Streaming illégal : une campagne de malvertising infecte un million de PC 64684l

Publicités malveillantes sur sites de streaming illégaux diffusant un malware – campagne de malvertising détectée par Microsoft.

Si vous avez l’habitude de regarder des films ou des séries sur des sites de streaming douteux, il est peut-être temps de revoir vos habitudes. Une vaste campagne de malvertising (publicités malveillantes) a été détectée par Microsoft, ayant infecté près d’un million d’appareils en exploitant des annonces piégées sur des sites de streaming illégaux. 3c1j4s

Des publicités piégées sur des sites de streaming illégaux 3j3s5l

Selon Microsoft Threat Intelligence, cette attaque a commencé en décembre 2024 et visait à rediriger les visiteurs de sites de streaming illégaux vers des pages frauduleuses, avant de les amener sur GitHub, Dropbox et Discord, où se trouvait le malware. Deux sites ont été identifiés comme les principaux vecteurs de propagation :

  • movies7[.]net
  • 0123movie[.]art

Le mécanisme est bien huilé : les publicités malveillantes intégrées dans les vidéos de ces sites généraient des redirections successives jusqu’à des pages d’arnaques au technique. Ensuite, les victimes étaient invitées à télécharger des logiciels censés être utiles, mais qui contenaient en réalité des logiciels malveillants.

Un malware conçu pour voler des données 4466r

Une fois installé sur un appareil, le malware suivait une attaque en plusieurs étapes :

  1. Téléchargement d’un premier fichier malveillant depuis GitHub, Dropbox ou Discord.
  2. Collecte d’informations sur l’ordinateur, notamment la mémoire, la carte graphique, la résolution d’écran et le système d’exploitation.
  3. Exfiltration des données vers des serveurs pirates et installation de logiciels espions.
  4. Utilisation d’un trojan d’accès distant (Net RAT) permettant aux pirates de prendre le contrôle du PC à distance.
  5. Infection supplémentaire avec des voleurs d’informations comme Lumma Stealer ou Doenerium.

Ce type de malware peut permettre aux attaquants de suivre votre activité de navigation, d’interagir avec votre navigateur (Chrome, Edge, Firefox) et même de voler vos identifiants enregistrés.

Déroulée de la campagne de malvertising en 4 étapes

Une menace discrète mais efficace 6k663u

L’attaque a utilisé des techniques sophistiquées pour dissimuler ses intentions. Par exemple, certaines charges malveillantes étaient signées numériquement avec des certificats authentiques, rendant leur détection plus difficile. Microsoft Defender est toutefois capable d’identifier et de bloquer ces menaces.

De plus, pour éviter d’être rapidement neutralisés, les cybercriminels ont utilisé plusieurs plateformes (GitHub, Dropbox, Discord) pour héberger les fichiers infectés. Heureusement, ces fichiers ont depuis été supprimés par les équipes de sécurité de ces services.

Comment se protéger face à ce type d’attaque ? d5r5k

Si vous avez récemment visité des sites de streaming illégaux et que vous craignez d’avoir été infecté, voici quelques conseils :

  • Effectuez un scan complet avec votre antivirus, idéalement avec Microsoft Defender ou un autre antivirus de confiance.
  • Évitez de télécharger des fichiers depuis des sources inconnues (surtout si un site vous y incite après une redirection).
  • Activez les protections avancées de votre navigateur et de votre antivirus pour bloquer les téléchargements suspects.
  • Mettez à jour votre système et vos logiciels pour combler d’éventuelles failles de sécurité.

Une attaque qui montre les dangers du streaming illégal 1m7169

Cette campagne de malvertising rappelle une fois de plus que les plateformes illégales ne sont jamais sans risque. En plus des problèmes liés aux droits d’auteur, ces plateformes regorgent de publicités douteuses qui peuvent compromettre la sécurité de vos appareils.

Bref, la prochaine fois que vous voudrez regarder un film gratuitement, réfléchissez à deux fois avant de cliquer sur un lien !

Source : Microsoft

Via : PCMag


Cet article vous a plu ? N'hésitez pas à le partager sur les réseaux sociaux et abonnez-vous à JustGeek sur Google News pour ne manquer aucun article !

Et si vous souhaitez aller plus loin dans votre soutien, vous pouvez nous offrir un petit café virtuel ☕️. Merci pour votre soutien ❤️ !

Offrez-nous un café
Laisser un commentaire Annuler la réponse 4r5g2x

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Article précédent 2o1t4l
Windows 11 : comment exécuter d'anciens programmes

Windows 11 : comment exécuter d’anciens programmes 65705a

Article suivant b5a3
Bande-annonce de The Last of Us saison 2

The Last of Us saison 2 : une bande-annonce intense et des surprises au programme 5t1s6f

À découvrir également 626l4m
ExtensionPedia, l’outil pour évaluer les risques des extensions de navigateur

ExtensionPedia : vérifier la sécurité des extensions Chrome, Firefox et Edge 5t554e

On installe tous des extensions pour améliorer notre navigation : un bloqueur de pub ici, un gestionnaire de…
Lire la suite
Icône du Microsoft Store avec flèche de téléchargement sur fond Windows 11

Télécharger une application du Microsoft Store sans er par le Store 3dr58

Le Microsoft Store, c’est bien pratique… quand il est installé. Mais ce n’est pas toujours le cas. Sur…
Lire la suite
Interface du site VERT montrant les formats pris en charge pour la conversion de fichiers

VERT : un convertisseur de fichiers en ligne gratuit et sans limites b606b

Les convertisseurs de fichiers en ligne sont nombreux, mais la majorité posent toujours le même problème : limitations…
Lire la suite