'objectif de ces logiciels malveillants est d'obtenir un accès initial aux réseaux d'entreprise, ce qui permet ainsi aux pirates de voler des données, de mener des opérations de cyberespionnage et de déployer des ransomwares.

La campagne cible principalement les entreprises technologiques et des organisations à but non lucratif en Amérique du Nord, en se déguisant en applications logicielles populaires telles que AnyDesk, Cisco AnyConnect VPN, TreeSize Free et WinSCP. Lorsque les utilisateurs recherchent ces applications sur Google ou Bing, ils voient apparaître des publicités vantant les mérites de ces logiciels, mais il s’agit en fait de leurres.

Lire égalementGoogle Chrome : désinstallez vite ces extensions, elles contiennent un malware !

Les publicités Google sont victimes de malwares

Si les utilisateurs cliquent sur ces publicités, ils sont redirigés vers de faux sites web qui ressemblent beaucoup à des sites de téléchargement de logiciels légitimes. Ils y téléchargent à leur insu des programmes d'installation ISO infectés contenant un fichier DLL malveillant appelé “msi.dll”.

Cette DLL malveillante, connue sous le nom de “NitrogenInstaller”, est responsable de l'installation de l'application promise pour éviter les soupçons et d'un paquet Python malveillant. Elle crée alors une clé d'exécution dans le registre, garantissant que le logiciel malveillant reste sur le système de la victime.

Le composant Python du logiciel malveillant établit ensuite une communication avec le serveur de commande et de contrôle de l'acteur de la menace, ce qui lui permet de prendre le contrôle du système de la victime. Les attaquants peuvent alors exécuter diverses actions malveillantes, comme installer à distance des logiciels voleurs d’informations et même des rançongiciels.

Les pirates utilisent les malwares pour installer des ransomwares

L'objectif final des attaquants n'est pas tout à fait clair, mais la chaîne d'infection suggère qu'ils préparent les systèmes compromis au déploiement d'un ransomware. Ici, ce sont finalement les victimes qui finissent par compromettre leurs propres appareils. Dans de nombreux cas, elles ignorent même les avertissements de leurs programmes antivirus, les considérant comme de faux positifs, parce qu'elles pensent avoir accédé à la page via leur moteur de recherche de confiance.

malware
Crédit : toppercussion / 123RF

Certains internautes croient fermement que le système de filtrage des entreprises fonctionne bien et qu'il est impossible de faire passer une campagne malveillante, mais certains pirates finissent parfois par trouver des failles dans les contrôles des géants technologiques.

Ce n’est d’ailleurs pas la première fois que les publicités de Google sont utilisées pour répandre des malwares, puisque d’autres cybercriminels avaient déjà lancé une campagne similaire l’année dernière. Grammarly, MSI Afterburner ou encore Slack avaient fait l'objet d'une usurpation d'identité afin d'inciter les internautes à installer IceID et Raccoon Stealer, des logiciels malveillants et des voleurs d'informations bien connus.

La meilleure façon de rester en sécurité est d'être toujours en alerte, même lorsque l'on effectue des recherches sur Google et Bing, ou que l'on clique sur des publicités provenant de réseaux publicitaires connus. Pour se protéger contre ce type d'attaque, il est conseillé aux utilisateurs d'éviter de cliquer sur les résultats mis en avant dans les moteurs de recherche lorsqu'ils téléchargent des logiciels. Il veut mieux télécharger des logiciels en se rendant directement sur le site officiel du développeur.

Si Google souffre toujours de certaines campagnes malveillantes sur son moteur de recherche, celles-ci devraient bientôt devenir plus rares sur Android, grâce à un changement apporté au Play Store.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Boulanger propose l’iPhone 16 Pro Max à un prix record : une offre à ne pas manquer

L’iPhone 16 Pro Max est à son prix le plus bas sur Boulanger. Le smartphone d’Apple voit son prix fondre de plus de 400 € et passe sous la barre…

La mise à jour Linux 7.0 bientôt disponible, de meilleures performances gaming et bureautique à la clé

La mise à jour vers Linux 7.0 va permettre d’améliorer les performances des jeux et des logiciels lourds. Cette version valide aussi définitivement l’usage de Rust comme langage de programmation…

PC

Bon plan Pure Electric Escape 350 W : la trottinette électrique urbaine chute à moins de 300 €

Vous en avez marre des transports en commun bondés et trop souvent en retard ? Vous n’en pouvez plus d’attendre dans les bouchons ? Nous avons trouvé pour vous une…

Avec 75% de réduction, ce casque sans fil Xbox Series chute à moins de 20 euros, c’est à peine croyable !

C’est une baisse de prix spectaculaire pour le casque sans fil PDP Phantom compatible Xbox Series S/X. Il voit son prix chuter de 75% sur le site de la Fnac….

Google Maps : en manque d’aventures ? Cette option dopée à l’IA se charge de vous proposer des idées

La firme de Mountain View poursuit le développement de son application GPS phare : Google Maps. Le géant de la tech s’apprête à y introduire une nouvelle fonction expérimentale : Ask Maps….

YouTube Music Premium accueille une fonction IA très pratique pour créer des playlists personnalisées

YouTube continue d’enrichir les avantages réservés à ses abonnés Premium. Une nouvelle fonction permet désormais de créer des playlists générées par intelligence artificielle. Il suffit d’écrire ou de dire une…

Voici les fiches techniques complètes des Galaxy S26, S26+ et S26 Ultra

À deux semaines de leur annonce officielle, les Galaxy S26, S26+ et S26 Ultra n’ont déjà plus de secret pour nous. Découvrez toutes leurs caractéristiques techniques. On se rapproche doucement…

Safer Internet Day 2026 : quelles sont les clés pour rendre Internet plus sûr pour vos enfants ?

La Journée internationale pour un Internet plus sûr, ou Safer Internet Day, se tient chaque année le deuxième mardi du mois de février. Cet événement vise, entre autres, à sensibiliser…

Google évoque FaceTime pour le Pixel 10a, mais ce n’est pas ce que vous croyez

Le Pixel 10a arrive bientôt et fait déjà parler de lui. Sa fiche produit évoque une compatibilité avec FaceTime, ce qui intrigue de nombreux utilisateurs. En réalité, cette mention cache…

Windows 11 : la dernière mise à jour de PowerToys apporte son lot d’améliorations bienvenues

Microsoft met régulièrement à jour son célèbre utilitaire : PowerToys, qui en est désormais à la version 0.97. C’est maintenant au tour d’une mise à jour corrective d’être déployée : voici ce…