Windows : un dangereux virus que (presque) rien n’arrête cible les PC

Une nouvelle menace se répand sur certaines machines fonctionnant sous Windows. Ce malware, répondant au nom de Phemedrone Stealer, s’attaque aux données les plus sensibles, comme vos identifiants et mots de passe.

Phemedrone Stealer. Retenez bien ce nom, car il s’agit d’une redoutable menace ciblant actuellement les ordinateurs fonctionnant sous Windows. Identifié par les chercheurs en sécurité de Trend Micro au cours d’une « chasse aux menaces de routine », ce logiciel malveillant particulièrement vicieux est capable de passer outre Microsoft Defender, le système antivirus installé nativement sur Windows.

Vol d’identifiants, de portefeuilles crypto et captures d’écran

Pour infecter les machines des utilisateurs, Phemedrone Stealer exploite la faille CVE-2023-36025 qui affecte Windows Defender Smartscreen. Cette faille découle d’une absence de vérification quant à la sécurité des raccourcis internet (.url). De ce fait, les pirates profitent de l’occasion pour générer des fichiers .url malveillants qui se chargent de télécharger et d’exécuter des scripts malveillants, en coutournant l’avertissement généré par le contrôle de Smartscreen.

Phemedrone Stealer cible principalement les navigateurs Web ainsi que les données de portefeuilles de cryptomonnaie. Sur Chrome, par exemple, ce malware est capable de collecter de nombreuses données : mots de passe, cookies, informations enregistrées dans les modules de remplissage automatique des gestionnaires de mots de passe comme LastPass, KeePass, NordPass, Google Authenticator, ou encore Microsoft Authenticator. Il peut également infecter des applications de messagerie comme celles de Steam, ou encore Telegram et Discord dans le but d’extraire vos données personnelles, notamment celles liées à l’authentification. Des applications comme FileZilla, un client FTP, sont aussi ciblées, le malware se chargeant alors de capturer les détails de connexion FTP ainsi que les différentes informations d’identifications enregistrées dans le programme.

Écrit en C#, le code de ce programme malveillant, maintenu sur Github et Telegram, est open source. Il peut aussi bien réaliser des captures d’écran de votre PC à votre insu, que de siphonner vos données personnelles. Une fois ces données volées, elles sont envoyées aux hackers via Telegram, ou sur un serveur sous leur contrôle.

Pour commettre leur méfait, les hackers diffusent une série de fichiers de raccourcis au format .url sur différentes plates-formes, comme Discord, ou sur des services de stockage en ligne, comme FileTransfer.io. Pour couronner le tout, ils utilisent par ailleurs des services de raccourcisseur d’URL, comme shorturl.at dans le but de brouiller encore un peu plus les pistes. Reste ensuite à atteindre que le poisson, un utilisateur peu méfiant, morde à l’hameçon en cliquant sur le lien malveillant pour que ce dernier exploite la brèche.

Une faille corrigée par Microsoft, mais toujours activement exploitée

Le plus surprenant dans cette histoire reste sans doute que la faille exploitée par les pirates a déjà été corrigée par Microsoft, en novembre dernier. Le correctif ayant été publié, les détails de cette brèche ont depuis été mis en ligne sur la Toile. Les hackers, toujours à l’affût des machines sur lesquelles le correctif n’a pas été appliqué (et qui sont donc toujours vulnérables) en ont ainsi profité pour mener une campagne d’infection d’envergure ciblant celles-ci. Encore une raison, s’il en fallait une, pour veiller à ce que les dernières mises à jour soient correctement installées sur votre PC.

Source : TechRadar


Chrome 86 pourrait vous faire gagner deux heures d’autonomie sur votre PC portable
Informatique

Chrome 86 pourrait vous faire gagner deux heures d’autonomie sur votre PC portable

...
Lire la suite
Sécurité : un mot de passe sur 142 est « 123456 », décidément indétrônable et mal sécurisé
Astuces Sécurité informatique

Sécurité : un mot de passe sur 142 est « 123456 », décidément indétrônable et mal sécurisé

...
Lire la suite
Une intelligence artificielle lit la parole dans le cerveau
Divers Science Technologie

Une intelligence artificielle lit la parole dans le cerveau

...
Lire la suite
Sur Windows, un nouvel outil permet de récupérer les fichiers accidentellement supprimés
Astuces Sécurité informatique

Sur Windows, un nouvel outil permet de récupérer les fichiers accidentellement supprimés

...
Lire la suite
Twitch suspend le compte de Donald Trump pour « conduite haineuse »
Divers Réseaux sociaux

Twitch suspend le compte de Donald Trump pour « conduite haineuse »

...
Lire la suite
Facebook : le « dark mode » arrive enfin dans l’application
Réseaux sociaux Téléphone mobile

Facebook : le « dark mode » arrive enfin dans l’application

...
Lire la suite
Sony va payer les hackers qui trouveront des failles dans sa PlayStation
Jeux Vidéo Sécurité informatique

Sony va payer les hackers qui trouveront des failles dans sa PlayStation

...
Lire la suite
Des chercheurs inversent la maladie de Parkinson chez la souris en inhibant un seul gène
Divers Technologie

Des chercheurs inversent la maladie de Parkinson chez la souris en inhibant un seul gène

...
Lire la suite
Tenté par un voyage dans la stratosphère ? C’est pour bientôt !
Technologie

Tenté par un voyage dans la stratosphère ? C’est pour bientôt !

...
Lire la suite
Google prend de nouvelles mesures pour mieux protéger vos données personnelles
Sécurité informatique

Google prend de nouvelles mesures pour mieux protéger vos données personnelles

...
Lire la suite
Découverte d’une fausse application canadienne de traçage COVID-19 avec un ransomware
Sécurité informatique Téléphone mobile

Découverte d’une fausse application canadienne de traçage COVID-19 avec un ransomware

...
Lire la suite
iOS 14 : date de sortie, bêta et fonctionnalités de la prochaine mise à jour mobile Apple
Divers Téléphone mobile

iOS 14 : date de sortie, bêta et fonctionnalités de la prochaine mise à jour mobile Apple

...
Lire la suite
Comment envoyer des messages secrets dans Messenger!
Réseaux sociaux Sécurité informatique

Comment envoyer des messages secrets dans Messenger!

...
Lire la suite
Des zones d’ombre autour de l’application de traçage d’Ottawa
Divers Réseaux sociaux Téléphone mobile

Des zones d’ombre autour de l’application de traçage d’Ottawa

...
Lire la suite
On a testé le TP-Link Archer AX6000, le routeur Wi-Fi 6 haut de gamme qui en impose
Informatique Technologie

On a testé le TP-Link Archer AX6000, le routeur Wi-Fi 6 haut de gamme qui en impose

...
Lire la suite
Le gouvernement américain entame sa réforme des réseaux sociaux
Divers Réseaux sociaux

Le gouvernement américain entame sa réforme des réseaux sociaux

...
Lire la suite
Comment éviter de se faire pister par Facebook
Réseaux sociaux Sécurité informatique

Comment éviter de se faire pister par Facebook

...
Lire la suite
Une IA capable de générer une photo-portrait à partir d’un simple tracé au crayon
Divers Technologie

Une IA capable de générer une photo-portrait à partir d’un simple tracé au crayon

...
Lire la suite
Espionner des conversations à distance en observant… une simple ampoule électrique
Divers Sécurité informatique

Espionner des conversations à distance en observant… une simple ampoule électrique

...
Lire la suite
Comment bien démarrer avec Microsoft Teams
Astuces Informatique

Comment bien démarrer avec Microsoft Teams

...
Lire la suite