Publicité
La bourse ferme dans 8 h 13 min
  • CAC 40

    8 182,18
    +14,68 (+0,18 %)
     
  • Euro Stoxx 50

    5 065,79
    -6,66 (-0,13 %)
     
  • Dow Jones

    40 003,59
    +134,19 (+0,34 %)
     
  • EUR/USD

    1,0874
    +0,0002 (+0,02 %)
     
  • Gold future

    2 444,30
    +26,90 (+1,11 %)
     
  • Bitcoin EUR

    61 387,71
    -253,97 (-0,41 %)
     
  • CMC Crypto 200

    1 355,52
    +1,10 (+0,08 %)
     
  • Pétrole WTI

    80,23
    +0,17 (+0,21 %)
     
  • DAX

    18 734,01
    +29,59 (+0,16 %)
     
  • FTSE 100

    8 440,74
    +20,48 (+0,24 %)
     
  • Nasdaq

    16 685,97
    -12,33 (-0,07 %)
     
  • S&P 500

    5 303,27
    +6,17 (+0,12 %)
     
  • Nikkei 225

    39 069,68
    +282,30 (+0,73 %)
     
  • HANG SENG

    19 638,03
    +84,42 (+0,43 %)
     
  • GBP/USD

    1,2697
    -0,0009 (-0,07 %)
     

Ce nouveau piège de hacker circule sur les sites porno

Une prétendue mise à jour de Google Chrome s’affiche sur des sites de films pornographiques. Cette page contient une infostealer, un logiciel malveillant spécialisé dans le vol de données.

Dans un rapport publié ce 9 mai 2023, Jérôme Segura, directeur de recherche sur la menace chez Malwarebytes, analyse une nouvelle campagne de fausses mises à jour. Elle dissimule un infostealer, un malware spécialisé dans le vol de données. Les cybercriminels se servent du fonctionnement des publicités pop-up – les fenêtres secondaires qui surgissent – pour piéger leur victime.

La page en question n’a rien d’une réclame, puisqu’une animation s’affiche en plein écran, lançant prétendument une mise à jour Windows sur l’ordinateur. Le stratagème est suffisamment bien travaillé pour être convaincant, notent les experts en cybersécurité, et laisse croire que l’ordinateur est prêt à relancer le système.

L'affichage du panneau piégé de mise à jour sur un site de film pour adultes. // Source : Malwarebytes
L'affichage du panneau piégé de mise à jour sur un site de film pour adultes. // Source : Malwarebytes

L’affichage du panneau piégé de mise à jour sur un site de film pour adultes. // Source : Malwarebytes

PUBLICITÉ

Le rapport précise que les cybercriminels ciblent d’abord les sites pour adultes en achetant des publicités pour diffuser cette page piégée. Le simple affichage du panneau ne lance pas le malware, mais laisse l’internaute cliquer sur un « ok » pour « terminer la mise à jour ». Un dossier baptisé « ChromeUpdate » (mise à jour Chrome) va alors s’installer, contenant le logiciel malveillant. Malwarebytes a identifié l’infostealer Aurora,

[Lire la suite]

Crédits photos de l'image de une : La page piégée s'affiche depuis des sites de films pornographiques. // Source : American Pie / Universal