Windows 10 : gare à Scranos, nouveau malware voleur de mots de passe et générateur de clics sur YouTube

Un nouveau malware vise Windows 10 : Scranos est un rootkit découvert par Bitdefender – il vole les mots de passe, méthodes de paiement, comptes Steam… et simule des clics pour les vidéos YouTube. Ce malware connaitrait une progression fulgurante depuis quelques semaines. Il se cache dans des applications a priori inoffensives, et signées numériquement, donc assez difficiles à identifier. 

windows 10 malware

Bitdefender dévoile l'existence de Scranos, un nouveau malware qui se cache dans des applications a priori inoffensives. Celui-ci est un rootkit plutôt sophistiqué, dont la visée principale semble commerciale : générer frauduleusement des clics sur des publicités YouTube. Il comporte néanmoins aussi des composants capables de voler les mots de passe, méthodes de paiement et pouvant mener des attaques de comptes Facebook et Steam. Il peut aussi injecter des malware dans vos navigateurs, en particulier Internet Explorer.

Lire également : Asus – des milliers de PC infectés par un dangereux malware déguisé en mise à jour système

Windows 10 est visé par Scranos, nouveau malware “multifonction”

Selon les chercheurs, les instigateurs du malware seraient parvenus ainsi à constituer un botnet de plusieurs dizaines de milliers de machines infectées. Bitdefender ne donne pas de liste d'applications vectrices du malware – tout juste sait-on qu'il peut se cacher dans des lecteurs vidéo et de e-books. Et que les applications en questions sont signées, rendant leur identification plus complexe. Une fois installé, le rootkit installe les composants nécessaires pour qu'il puisse persister.

Puis contacte son serveur de contrôle pour télécharger des composants additionnels. La deuxième phase consiste à injecter des librairies dans Chrome, Firefox, Edge, Baidu et Yandex dans le but d'obtenir des données issues de Facebook, Youtube, Amazon et même AirBnB qui seront ensuite uploadées sur le serveur des pirates. Ensuite, le malware fait essentiellement une chose : promouvoir agressivement certaines chaines YouTube.

Bitdefender aurait identifié en particulier quatre chaines bénéficiant de l'activité du malware. Le malware ouvre Chrome en mode debug et cache la fenêtre afin que l'utilisateur ne s'aperçoive de (presque) rien. En tâche de fond, cette fenêtre cachée ouvre des vidéos sans le son, s'abonne à une chaîne choisie par les pirates, puis clique sur les publicités. Pour résumer, il transforme donc votre ordinateur en une petite ferme à clics.

Bitdefender donne dans un rapport détaillé une liste de domaines contactés par le malware en fonctionnement – et que les administrateurs réseau pourront bloquer pour empêcher l'exécution des payloads. Le malware étant désormais bien documenté, il doit être facile de le détecter avec un antivirus dont les définitions sont à jour – ce qui est le cas, on imagine, de Bitdefender.


Réagissez à cet article !

Demandez nos derniers articles !

PS4, PS5 : Sony supprime des milliers de jeux du PS Store depuis janvier, mais c’est une bonne nouvelle

Vous ne l’avez sans doute pas remarqué, et pourtant, plusieurs centaines de jeux ont disparu du jour au lendemain du PS Store. Le coupable est vraisemblablement Sony, bien que la…

Ces marques refusent de réduire le stockage de leurs smartphones malgré la crise

Les prix de la mémoire s’envolent et les stocks se raréfient. Pourtant, les smartphones vont embarquer plus de stockage en 2026. L’intelligence artificielle en est la principale responsable. Le marché…

Canal+ et TF1 demandent à l’UE de réguler les Smart TV Samsung, Google TV, Apple TV et Fire OS

Un lobby de groupes audiovisuels, dont font partie TF1, Canal+, mais aussi Disney et Warner Bros, exhorte l’UE à appliquer les principes du DMA aux grands acteurs des Smart TV…

TV

Jusqu’à 500 € de réduction sur les Galaxy S26 et S26 Ultra : Samsung sort l’artillerie lourde

Samsung met les bouchées doubles et améliore son offre de lancement des Galaxy S26. Les tout nouveaux smartphones du constructeur coréen voient leur prix chuter de manière drastique, mais pas…

Bon plan Xiaomi Smart Band 9 Active : vite, à moins de 19€, ce bracelet connecté est une excellente affaire !

Pour suivre ses entraînements de sport, sa santé ou la qualité de son sommeil, il existe des montres connectées qui coûtent plusieurs centaines d’euros. Pourtant, vous pouvez faire la même…

Apple annonce la date de la WWDC 2026, on sait quand iOS 27 sera dévoilé

Comme à son habitude, Apple tiendra au mois de juin sa traditionnelle WWDC. iOS 27 sera présenté officiellement pour marquer le coup d’envoi de l’événement. Apple vient de révéler quand…

Windows 11 : votre SSD est de plus en plus lent ? Gratuit, simple et rapide, ce logiciel va lui redonner vie

Au fil des années, les performances de votre SSD peuvent diminuer. Lancement des applications plus long, copies des fichiers qui tardent à se conclure… Pour autant, n’envisagez pas de suite…

Meilleur traceur GPS pour voiture et moto : Lequel choisir en 2026 ?

Chaque année en France, plus de 120 000 vols de voitures et de motos sont recensés. Cela représente un vol toutes les 4 minutes ! Pour garder un oeil sur…

Forfait 5G gratuit pendant 3 mois chez La Poste Mobile : jusqu’à 300 Go à 0 € par mois

Pendant quelques jours encore, La Poste Mobile propose plusieurs forfaits 5G à 0 € pendant 3 mois. Jusqu’à 300 Go d’internet mobile gratuit et sans engagement : c’est une opportunité à…

Après des critiques sur le Galaxy S26 Ultra, Samsung travaille sur un nouveau S Pen pour le Galaxy S27 Ultra

Alors que le S Pen du Galaxy S26 Ultra n’a pas fait l’unanimité, Samsung est au travail pour la conception d’un nouveau modèle. Sera-t-il prêt pour la sortie du Galaxy…