Partenariat. L'UE parle d'avenir et le Maroc exige d'abord une clarification du présent    Post-séisme : Bruxelles alloue 2,09 milliards de dirhams en faveur des zones sinistrées    Trésor : 158,1 milliards de dirhams de levées brutes à fin octobre    ONDA : Swissport va équiper neufs aéroports marocains en salons VIP    El Español : Le Maroc continue de suffoquer Melilla    Malgré les menaces du Polisario, le Rallye Africa passera à nouveau par El Guerguerate    Maroc : Un touriste belge disparaît près de Taghazout    Gaza : Le leader de l'opposition israélienne propose un plan de paix impliquant le Maroc    Israël nomme un défenseur de la marocanité du Sahara, ambassadeur aux Etats-Unis    MMA : Boughanem, champion marocain de Muay Thai, remporte son combat en Autriche    Ligue des Champions féminine de la CAF : Sanaâ Mssoudy et Doha El Madani dans l'équipe type du tournoi    Italie : La chef marocaine Nour Maaffer remporte un prestigieux prix de cuisine    Algerian media claims Moroccan Fouzi Lekjaa «uses Pegasus to control CAF»    Belgian tourist disappears in Moroccan surf town    Ahmed Spins, le fils Akhannouch sur la scène de Coachella 2025 en Californie    Terrorisme : Le Maroc dans le viseur des jihadistes sahéliens [INTEGRAL]    Hommage à la solidarité des marocains lors des inondations de Valence    Etats du Sahel. Trois pays, un seul passeport    Afrique du Sud. L'ANC expulse définitivement Jacob Zuma    Le Parlement marocain prend part à la 70ème session annuelle de l'Assemblée parlementaire de l'OTAN    Le nouveau patron de l'ONMT prend officiellement ses fonctions    Coupes africaines des clubs : Raja Casablanca-AS FAR en tête d'affiche, la RS Berkane reçoit les Angolais de CD Lunda Sul    Botola D1. JII: Football au degré zéro, il faut voir ailleurs pour se faire plaisir !    Football : Gyökeres déjà parmi les buteurs les plus efficaces de l'histoire sur une année civile    Le Maroc a exporté pour trois milliards de dollars de produits de la mer en 2023    Interview avec Peter PanyinAnaman: « J'ai réalisé que Ses citations ont le pouvoir d'inspirer, de motiver et d'éduquer »    Le Maroc, l'Algérie et le syndrome de Cassandre...    Un trafiquant de drogue belge recherché arrêté par les autorités marocaines à Casablanca    Achraf Fayda entame son mandat à la tête de l'ONMT    Le rôle crucial des techniciens de scène de crime dans l'enquête judiciaire.    Riaya 2024-2025 à Fès-Meknès : la Santé au cœur des zones isolées    Affaire des héritiers d'empires économiques: La victime raconte les faits    La DGSN et la sûreté de l'Etat belge renforcent leur coopération en matière de sécurité    Festival du Cinéma des peuples : "Gray Days" d'Abir Fathouni remporte le Grand Prix    Interview avec Asma Graimiche : « Il est nécessaire d›intégrer la critique de cinéma aux programmes universitaires »    Mode. Le caftan marocain fait sensation à Séville    Foot: la sélection marocaine U15 prend part à un tournoi international en Espagne    Olympiakos : Ayoub El Kaabi claque un hat-trick et devient le meilleur buteur du championnat    Ayyoub Bouaddi penche pour les Lions de l'Atlas    Stellantis jette son dévolu sur le Maroc pour produire la prochaine génération du Citroën C4 à partir de 2027    Epson Maroc : Cinq années de réalisations, d'innovations et de leadership    CV, c'est vous ! EP – 77. Nasry Aboujihade, un chirurgien au service de votre sourire    M Avenue et le FIFM : Une collaboration qui illumine Marrakech    Des instruments et des histoires : L'Afrique à l'écoute de ses racines    Libye: L'union africaine réitère la pertinence des processus de Skhirat et de Bouznika    Coopération sino-marocaine : Le Maroc, « un partenaire clé au sein de la BRI »    Investissements : Karim Zidane VRP du Maroc en Corée et au Japon    Taznakht : Clôture en beauté pour le Festival du tapis d'Aït Ouaouzguit    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



YouTube : Sérieuse alerte contre un malware voleur de données
Publié dans L'opinion le 24 - 04 - 2023

Un malware intitulé « Aurora » utilise désormais YouTube pour accéder aux informations des utilisateurs. Ainsi, les pirates s'en servent pour voler toutes les données qui existent dans l'appareil infecté.
De nos jours, les pirates utilisent de plus en plus des liens de description pour inciter l'utilisateur à cliquer sur une pièce jointe malveillante ou à fournir ses données personnelles.
Dans cette fosse aux logiciels malveillants, YouTube est considéré comme un canal de distribution pour leurs malwares. Les habitués des vidéos sur YouTube sont donc constamment exposés à des liens d'affiliation aux sources utilisées, qui éventuellement, s'avèrent cacher un loader permettant au malware « Aurora Stealer » de venir voler leurs informations personnelles ou professionnelles, y compris les identifiants bancaires, les mots de passe, détails de la carte, etc.
Aurora est l'un des malwares voleurs d'informations les plus performants; il passe par les faux sites, les réseaux sociaux ou les plateformes de diffusion et partage de vidéos, et bénéficie d'un développement continu. Ce dernier est utilisé pour dérober les mots de passe et ensuite pirater des comptes existants sur les sites d'e-commerce ou les portefeuilles de crypto-monnaies.
Suite à ce problème détecté, les spécialistes ont identifié un loader dénommé In2al5d p3in4er « Invalid Printer », qui est compilé avec Embarcadero RAD Studio. Il vise les postes de travail en utilisant une technique « anti-machine virtuelle » avancée. En cliquant sur les liens de description infectés, les victimes sont redirigées vers des sites leurres qui les incitent à télécharger Aurora par l'intermédiaire d'un logiciel présenté comme légitime.
Une fois chargé sur le système, Aurora cherche les informations sensibles et les vole; les chercheurs indiquent dans ce sens que l'utilisation d'Embarcadero RAD Studio permet à Aurora de générer des exécutables pour plusieurs plateformes et ainsi d'échapper à la détection.
Il faut se rendre à l'évidence que ces cybercriminels ne reculent devant rien pour diffuser leurs logiciels malveillants et dérober toutes sortes d'informations sensibles, ils exploitent ainsi la crédulité, la gentillesse, voire la paresse de leurs victimes pour arriver à leur but.
Les cybercriminels font recours aux comptes YouTube populaires pour y publier des vidéos contenant dans leur description des liens vers des sites Web frauduleux, lorsque la victime clique sur le lien en description, elle est directement redirigée vers un site leurre où elle est invitée à télécharger le logiciel promis dans la vidéo.
Ces sites sont identiques aux sites originaux, avec des URL, et des logos similaires pour bien tromper l'utilisateur, et télécharger un loader qui installe Aurora. Ainsi, le stealer fouille les dossiers des navigateurs pour trouver des fichiers intéressants, pour ensuite les extraire et les envoyer sur un serveur externe; cela permet ensuite au cybercriminel de revendre les données dérobées ou d'usurper l'identité de la victime pour de l'argent.
Internet peut ainsi être un mauvais endroit et tous les liens qui y sont présents ne sont pas bien sécurisés, c'est pourquoi il est impératif de toujours prendre des précautions de base avant de cliquer sur n'importe quel lien ou URL.


Cliquez ici pour lire l'article depuis sa source.