Des chercheurs mettent en garde contre un malware voleur de crypto-monnaie déguisé en film L'Odyssée

Des chercheurs mettent en garde contre un malware voleur de crypto-monnaie déguisé en film L'Odyssée

Les chercheurs de Bitdefender ont découvert que les pirates profitaient du succès du film L'Odyssée de Christopher Nolan pour distribuer un malware appelé « Lumma Stealer », qui vole des mots de passe, des portefeuilles de crypto-monnaie et d'autres données.

Bien que les fichiers soient des fichiers exécutables (.exe) plutôt que des fichiers multimédias, l'article montre comment les victimes peuvent facilement être trompées après le téléchargement.

« Les criminels personnalisent souvent les icônes exécutables pour qu'elles ressemblent à VLC Media Player ou à des fichiers vidéo classiques, ce qui donne l'impression que le malware est légitime. De plus, dans l'installation par défaut de Windows, les extensions de fichiers ne sont pas affichées par défaut. Si l'utilisateur n'active pas cette option manuellement, il n'y a aucun moyen de déterminer visuellement si un fichier est un exécutable ou un fichier multimédia. L'utilisateur ne voit que l'icône de VLC. « 

Les chercheurs montrent comment les victimes peuvent facilement être trompées après avoir téléchargé un malware prétendant provenir du film L'Odyssée. Source : Bitdefender/Reproduction.

Les logiciels malveillants se concentrent sur le vol de portefeuilles de crypto-monnaie et d'autres données

Profitant du succès de la nouvelle production de Christopher Nolan et de la naïveté de certains utilisateurs, les hackers diffusent des malwares comme s'il s'agissait du film L'Odyssée.

Dans un texte publié sur son blog, Bitdefender souligne que « la stratégie est la même, seul le film change »notant que ces attaques se sont déjà produites avec d'autres titres.

« La dernière campagne remplace simplement un blockbuster par un autre. Au lieu de créer de nouvelles attaques, les criminels recyclent continuellement les méthodes de distribution qui fonctionnaient autrefois, en les adaptant au film qui domine les moteurs de recherche et les sites torrent. »

Même si aucune perte majeure n’a été signalée suite à ces attaques, leur coût est si marginal que les escrocs continuent de tenter de faire des victimes.

Expliquant le fonctionnement de Lumma Stealer, Bitdefender déclare que le malware a été développé en Russie et a gagné en popularité grâce aux promesses de résultats rapides et de facilité d'utilisation. Parmi les cibles des malwares figurent :

  • Mots de passe du navigateur ;
  • Cookies d'authentification ;
  • Informations de paiement enregistrées ;
  • Portefeuilles de crypto-monnaie ;
  • Données de remplissage automatique du navigateur ;
  • Identifiants d'accès à distance ;
  • Autres informations sensibles stockées sur l'ordinateur infecté.

Une société de sécurité recommande d'utiliser des services de streaming légitimes

Enfin, les chercheurs notent que les trackers torrent regorgent de ce type de malware, notamment des films, mais aussi des séries télévisées, des jeux et des logiciels piratés.

Compte tenu de cela, la société recommande aux gens de regarder des films et des séries uniquement via des services de streaming légitimes, de ne pas exécuter de fichiers .exe, d'utiliser un bon antivirus et d'activer l'option d'affichage des extensions de fichiers dans l'Explorateur Windows.

« Les solutions de sécurité modernes qui utilisent la détection comportementale peuvent souvent bloquer Lumma avant qu'il ne puisse terminer l'infection, même lorsque l'échantillon a été récemment compilé. »



Voir l’article original en portugais