Méfiez-vous, ces publicités malveillantes qui ciblaient Meta se répandent désormais sur YouTube et Google

Bitdefender a découvert que la campagne de malvertising qui ciblait Meta en s'appuyant sur l’usurpation de l’identité de la marque populaire TradingView s’étend désormais à Google et YouTube. Voici comment vous protéger.

Réseaux sociaux hackers
Crédits : 123RF

Les experts en cybersécurité de Bitdefender avaient identifié une campagne de publicités malveillantes sur Facebook, qui exploitait les plateformes publicitaires de Meta avec de fausses offres pour un accès gratuit à une application : TradingView Premium. Alliant usurpation de marque, publicités localisées et malware sophistiqué, cette campagne malveillante était particulièrement dangereuse.

Mais les chercheurs de Bitdefender Labs ont découvert qu’elle s’était désormais exportée sur YouTube et Google Ads, exposant les utilisateurs et les créateurs de contenu à une menace renforcée. Cette campagne met en lumière un risque croissant : le détournement des comptes professionnels en armes pour les pirates.

Lire aussi : Méfiez-vous, cette nouvelle campagne de phishing détourne Zoom et Microsoft Teams

Après Meta, les publicités malveillantes TradingView s’exportent maintenant sur Google et YouTube

La compromission d’un compte Google peut conduire à la suppression du contenu original de sa chaîne YouTube. Elle est ensuite réutilisée pour des activités malveillantes en étant rebrandée pour usurper une marque populaire. Le badge vérifié, le nombre d’abonnés, la réutilisation de la charte graphique et la reproduction de playlists renforcent le sentiment d’authenticité.

Concrètement, l’usurpation de TradingView repose sur des vidéos non répertoriées. Celles-ci échappent aux signalements et à la modération de la plateforme et permettent d’atteindre seulement les cibles, via les publicités. Par exemple, la vidéo publicitaire « Free TradingView Premium – Secret Method They Don’t Want You to Know » a atteint en quelques jours plus de 182 000 vues.

La description est la clé de voûte de cette arnaque : elle promet divers avantages comme un trading simplifié et comporte des avertissements sur les risques pour inspirer confiance. Surtout, elle inclut un lien pour rediriger les cibles vers des téléchargements malveillants et des pages de phishing pour voler leurs identifiants.

Le malware découvert par les experts a été conçu pour résister à la détection et à l’analyse. Il permet notamment d’intercepter tout le trafic réseau de l’utilisateur, de collecter les cookies et les mots de passe, de prendre des captures d’écran et de dérober les données des portefeuilles crypto. Voici quelques recommandations pour vous protéger :

  • Vérifiez le nom de la chaîne, le nombre d’abonnés et de vues
  • Méfiez-vous des vidéos non répertoriées
  • Signalez toute publicité suspecte aux plateformes concernées
  • Utilisez les sites officiels pour télécharger des logiciels
  • Utilisez des solutions de sécurité pour bloquer les malwares

Si vous êtes une entreprise ou un créateur de contenu : activez la double authentification, vérifiez vos options de récupération, surveillez les activités inhabituelles sur vos profils et restez informé sur ces campagnes qui sont très évolutives.


Réagissez à cet article !

Demandez nos derniers articles !

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…