Pour gérer vos consentements :
Categories: Sécurité

De fausses pages YouTube diffusent des malwares

Il y a quelques jours, l’éditeur Panda Security découvrait, bien caché dans un forum de hackers, une nouvelle méthode pour diffuser des malwares. Un outil nommé YTFakeCreator capable d’élaborer facilement de fausses pages YouTube a été mis à jour. « Ces pages YouTubepeuventcomporter au choix un Trojan, virus ou tout autre malware » explique Ryan Sherstobitoff, responsable de Panda Security.

L’outil de piratage n’envoie par contre pas de liens de manière automatique mais le pirate doit diffuser son attaque par email, FTP, messagerie instantanée, Peer-to-peer, pigeon voyageur… ou toute autre méthode qui lui passe sous la main. Une fois que l’internaute visiteur arrive sur cette fausse page, un message d’erreur apparaît expliquant que la vidéo ne peut être vue. On vous demande alors de mettre à jour un codec pour la visionner…arrive alors l’infection tant redoutée.

YTFakeCreator ressemble donc à un outil pour pirates débutants. Il dispose d’un menu de configuration qui permet au hackeren devenir de choisir les propriétés de la vidéo parmi bien d’autres options.

Un outil relativement complet qui peut servir à mettre le piratage à la portée de tous, un phénomène que décrie le responsable de Panda Security : « ils[les pirates] louent leurs services pour des attaques de type DNS ou des botnets, ils vendent, commercent entre eux. Mais dans ce cas nous avons à faire à des crimes électroniques, sortes de services vendus aux plus offrants« .

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

10 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

13 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

16 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago