Advertisement
Categories : Brèves

Des abonnés Orange victimes d’un étrange malware et d’une campagne de sextorsion

Advertisement

Varenkyky, un malware détecté en mai dernier visant les abonnés d’Orange, se propage par mail et serait en plein développement.

En mai 2019, les chercheurs d’ESET ont observé un pic dans leurs données télémétriques au sujet de logiciels malveillants ciblant la France. "Après une analyse plus poussée, nous avons identifié un logiciel malveillant distribuant différents types de courrier indésirable. L’un d’entre eux mène à un sondage qui redirige les victimes potentielles vers une fausse offre promotionnelle pour une smartphone (ou téléphone intelligent), tandis qu’une autre constitue une campagne de sextorsion. Les spammeurs ciblent les utilisateurs du fournisseur d’accès Internet français Orange. Nous avons avisé l’entreprise avant de mettre cette publication en ligne", alerte dans une note l’entreprise de sécurité informatique ESET.

Baptisé Varenkyky, ce malware serait en plein développement. Ce spambot peut voler des mots de passe, utiliser le logiciel libre FFmpeg pour espionner l’écran de ses victimes lorsqu’elles regardent du contenu pornographique en ligne ou tapent des mots clef comme "Hitler" ou "Bitcoin". En juin dernier, ESET a détecté un premier document malveillant joint à un message électronique lequel déclenche l’infection de l’ordinateur de la victime.

Plus précisément, le dit e-mail indique qu’une facture de 491,27 € est disponible en pièce jointe. Le nom du fichier Microsoft Word comprend le mot « facture » de quoi inciter la proie à ouvrir le fichier pour vérifier. De plus ce fichier est protégé et nécessite une vérification humaine laissant entendre aux destinataires qu’il s’agit d’une facture réelle. "La qualité du français est très bonne ; dans l’ensemble, le document est convaincant", précise l’entreprise de sécurité.

Bien que Varenyky ait la capacité d’enregistrer une vidéo de l’écran alors que l’utilisateur regarde probablement de la pornographie sur son ordinateur, ESET note pour le moment "aucune évidence indiquant que les opérateurs de ce logiciel malveillant exploite ce type de vidéos. À l’inverse, incidemment, nous avons vu au 22 juillet dernier Varenyky amorcer une campagne d’arnaque à la sextorsion". Celle-ci est similaire à d’autres pullulant actuellement et donc assez courante, mais "elle ne semble pas reliée à la capacité partielle de Varenyky d’exécuter les fonctions des logiciels malveillants fictifs décrits dans ces messages frauduleux".

Le message de cette campagne de sextorsion fait croire à la victime que son ordinateur a été piraté, et qu’une vidéo a été réalisée d’elle avec à l’écran, d’un côté la navigation sur un site pornographique et de l’autre un enregistrement de sa webcam à ce moment là. Est demandé en suite à l’utilisateur visé de verser 750 euros en bitcoins. La dite adresse utilisée aurait déjà reçu 4 versements. Varenkyky a pour cible les adresses Orange et Wanadoo. Quant aux auteurs de malware, ESET a peu d’indices et ne se risque à aucune hypothèse. La qualité du français utilisé dans l’e-mail contenant le malware, laissent entendre qu’il parlent couramment français selon ESET.

 

La campagne de sextorsion en question

 

Source : Le Monde

 

 

Cet article a été repris sur le site Univers FreeBox

Advertisement
Maxime Raby

Advertisement

Articles récents

Orange explique sa stratégie concernant les différentes hausses de tarifs subies par ses abonnés

Beaucoup de hausses de tarifs chez Orange, qui font fuir les abonnés mais font remplisses…

29 avril 2024

Free Mobile lance sa nouvelle offre sur Veepee avec un forfait à 9,99€/mois à vie

Une nouvelle vente privée avec un forfait à tarif cassé et, avec 90Go de Data…

29 avril 2024

Free lance une nouvelle interface du “Netflix du X” sur Freebox Révolution et Delta

Le service pour aux adultes "Frissons Extrêmes" fait peau neuve sur Freebox Delta-Devialet et Révolution.…

29 avril 2024

Freebox Files : nouvelle mise à jour disponible sur Android et iOS pour les abonnés

La gestion des téléchargements s'améliore pour tous les utilisateurs de l’application de stockage et de…

29 avril 2024

YouTube : de la publicité diffusée lorsque vous mettez une vidéo en pause

Google est en quête de diversification concernant la monétisation de YouTube.  Pour faire face au…

29 avril 2024

Orange et Sosh offre pendant un mois l’accès Premium à un célèbre service de streaming

L'offre Premium de Disney+ est offert pendant un mois d'essai chez Orange et Sosh.  Disney+…

29 avril 2024
Advertisement