Passer au contenu

Un vicieux malware se propage sur Facebook Messenger

Des pirates incitent les utilisateurs à cliquer sur de fausses vidéos pour les amener au final à installer leurs logiciels malveillants. Rien de révolutionnaire, mais quand même bien fait.

Faites attention si vous recevez prochainement un message sur Facebook Messenger vous incitant à regarder une vidéo. C’est peut-être un piège dont le but est de vous infecter avec un malware. Selon Kaspersky Labs, une campagne de ce type est actuellement en cours. Les chercheurs ont détecté certains de ces messages piégés, mais ils ne savent pas comment les pirates arrivent à les propager sur Facebook Messenger. « Peut-être en utilisant des identifiants volés, en piratant des navigateurs ou en détournant des clics », explique Kaspersky dans une note de blog.

Kaspersky Labs – Ce message ne vient pas d’un ami

Si l’utilisateur mord à l’hameçon et clique sur le lien contenu dans le message, il se retrouvera sur un page Google Docs affichant un faux lecteur multimédia (mediaplayer). Si l’utilisateur clique à nouveau, il sera redirigé vers encore un autre site qui l’incitera à installer un logiciel. En fonction du système d’exploitation et du navigateur de l’utilisateur, il pourra s’agir d’une fausse mise à jour Flash, d’une fausse extension Chrome, etc. Les chercheurs ont pu constater que la campagne vise autant les utilisateurs Windows que macOS.  

Kaspersky Labs – Un faux mediaplayer sur une page Google Docs

Au final, la victime va se retrouver avec un malware qui affiche de la publicité. C’est moins grave qu’un cheval de Troie qui vole les données bancaires, mais c’est quand même embêtant. Sur le fond, cette campagne n’a rien de révolutionnaire. Les chercheurs se montrent néanmoins impressionnés par le niveau de ciblage, les pirates étant capables d’adapter leur infection en fonction de l’environnement logiciel de la victime. Bref, restez sur vos gardes.   

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Gilbert KALLENBORN