Un nouveau malware caché dans des logiciels piratés peut voler toutes vos données

Le service de téléchargement de logiciels malveillants à la demande (PPI) connu sous le nom de PrivateLoader serait actuellement utilisé pour distribuer un logiciel malveillant de vol d'informations, baptisé RisePro.

malware
Crédit : toppercussion / 123RF

La prudence est de mise lors de la visite de sites de crack (logiciels piratés) et des téléchargements qui y sont disponibles. Il n’est pas rare que les pirates cachent parmi les données divers malwares. Au lieu de simplement se retrouver avec une version gratuite d’un logiciel autrement payant, les victimes ont donc droit à un malware en prime.

Un nouvel Infostealer a fait son apparition ces dernières semaines, nommé “RisePro”. Il s’agit d’un voleur de données nouvellement identifié écrit en C++ qui semble posséder des fonctionnalités similaires au malware voleur “Vidar”. Pour rappel, ce dernier se cache désormais dans les fichiers ayant pour extension .CHM, et permet de collecter les données d’une machine avant de les envoyer vers un serveur.

Lire également – Avast, Microsoft Defender : cette faille transforme les antivirus en malware redoutable

Ce nouveau malware est l’un des pires du moment

RisePro cible les informations potentiellement sensibles sur les machines infectées et tente de les exfiltrer sous forme de journaux. Il est capable de voler un large éventail de données à partir de 36 navigateurs Web, y compris les cookies, les mots de passe, les cartes de crédit, ou encore les portefeuilles de cryptomonnaie.

Il semble d’ailleurs être largement utilisé par les pirates, puisqu’il est en vente sur l’application de messagerie Telegram. Le développeur du malware semble même mettre à disposition un canal Telegram qui permet aux acteurs criminels d'interagir avec les systèmes infectés.

Flashpoint a identifié RisePro pour la première fois le 13 décembre 2022, après que les analystes ont identifié plusieurs séries de journaux téléchargés sur le marché clandestin illicite Russian Market, qui indiquaient que leur source était “risepro”.

La société de cybersécurité SEKOIA, qui a publié sa propre analyse de RisePro, a également identifié des chevauchements partiels du code source avec PrivateLoader, un service de téléchargement qui permet à ses abonnés de transmettre des charges utiles malveillantes à des hôtes cibles. Cela englobe le mécanisme de brouillage des chaînes de caractères, la configuration de la méthode et du port HTTP, ainsi que la méthode d'obscurcissement des messages HTTP.


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan POCO F8 Ultra : le smartphone passe à petit prix, mais il va falloir faire vite !

Les promotions à l’occasion de l’anniversaire d’AliExpress prennent fin demain. Il ne vous reste que quelques heures pour profiter des offres. Si vous cherchez un smartphone haut de gamme pas…

La POCO Pad X1 512 Go passe à 229 € : une tablette performante à prix cassé

La POCO Pad X1 est en promotion sur AliExpress à un très bon prix. Cette tablette puissante, équipée d’une puce Snapdragon 7+ Gen 3 passe sous la barre des 250…

Google Messages prépare deux nouveautés : une fonction disparue revisitée et une option inédite, voici lesquelles

Google s’efforce d’améliorer son application Messages. Cela passe par l’introduction de nouvelles fonctionnalités, mais également par la restauration d’anciennes options mystérieusement disparues. Le code de la dernière version bêta de…

Android 17 : nouveautés, smartphones compatibles, calendrier de sortie, tout ce que l’on sait de la mise à jour

Android 17 est la prochaine version majeure d’Android. Cette mise à jour apporte de nouvelles fonctionnalités et une interface remaniée. Voici un tour d’horizon de tout ce qu’il faut retenir…

Neuralink permet à cet homme paralysé de jouer à World of Warcraft sans jamais toucher un écran

Un vétéran britannique paralysé du cou joue à World of Warcraft sans jamais toucher un écran. Cent jours après son implant Neuralink, il décrit une expérience qui tient de la…

iPhone : ce réglage vampirise peut-être votre stockage sans même que vous le sachiez, désactivez-le en un clic

Quand on a un iPhone de 128 Go, qu’on ne souhaite pas activer iCloud ou qu’il est déjà plein à craquer, chaque octet est une précieuse denrée à économiser. Mais…

Voici les premières images du Galaxy Z Fold 8

Les premiers visuels du Galaxy Z Fold 8 nous dévoilent le design du prochain smartphone pliable de Samsung. On observe peu de changements par rapport au modèle précédent. L’été prochain,…

L’union fait la force : deux « étoiles ratées » pourraient avoir une seconde chance de briller

Les naines brunes sont des objets qui ont hérité du surnom d’« étoiles ratées ». Mais, en unissant leurs forces, deux d’entre elles pourraient se voir offrir une seconde chance et enfin…

Honor lance deux clones de l’iPhone 17 Pro avec une batterie qu’Apple n’osera jamais proposer

Honor s’apprête à lancer deux smartphones qui copient le design de l’iPhone 17 Pro. Leur seule différence avec Apple est aussi leur meilleur argument. Et sur ce point précis, la…

Spotify : ce site traque tous les faux artistes IA de la plateforme et les sommes astronomiques d’argent qui leur sont versées

Si vous vous posiez la question de quitter ou non Spotify, ce site pourrait bien vous aider à faire la bascule. Sloptracker porte très bien son nom : il liste…