
Tone Vays, célèbre investisseur Bitcoin, a utilisé ses réseaux sociaux ce mardi (11) pour avertir les autres influenceurs. En effet, il s'est fait pirater son ordinateur alors qu'il participait à une fausse interview.
Selon le rapport, il utilisait Microsoft Teams pendant la conversation, mais a donné aux attaquants des autorisations de contrôle tout en partageant son écran.
Pour aller plus loin, Vays souligne que l'attaque est similaire à celle appliquée à Zoom, une autre application qui permet les appels vidéo.
« J'étais un idiot », avoue Tone Vays
Avec environ 1 800 vidéos sur sa chaîne YouTube, Tone Vays est l’un des analystes Bitcoin les plus anciens et les plus respectés du marché. Cependant, même avec toute son expérience, cela n’a pas empêché l’influenceur de voir son ordinateur infecté par des hackers.
Sur les réseaux sociaux, Vays explique avoir été victime d'une arnaque d'ingénierie sociale et met en garde d'autres personnalités du secteur.
« Un avertissement à tous les influenceurs : j'ai été piraté aujourd'hui ! Un groupe s'est fait passer pour une chaîne YouTube et a passé une heure à enregistrer une interview avec moi. Ils ont utilisé @MicrosoftTeams et ont obtenu l'accès via le partage d'écran parce que j'étais stupide et leur ai donné des autorisations de contrôle (un peu comme le hack Zoom de Jimmy Song). »
L'analyste partage également une capture d'écran montrant l'identification d'un cheval de Troie sur son ordinateur qui surveillerait tout ce qu'il tape. Pour aller plus loin, il explique également qu'il a immédiatement déconnecté Internet et formaté le PC dès qu'il s'est rendu compte de l'erreur qu'il avait commise.


Dans le texte, Vays déclare qu'à partir d'aujourd'hui, il donnera uniquement des interviews à des connaissances et n'utilisera plus de logiciels tels que Zoom, Teams ou d'autres logiciels similaires qui doivent être téléchargés, privilégiant d'autres qui fonctionnent dans le navigateur, comme Google Meet.
Malgré la peur, Vays affirme qu'il ne stocke rien en rapport avec Bitcoin sur son ordinateur et n'enregistre jamais les mots de passe dans le gestionnaire Google.
Un influenceur explique comment il a été convaincu de donner des autorisations de contrôle aux pirates
Bref, les hackers exploitent le point le plus faible d’un système pour mener leurs attaques. Souvent, ce point concerne l’être humain lui-même.
Lorsqu'on lui demande quel prétexte les attaquants ont utilisé pour obtenir l'autorisation de contrôler son ordinateur, Vays affirme qu'ils voulaient activer le partage d'écran pour l'enregistrement.
Bien que Vays ne le mentionne pas, de telles attaques sont également utilisées pour faire d'autres victimes. Autrement dit, des hackers auraient pu accéder aux réseaux sociaux de l'influenceur et, à partir de là, tromper ses contacts via des messages privés, comme cela s'est produit dans d'autres cas.
Voir l’article original en portugais
