Chantage des utilisateurs premium de PornHub, draineur de crypto-monnaie SantaStealer et autres événements de cybersécurité

Chantage des utilisateurs premium de PornHub, draineur de crypto-monnaie SantaStealer et autres événements de cybersécurité

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Une vulnérabilité de la bibliothèque JavaScript a été utilisée pour voler des crypto-monnaies.
  • Les pirates ont menacé d'exposer les données des utilisateurs premium de Pornhub.
  • Les pirates ont annoncé un nouveau malware appelé SantaStealer.
  • Amazon a mis en garde contre une campagne massive d’extraction de crypto-monnaie cachée.

Vulnérabilité dans la bibliothèque JavaScript utilisée pour voler des crypto-monnaies

Récemment, les cas de téléchargement de logiciels malveillants sur des portefeuilles cryptographiques vides sont devenus plus fréquents. Il pénètre les sites Web via une vulnérabilité dans la bibliothèque JavaScript populaire pour créer des interfaces utilisateur React, écrit Cointelegraph.

Le 3 décembre, l'équipe React a annoncé que le pirate informatique Lachlan Davidson avait découvert une vulnérabilité permettant l'exécution de code à distance sans authentification. Le même jour, les experts ont publié une mise à jour.

Selon l'organisation de cybersécurité à but non lucratif Security Alliance (SEAL), les attaquants utilisent cette vulnérabilité pour ajouter secrètement du code draineur aux sites de crypto-monnaie.

Le SEAL a souligné que non seulement les protocoles Web3 sont menacés, mais tous les sites Web dans leur ensemble. Il est conseillé aux utilisateurs de faire preuve d'une extrême prudence lors de la signature de toute transaction ou autorisation.

Les pirates menacent d'exposer les données des utilisateurs premium de Pornhub

Les utilisateurs de la plateforme pour adultes Pornhub ont été victimes d'extorsion de la part du groupe de hackers ShinyHunters. La direction de l'entreprise l'a signalé.

La lettre indique que le site a été piraté par le fournisseur d'analyse tiers Mixpanel. L'incident s'est produit le 8 novembre 2025 après fracassant.

Selon BleepingComputer, Pornhub est hors service avec Mixpanel depuis 2021, indiquant le moment de l'incident.

L’entrepreneur a confirmé que le piratage affectait un « nombre limité » de clients, qui incluaient auparavant OpenAI et CoinTracker.

Dans un commentaire à BleepingComputer, les représentants ont déclaré qu'ils ne considéraient pas leur système comme la source de la fuite :

« Nous ne trouvons aucune indication que ces données ont été volées à Mixpanel lors de l'incident de novembre ou autrement. La dernière fois que ces informations ont été consultées, c'était par un compte légitime d'un employé de la société mère de Pornhub en 2023. ».

BleepingComputer a appris que ShinyHunters avait commencé à faire chanter les clients de Mixpanel la semaine dernière en envoyant des e-mails de rançon.

Dans un ultimatum envoyé à Pornhub, les pirates ont affirmé avoir volé 94 Go de données contenant plus de 200 millions d'informations personnelles.

Le groupe a ensuite confirmé à la publication que la base de données comprend 201 211 943 comptes d'abonnés premium.

Les pirates ont fourni aux éditeurs un échantillon de données volées contenant des informations sensibles :

  • l'adresse e-mail de l'utilisateur ;
  • type d'activité (visionnage, téléchargement, visite de la chaîne) ;
  • emplacement;
  • Lien URL et titre de la vidéo ;
  • mots-clés liés à la vidéo ;
  • l'heure exacte de l'événement.

Les pirates ont annoncé le nouveau malware SantaStealer

Le nouveau logiciel de vol de données SantaStealer est activement annoncé sur Telegram et sur les forums de hackers. Il est distribué à l'aide d'un modèle CaaS, ont rapporté des chercheurs de Rapid7.

Selon eux, SantaStealer est le nouveau nom du malware BluelineStealer. Il fonctionne exclusivement en RAM pour éviter d'être détecté par les antivirus.

Le développeur mène une campagne publicitaire active avant le lancement à grande échelle, prévu pour la fin de l'année.

imageimage
Source : Rapide7

L'abonnement mensuel au CaaS est proposé en deux options :

  • de base – 175 $ ;
  • prime – 300 $.

Les spécialistes de Rapid7 ont analysé plusieurs échantillons de SantaStealer et ont eu accès à l'interface pour les partenaires. Malgré la présence de nombreux mécanismes de vol de données, le malware ne répond pas aux caractéristiques déclarées de contournement des systèmes de détection.

L'étude a révélé que le panneau de contrôle des voleurs a une conception conviviale où les « clients » peuvent personnaliser leurs builds, depuis les vols complets jusqu'aux charges utiles compactes avec un ciblage détaillé.

SantaStealer utilise 14 modules de collecte de données différents, chacun s'exécutant dans un thread distinct. Les informations volées sont enregistrées en mémoire, archivées dans un fichier ZIP et envoyées par tranches de 10 Mo au serveur de commande et de contrôle.

Selon les chercheurs, SantaStealer peut être utilisé pour voler :

  • mots de passe du navigateur, cookies, historique de navigation, cartes bancaires enregistrées ;
  • Données Telegram, Discord et Steam ;
  • informations provenant d'applications Web3 et d'extensions de portefeuille cryptographique ;
  • documents de l'appareil ;
  • captures d'écran du bureau de l'utilisateur.

Amazon met en garde contre une campagne d'extraction de cryptomonnaie cachée à grande échelle

Les chercheurs en cybersécurité d'Amazon GuardDuty ont découvert une campagne cachée d'extraction de cryptomonnaie ciblant les services de machines virtuelles et de conteneurs exécutant les applications Elastic Compute Cloud (EC2) et Elastic Container Service (ECS).

En plaçant des cryptomineurs sur les installations, les attaquants obtiennent des avantages financiers aux dépens des clients AWS et Amazon lui-même, qui supportent le coût des ressources informatiques.

L'attaque a utilisé une image de celle créée fin octobre Docker Hub, qui comptait plus de 100 000 téléchargements au moment de sa découverte. Amazon a souligné que les attaquants n'avaient pas piraté le logiciel directement, mais avaient accédé aux comptes clients en utilisant des informations d'identification volées.

imageimage
Source : Amazone

Selon le rapport, une caractéristique de cette campagne était l'utilisation d'un paramètre interdisant aux administrateurs d'éteindre les machines à distance. Cela a obligé les spécialistes de la sécurité à désactiver manuellement la protection, puis à arrêter l'exploitation minière.

Amazon a averti les clients concernés de modifier leurs informations d'identification compromises. L'image malveillante a été supprimée de Docker Hub, mais les experts ont averti que le logiciel pourrait être à nouveau téléchargé sous d'autres comptes ou noms.

Un investisseur a perdu des économies à cause d'une escroquerie amoureuse par l'IA

Un investisseur Bitcoin a perdu ses fonds après avoir été victime d’une escroquerie d’« abattage de porcs ». Cela a été rapporté par le consultant Bitcoin, le conseiller Bitcoin Terence Michael.

Selon lui, un client anonyme a transféré la première crypto-monnaie à un fraudeur qui se faisait passer pour un commerçant et promettait de doubler ses actifs. L'expert a noté que l'agresseur se faisait également passer pour une femme amoureuse de l'investisseur.

Malgré « de nombreux appels téléphoniques » et « une série de messages texte » avec des avertissements, Michael n’a pas réussi à convaincre le client de ne pas envoyer de BTC.

« […] Hier soir, alors que j'étais en train de dîner, j'ai reçu de sa part un message dévastateur disant qu'il avait tout perdu.

En plus de perdre son épargne-retraite, l’investisseur récemment divorcé a également acheté un billet d’avion à l’escroc en prévision de rencontrer la « femme ». Après avoir envoyé les fonds, l’attaquant a admis que les photos qu’il avait utilisées avaient été créées à l’aide de l’IA.

Également sur ForkLog :

  • Dans Chrome, un VPN gratuit collectait les conversations avec l'IA.
  • En 2025, les dégâts causés par le piratage informatique ont atteint 3,4 milliards de dollars.
  • Tether a introduit un gestionnaire de mots de passe sans stockage cloud.
  • La SEC a clôturé son dossier contre le protocole Aave DeFi.
  • Solana a subi l'une des attaques DDoS les plus puissantes de l'histoire.
  • Trump a promis d'examiner le cas du co-fondateur condamné de Samourai Wallet.
  • Le hashrate du Bitcoin a chuté de 8 % au milieu de rumeurs de raids sur des fermes minières en Chine.
  • La confidentialité est considérée comme la principale tendance du marché de la cryptographie dans les années à venir.

Que lire ce week-end ?

Un algorithme publicitaire pour un réfrigérateur domestique, qui coïncidait accidentellement avec le nom du propriétaire, a provoqué chez elle un grave épisode psychotique.

ForkLog a découvert les détails de l'incident et comment le concept d'« économie des choses » et de portefeuilles cryptographiques peut protéger la santé mentale de la tyrannie des entreprises.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe