YouTube : ce malware ultra dangereux se propage automatiquement sur les vidéos gaming

Si vous voyez apparaître en masse des vidéos YouTube faisant la promotion de divers logiciels de triche pour des jeux vidéo, faites très attention : elles cachent probablement un malware très dangereux. Des pirates ont en effet mis au point un système leur permettant de déployer massivement et automatiquement leur logiciel malveillant.

YouTube
Crédit : Unsplash

Il y a quelques mois, nous vous parlions de ces vidéos YouTube dont la description cache en réalité un malware. La stratégie est aussi simple que redoutable : poster des vidéos faisant la promotion d’un prétendu logiciel de triche pour Valorant et pousser les joueurs peu attentifs à télécharger le logiciel malveillant. Terriblement efficace donc, mais un problème subsiste : les pirates doivent manuellement prendre le contrôle d’une chaîne YouTube et y poster la vidéo.

Quelques mois plus tard, il semblerait que la méthode ait bien évolué. C’est en effet ce que révèle une nouvelle enquête de Kaspersky, qui, dans un premier temps, pointe du doigt les ambitions grandissantes des pirates. Autrefois concentrés sur Valorant, ces derniers étendent désormais leurs opérations auprès des joueurs de FIFA, Final Fantasy, Forza Horizon, Lego Star Wars, ou encore Marvel’s Spider-Man.

Ils piratent des chaînes YouTube pour diffuser automatiquement leur malware

Le malware caché dans les descriptions est toujours le même, à savoir RedLine, un logiciel particulièrement dangereux qui permet de voler de nombreuses informations confidentielles, telles que mots de passe, coordonnées bancaires, cookies de navigation et autres conversations privées. Ce dernier est d’ailleurs très populaire auprès des pirates, puisqu’il se terre actuellement dans de nombreux logiciels crackés.

À noter que les hackers en ont depuis profité pour ajouter un programme de minage de cryptomonnaies qui prend le contrôle de la carte graphique de la victime. Mais ce n’est pas la découverte la plus inquiétante de Kaspersky. En effet, RedLine se diffuse désormais automatiquement sur YouTube, sans que les pirates n’aient plus besoin d’intervenir. Pour cela, ceux-ci ont ajouté trois fichiers exécutables à leur paquet.

Sur le même sujet — WordPress : attention à cette fausse page Cloudflare, elle télécharge un dangereux malware

Le premier, baptisé MakiseKurisu, est spécifiquement chargé de subtiliser les mots de passe de la victime ayant téléchargé le malware, dans l’espoir d’y trouver les identifiants d’une chaîne YouTube. Le second, download.exe, sert à télécharger une copie de la vidéo faisant la promotion du faux logiciel de triche ou jeu cracké. Enfin, upload.exe va poster cette vidéo sur la chaîne YouTube fraîchement piratée, déclenchant ainsi un nouveau cycle.

Source : Kasperky


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi déçoit avec la SU7 Ultra, Android 16 règle les problèmes de réseau des Pixel, le récap’ de la semaine

La SU7 Ultra est en difficulté, Android 16 corrige les coupures des Pixel, Phonandroid fait peau neuve, c’est le récap’ de la semaine. Alors que la SU7 Ultra de Xiaomi…

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…