YouTube : ce malware ultra dangereux se propage automatiquement sur les vidéos gaming

Si vous voyez apparaître en masse des vidéos YouTube faisant la promotion de divers logiciels de triche pour des jeux vidéo, faites très attention : elles cachent probablement un malware très dangereux. Des pirates ont en effet mis au point un système leur permettant de déployer massivement et automatiquement leur logiciel malveillant.

YouTube
Crédit : Unsplash

Il y a quelques mois, nous vous parlions de ces vidéos YouTube dont la description cache en réalité un malware. La stratégie est aussi simple que redoutable : poster des vidéos faisant la promotion d’un prétendu logiciel de triche pour Valorant et pousser les joueurs peu attentifs à télécharger le logiciel malveillant. Terriblement efficace donc, mais un problème subsiste : les pirates doivent manuellement prendre le contrôle d’une chaîne YouTube et y poster la vidéo.

Quelques mois plus tard, il semblerait que la méthode ait bien évolué. C’est en effet ce que révèle une nouvelle enquête de Kaspersky, qui, dans un premier temps, pointe du doigt les ambitions grandissantes des pirates. Autrefois concentrés sur Valorant, ces derniers étendent désormais leurs opérations auprès des joueurs de FIFA, Final Fantasy, Forza Horizon, Lego Star Wars, ou encore Marvel’s Spider-Man.

Ils piratent des chaînes YouTube pour diffuser automatiquement leur malware

Le malware caché dans les descriptions est toujours le même, à savoir RedLine, un logiciel particulièrement dangereux qui permet de voler de nombreuses informations confidentielles, telles que mots de passe, coordonnées bancaires, cookies de navigation et autres conversations privées. Ce dernier est d’ailleurs très populaire auprès des pirates, puisqu’il se terre actuellement dans de nombreux logiciels crackés.

À noter que les hackers en ont depuis profité pour ajouter un programme de minage de cryptomonnaies qui prend le contrôle de la carte graphique de la victime. Mais ce n’est pas la découverte la plus inquiétante de Kaspersky. En effet, RedLine se diffuse désormais automatiquement sur YouTube, sans que les pirates n’aient plus besoin d’intervenir. Pour cela, ceux-ci ont ajouté trois fichiers exécutables à leur paquet.

Sur le même sujet — WordPress : attention à cette fausse page Cloudflare, elle télécharge un dangereux malware

Le premier, baptisé MakiseKurisu, est spécifiquement chargé de subtiliser les mots de passe de la victime ayant téléchargé le malware, dans l’espoir d’y trouver les identifiants d’une chaîne YouTube. Le second, download.exe, sert à télécharger une copie de la vidéo faisant la promotion du faux logiciel de triche ou jeu cracké. Enfin, upload.exe va poster cette vidéo sur la chaîne YouTube fraîchement piratée, déclenchant ainsi un nouveau cycle.

Source : Kasperky


Réagissez à cet article !

Demandez nos derniers articles !

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…