YouTube : des pirates s’emparent de chaînes populaires avec une simple adresse mail

Depuis ces derniers mois, les piratages de chaînes YouTube explosent. Le plus souvent, les hackers cherchent à prendre le contrôle de chaînes populaires pour les transformer en canaux pour la promotion des cryptomonnaies. Les utilisateurs sont alors invités à investir dans le Bitcoin ou une autre devise numérique via un lieu frauduleux. La plupart du temps, il suffit d'un mail pour que les pirates obtiennent le contrôle. Explications. 

youtube arnaque piratage
Crédits : Unsplash

Vous avez peut-être entendu parler des mésaventures de Michou, Youtubeur français aux 7 millions d'abonnés. A sa grande surprise, il s'aperçoit le 11 avril 2022 que sa chaîne a été supprimée par la plateforme pour avoir fait la promotion des cryptomonnaies et promis des retours sur investissements douteux.

Bien entendu, il s'agissait d'un piratage et le vidéaste a rapidement retrouvé la jouissance de sa chaîne. Malheureusement, le Youtubeur n'est pas le seul à avoir été victime de ce genre d'arnaque. Depuis plusieurs mois maintenant, Youtubeurs et steameurs (qu'ils soient extrêmement populaires ou plus modestes) sont régulièrement ciblés par les pirates et il n'est pas rare de retrouver des centaines de comptes volés en vente sur le Dark Web. L'objectif reste le même à chaque fois : s'emparer des mots de passe pour accéder au compte YouTube d'un vidéaste, modifier le nom et les bannières et profiter du nombre d'abonnés pour vanter les mérites de faux investissements dans les cryptos. 

A lire également : Bitcoin – non, Elon Musk ne vous offre pas de l’argent, c’est encore une arnaque

Une demande de contenu sponso et un mail suffisent

Concernant le mode opératoire, il est également très simple : les pirates se font passer pour une marque qui cherche à collaborer avec un Youtubeur/streamer pour faire des contenus sponsorisés. Généralement, il s'agit d'applications Android ou iOS. Après quelques échanges par mail, le vidéaste reçoit un fichier PDF qui contient un lien pour télécharger l'application en question. Evidemment, cette URL abrite un malware capable de récupérer les mots de passe et identifiants stockés dans le navigateur de la victime. 

Marc Nebout, chercheur en sécurité informatique pour le compte de Sekoia, a analysé certaines URL envoyées à des Youtubeur touchés pour nos confrères du site Numerama. Il explique notamment que les deux sites sont enregistrés sous un nom de domaine PW (Professionnal Web) et que le lien de téléchargement est hébergé en réalité sur Discord, la victime ne voyant sur l'écran qu'une copie de la page.

Une fois le téléchargement terminé, le vidéaste reçoit un fichier ZIP accessible uniquement via un mot de passe. Un mot de passe évidemment donné par le pirate dans le fichier PDF. C'est ici que se cache le malware. Grâce à cette protection, le maliciel évite d'être détecté par les outils de surveillance du Web. Pour se prémunir de ce genre d'attaque, l'expert conseille d'utiliser systématiquement l'authentification à double facteur. Seulement, c'est loin d'être suffisant, puisque certains pirates ont déjà réussi à contourner la double authentification pour prendre le contrôle de chaînes YouTube.


Réagissez à cet article !

Demandez nos derniers articles !

À moins de 220 €, le Redmi Note 15 Pro 5G est une affaire en or

Le Redmi Note 15 Pro 5G , l’un des milieux de gamme les plus complets du moment est à moitié prix. Grâce à une double réduction, il passe à 217…

Crise de la RAM : voici à quel point les prix des smartphones haut de gamme vont s’envoler

Les prix de la RAM et du stockage ne cessent de décoller. Si les fabricants de smartphones tentent de contenir leurs tarifs finaux, l’augmentation est inévitable. Des chiffres concrets permettent…

Poco F7 5G : puissant processeur et grosse autonomie pour moins de 250 €

Equipé d’un puissant processeur Snapdragon 8s Gen 4 et d’une batterie de 6500 mAh, le POCO F7 5G voit son prix chuter sous la barre des 250 €. Pour ces…

Oppo Find X9 Ultra : son énorme îlot photo se dévoile en images

Les fuites continuent pour le smartphone haut de gamme Oppo Fin X9 Ultra. De nouvelles photos montrent son dos et son îlot photo en détail. On en profite pour faire…

Google Vids : la dernière mise à jour rend la génération de vidéos IA pour tous encore plus facile et utile

Alors qu’OpenAI a récemment annoncé l’abandon de son application Sora, la dernière mise à jour de Google Vids marque un tournant dans la démocratisation de la génération de vidéos par…

IA

La justice française oblige Google, Cloudflare et Cisco à bloquer les sites pirates à leurs frais

Google, Cloudflare et Cisco voulaient échapper aux ordonnances de blocage DNS obtenues par Canal+. La justice française vient de rejeter leurs arguments sans exception. La suite pourrait être encore plus…

La fiche technique supposée du Galaxy A27 de Samsung se dévoile et il y a une bonne surprise

En avance sur l’annonce officielle, les caractéristiques probables du Galaxy A27 sont là. Samsung pourrait nous réserver une bonne surprise en améliorant un point important de la fiche technique. Il…

Microsoft Edge se fait de nouveau tacler par cette association de navigateurs pour ses pratiques prédatrices envers les utilisateurs

Microsoft s’est encore attiré les foudres de la Browser Choice Alliance, à cause de sa nouvelle pratique de son navigateur Edge dévoilée hier. L’association accuse la firme d’imposer son navigateur…

Gemini arrive enfin sur Android Auto, 4 mois après son annonce

De plus en plus d’utilisateurs découvrent que l’IA Gemini est disponible dans Android Auto. Il était temps que le remplaçant de l’Assistant Google débarque vu que ce dernier ne servait…

Caviar fête les 50 ans d’Apple avec un iPhone contenant un véritable morceau du col roulé iconique de Steve Jobs

Caviar, le fabricant d’appareils électroniques de luxe, ne rate jamais une occasion de faire parler de lui. Ce dernier n’allait donc évidemment pas passer à côté de l’anniversaire d’Apple. Pour…