Les plateformes de vidéos courtes comme TikTok et Instagram Les bobines sont devenues le dernier moyen utilisé par les cybercriminels pour diffuser des logiciels malveillants.
Nous avons déjà constaté que les pirates informatiques délaissent les e-mails d'hameçonnage traditionnels au profit de tactiques incitant les utilisateurs à installer eux-mêmes des logiciels malveillants. Désormais, ils sont appâtés par des vidéos soignées sur les réseaux sociaux promettant un accès gratuit à Spotify. Premium , gratuit Windows L'activation ou la gratuité de Microsoft Office, mais au lieu de cela, les utilisateurs se retrouvent avec des voleurs d'informations sur leurs appareils. Windows appareils.
Des chercheurs de ReversingLabs ont découvert deux campagnes actives utilisant de courtes vidéos pour inciter les utilisateurs à exécuter des commandes PowerShell dangereuses ou à visiter des sites de téléchargement malveillants. Des campagnes similaires ont été signalées par d'autres chercheurs et des agences nationales de cybersécurité, ce qui suggère une tendance croissante : les cybercriminels apprennent à utiliser les algorithmes des réseaux sociaux avec autant d'efficacité que les spécialistes du marketing.
Dans la plus pure tradition des médias sociaux, les vidéos sur des plateformes comme TikTok et Instagram Reels prétend résoudre un problème dont vous ignoriez l'existence. Le hic ? Suivre leurs instructions installe un logiciel malveillant sur votre appareil.
Comment fonctionne l'arnaque
La première campagne paraît d'un professionnalisme trompeur.
Des comptes avec des noms comme « windows .conseils” ou “ windows « .insights » utiliser Windows - Un branding soigné et des tutoriels vidéo de qualité professionnelle qui ressemblent à du contenu d'assistance technique authentique. Les vidéos sont étiquetées avec Windows et des mots clés liés à Office afin qu'ils apparaissent aux côtés de contenus légitimes de dépannage et de conseils.
Les vidéos promettent de débloquer Spotify Premium , Microsoft Office, ou Windows gratuitement. Les utilisateurs sont ensuite guidés étape par étape à travers des instructions qui incluent l'ouverture de PowerShell, un outil légitime. Windows L'outil d'administration permet de coller des commandes. Ces commandes téléchargent et exécutent des logiciels malveillants, similaires aux arnaques ClickFix que nous avons déjà évoquées.
Le logiciel malveillant a été identifié comme étant Vidar , un voleur d'informations conçu pour dérober des données sensibles sur les appareils infectés. Vidar cible généralement :
- Mots de passe du navigateur enregistrés
- Données de remplissage automatique
- Cookies du navigateur
- Portefeuilles de cryptomonnaies
- Données d'authentification à deux facteurs (2FA)
- données du navigateur TOR
Les informations volées sont ensuite renvoyées à des serveurs contrôlés par les attaquants.
Comment rester en sécurité
Des recherches sur des attaques similaires ciblant TikTok montrent que ces scripts ajoutent généralement des exclusions à Windows Defender, ce qui complique la tâche des logiciels de sécurité pour détecter les futures activités malveillantes.
Heureusement, il existe quelques moyens simples de se protéger :
- Téléchargez uniquement les logiciels depuis les sites web officiels des fournisseurs.
- Soyez sceptique face aux versions « gratuites », piratées ou non officielles de logiciels payants.
- Ne suivez pas les instructions d'une page web sans y réfléchir, surtout si la page vous demande d'exécuter des commandes sur votre appareil ou de copier-coller du code. De nombreuses pages ClickFix utilisent des comptes à rebours, de faux compteurs d'utilisateurs ou d'autres techniques de pression pour vous inciter à agir rapidement.
- Vérifiez que les fichiers téléchargés correspondent à ce que vous vous attendiez à télécharger.
- Vérifiez l'éditeur et la signature numérique d'un fichier avant de l'exécuter. Windows Vous pouvez généralement le vérifier en cliquant avec le bouton droit sur le fichier, puis en sélectionnant Propriétés > Signatures numériques . Sachez qu'une signature valide ne garantit pas la sécurité d'un fichier, mais l'absence ou la présence de signatures suspectes constituent souvent un signal d'alarme.
- Utilisez une solution anti-malware en temps réel et à jour pour bloquer les logiciels malveillants tels que les voleurs d'informations avant leur exécution.
Conseil de pro : En cas de doute sur la légitimité d’une vidéo, d’un message ou d’un site web, vous pouvez interroger Malwarebytes Scam Guard . Ce logiciel peut identifier les contenus suspects et vous indiquer la marche à suivre.
Image reproduite avec l'aimable autorisation de ReversingLabs
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




