Attaques de logiciels malveillants volant des crypto-monnaies via HBO Max

Attaques de logiciels malveillants volant des crypto-monnaies via HBO Max

Les attaquants ont détourné le compte Reddit vérifié de HBO Max et publié 108 publicités malveillantes conduisant à de faux téléchargements pour installer des logiciels malveillants volant des crypto-monnaies.


Faites de nous votre source préférée sur
gsoitsoitgjeet

Le compte Reddit vérifié de HBO Max a été détourné par des attaquants qui l'ont utilisé pour diffuser un malware qui vole la crypto-monnaiecomme le rapportent les sociétés de cybersécurité. Les responsables ont publié 108 publicités malveillantes à partir du profil du service de streaming, dirigeant les utilisateurs vers de faux téléchargements de logiciels installant des programmes conçus pour vider les portefeuilles numériques.

L'affaire attire l'attention pour une raison précise : comme elles provenaient d'un compte officiel et vérifié, les publicités bénéficiaient d'une confiance qu'un profil anonyme n'aurait guère. Cette crédibilité empruntée est précisément ce que recherchent les attaquants pour amener la victime à baisser sa garde.

Comment opéraient les logiciels malveillants volant des crypto-monnaies

Selon l'analyse du cabinet Hudson Rock, l'opération combinait deux techniques connues dans le monde de la fraude numérique : la dite Cliquez sur Fix et le CollerSwitch. Le premier incite l’utilisateur à exécuter des commandes apparemment inoffensives ; Le second échange, sans que la personne ne s'en aperçoive, l'adresse du portefeuille copié dans le presse-papiers contre un autre contrôlé par les criminels.

Le résultat est direct : lorsque l’utilisateur croit envoyer des fonds à sa propre adresse, il les transfère en réalité aux attaquants. Ce type de malware cible généralement à la fois les clés privées stockées sur l'ordinateur et les transactions en cours.

La société de sécurité Malwarebytes a également documenté l'incident, mettant en garde contre l'ampleur de la campagne. Le fait que les 108 annonces diffusées via un profil vérifié indique que le problème n'était pas un échec ponctuel, mais plutôt une opération coordonnée qui a profité de la réputation d'une marque connue.

Pourquoi le streaming est devenu un appât efficace

Les attaquants ont de plus en plus recours au détournement de comptes légitimes sur les réseaux sociaux et les plateformes de contenu, car cela raccourcit le chemin jusqu'à la victime. Une publicité portant le sceau d’une entreprise réputée échappe aux soupçons initiaux et multiplie les chances que quelqu’un clique et installe le faux logiciel.

Le vecteur choisi – les téléchargements frauduleux de logiciels – est l’un des plus courants contre les utilisateurs de crypto-monnaie. Variantes de logiciels malveillants connues sous le nom de voleurs d'informations ou les voleurs d'informations se spécialisent dans le suivi des portefeuilles, des extensions de navigateur et des informations d'identification enregistrées, et leur diffusion massive via des publicités amplifie la portée de chaque campagne.

Ces épisodes s’ajoutent à une liste croissante de menaces qui frappent le secteur sur plusieurs fronts. Ces dernières semaines, des rapports ont fait état de tout, depuis le vol d'identité lié aux processus de vérification jusqu'aux accusations formelles de manipulation dans les échanges, comme le cas de la mise en avant de listes de crypto-monnaies accusées par les ingénieurs de Robinhood.

Ce que les utilisateurs peuvent faire pour se protéger

L’incident renforce les recommandations de base qui restent la première ligne de défense pour ceux qui négocient des actifs numériques :

  • Méfiez-vous des téléchargements de logiciels financés par la publicité, même s'ils proviennent de comptes vérifiés.
  • Vérifiez toujours l'adresse de destination avant de confirmer une transaction, en accordant une attention particulière au premier et au dernier caractères.
  • Utilisez des portefeuilles physiques (hardware wallets) pour stocker les montants pertinents, car ils conservent les clés privées en dehors de l'ordinateur connecté à Internet.
  • Gardez les logiciels de sécurité à jour et évitez d'exécuter des commandes copiées à partir de sites ou de messages inconnus.

Ni HBO Max ni Reddit n'ont détaillé publiquement comment le compte a été compromis ou le volume exact des fonds affectés. L’épisode laisse un avertissement clair à l’écosystème : la vérification d’un compte ne suffit plus comme garantie de confiance, et la surveillance incombe, de plus en plus, à l’utilisateur lui-même qui gère ses fonds.

Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !