Google : une fausse pub pour ce logiciel connu cachait un malware

Google a diffusé dans ses résultats de recherche une fausse publicité incitant à télécharger un programme connu. Il s'agissait en réalité d'une copie infectée par un malware volant les informations personnelles des victimes.

Malware
Crédits : 123RF

Quand vous tapez une recherche sur Google, vous êtes depuis longtemps habitué à voir apparaître en premier ou non loin des résultats qui se démarquent un peu des autres. Ils sont facilement reconnaissables par la mention Sponsorisé juste au-dessus d'eux. Ces liens sont des publicités pour lesquelles les entreprises ont payé afin de gagner un maximum de visibilité. En règle générale, on les ignore, mais elles fonctionnent tout de même. Et ça, les pirates le savent très bien.

Certains détournent les publicités Google (ou Google Ads) pour mener leur campagne de diffusion d'un malware. La méthode est presque toujours identique. Ils prennent un logiciel connu que les gens sont susceptibles de chercher et créent un site pour le télécharger avant de le mettre en avant via Google Ads. Bien sûr, il s'agit d'une copie infectée par le programme malveillant qu'ils souhaitent vous voir installer. On a déjà vu ces fausses publicités dangereuses sur Google et Bing. Plus récemment, c'est le logiciel CPU-Z qui s'est retrouvé visé.

La recherche Google laisse apparaître un lien sponsorisé menant à un malware

Si vous ne le connaissez pas, CPU-Z est un utilitaire pratique qui donne toutes les informations dont vous pourriez avoir besoin sur les composants de votre ordinateur. Type de processeur, de mémoire RAM, stockage… Comme on le voit sur la capture d'écran ci-dessous, en cherchant “cpu-z”, on tombe sur un lien sponsorisé. En cliquant dessus, on est soit renvoyé vers un blog inoffensif, soit vers une copie du site légitime Windows Report. Tout dépend de si vous êtes visé par l'attaque ou non.

Fausse pub malware
La fausse publicité pour CPU-Z / Crédits : Malwarebytes

Une fois sur le faux Windows Report, vous téléchargez ce que vous croyez être CPU-Z. Le programme contient un script qui s'exécute quand vous le lancez et, s'il n'est pas détecté par votre anti-virus, va commencer à dérober les données personnelles contenues sur l'ordinateur. Pour ne pas tomber dans le piège, il suffit d'un peu de vigilance pour remarquer par exemple que l'adresse du faux site ne correspond pas avec ce qui est affiché (“workspace-app” au lieu de Windows Report). L'an dernier, une fausse version de MSI After Burner a servi à miner des cryptomonnaies chez les victimes.

Source : Malwarebytes


Réagissez à cet article !

Demandez nos derniers articles !

L’IA aide à lire un parchemin carbonisé par l’éruption du Vésuve il y a 2000 ans

2000 ans après sa rédaction, un parchemin en provenance d’Herculanum, ville détruite par l’éruption du Vésuve, dévoile ses secrets grâce à l’intelligence artificielle. Voici ce que l’on a pu déchiffrer….

Android : un étrange bug fait disparaître les photos stockées sur votre smartphone, voici comment éviter de tout perdre

Sur Reddit, un utilisateur explique avoir découvert un bug faisant disparaître ses photos sur son Nothing Phone 2a. En vérité, celui-ci peut concerner beaucoup plus d’utilisateurs sur d’autres modèles. On…

Ce métier échappera à l’intelligence artificielle, Bill Gates donne une raison toute simple

Bill Gates voit l’intelligence artificielle bouleverser presque tous les secteurs. Le cofondateur de Microsoft épargne pourtant un métier bien précis. Sa raison tient à un détail très humain que personne…

Bose QuietComfort Ultra 2 : avec 100 € de remise, l’excellent casque est à prix cassé pour quelques heures encore !

C’est déjà le dernier jour des Prime Day ! Si vous attendiez une belle offre pour vous offrir l’excellent Bose Casque QuietComfort Ultra 2ème génération, Amazon le propose actuellement 100 €…

Le prix des Xbox Series S et X augmente au 1er août 2026 en France

Microsoft annonce une forte augmentation mondiale du prix de ses consoles Xbox Series S et Series X. C’est la troisième fois en un an que la firme revoit les tarifs…

Nothing Ear à -60% : les écouteurs avec Réduction Active de Bruit et 40 heures d’autonomie sont à prix cassé pour la fin du Prime Day

Normalement en vente à 149 €, les Nothing Ear sont affichés à 65,55 € seulement durant le Prime Day. Et en plus, Amazon vous offre un bon d’achat de 15…

Steam Machine : Valve rétropédale sur les performances réelles de sa console, elle est moins puissante que promise

En plus de son prix qui a fait couler autant d’encre que de larmes, un autre point a suscité la méfiance des joueurs envers la Steam Machine : ses performances…

Instagram s’installe désormais là où on ne le voulait pas vraiment

Instagram ne veut plus se limiter à votre poche. La plateforme vise désormais un terrain bien plus vaste, partagé avec ceux qui vous entourent. Les réseaux sociaux se battent chaque…

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…