Malware
12 article(s)Après plus de 20 ans d’activité, l’un des plus vieux botnets au monde vaincu par ce qui faisait sa force
📖 Lire sur Vigie24Le botnet Sality, actif depuis 2003 et spécialisé dans la distribution de malwares, a finalement été neutralisé. L'infrastructure réseau qui avait permis sa survie pendant deux décennies a paradoxalement conduit à sa chute.
Ce logiciel signé cache un malware et les victimes l’ajoutent aux exclusions de leur antivirus
📖 Lire sur Vigie24Le logiciel de fonds d'écran QN Wallpaper intègre la porte dérobée ValleyRAT, touchant plus de 1 500 victimes en Chine et en Inde. Les attaquants incitent les utilisateurs à ajouter le programme aux exclusions de leur antivirus pour contourner la détection.
Installées depuis des mois, ces extensions Chrome et Edge se sont retournées contre leurs utilisateurs après une mise à jour de routine
📖 Lire sur Vigie24Une vingtaine d'extensions pour Chrome et Edge, initialement saines, ont été compromises via une mise à jour malveillante. Elles sont désormais capables de voler des identifiants, des sessions et des cryptomonnaies.
Microsoft alerte sur TerminalFix, une attaque ClickFix taillée pour infiltrer les réseaux internes d'entreprises
📖 Lire sur Vigie24Microsoft a identifié TerminalFix, une nouvelle variante des attaques ClickFix. Ce malware permet aux attaquants de maintenir un accès persistant sur un poste compromis pour infiltrer les réseaux internes d'entreprises.

Un virus vide les comptes sur cette célèbre IA : voici comment savoir si vous faites partie des victimes
📖 Lire sur Vigie24Un virus informatique cible les utilisateurs de l'IA Claude en volant leurs sessions. L'objectif des attaquants est de vider les quotas d'utilisation du chatbot en contaminant l'intégralité de la machine victime.

Pour vider votre compte bancaire, ce virus a trouvé le moyen de désactiver Google Play Protect
📖 Lire sur Vigie24Le malware Android ToxicPanda cible des applications bancaires et de cryptomonnaies dans 16 pays via de fausses applications VPN. Il parvient à désactiver Google Play Protect et utilise des écrans de connexion superposés pour voler les identifiants et codes PIN des utilisateurs.

GTA VI : attention, cette démo téléchargeable qui fait rêver cache un virus
📖 Lire sur Vigie24Une fausse démo de GTA VI, extrêmement légère (1,1 Mo), a été utilisée pour piéger des milliers d'utilisateurs via un virus. L'objectif de l'attaque est le vol de mots de passe en profitant de l'attente massive autour du jeu.
Cette "démo" de GTA 6 sur PC cache en réalité un malware
📖 Lire sur Vigie24Des cybercriminels diffusent une fausse version d'essai de GTA 6 sur PC pour piéger les utilisateurs. Ce logiciel malveillant vise à voler les données personnelles des victimes en profitant de l'attente autour du jeu.

Arnaque à la carte bancaire : ces deux virus détournent le NFC de votre smartphone pour vider votre compte
📖 Lire sur Vigie24Deux malwares, WindRelay et SpyNote, ciblent les utilisateurs d'Android pour voler des données bancaires. Ces virus détournent la technologie NFC des smartphones pour vider les comptes des victimes.
Votre voiture se transforme en botnet : voici le premier trojan conçu pour Android Auto
📖 Lire sur Vigie24Des chercheurs de Kaspersky ont détecté un trojan ciblant les autoradios connectés Android Auto de la marque DoFun. Ce logiciel malveillant exploite le mécanisme de mise à jour pour intégrer ces appareils à un botnet sans le consentement des propriétaires.

« GTA 6 sur PC » est la pire rumeur qui pouvait arriver
📖 Lire sur Vigie24L'article alerte sur les risques de sécurité liés aux rumeurs de fuite de GTA 6, où de nombreux fichiers torrents partagés seraient piégés. Cette vague de malwares exploite l'engouement des joueurs pour propager des menaces. Il s'agit d'une mise en garde contre l'ingénierie sociale dans le contexte du gaming.
Ce malware Android fait circuler vos données bancaires de téléphone en téléphone, même sans Internet
📖 Lire sur Vigie24ThreatFabric a identifié Manic, un malware Android capable de voler des données bancaires et d'espionner le terminal. Il se distingue par sa capacité à relayer les informations via des appareils infectés à proximité, même sans connexion Internet. Ce logiciel vise principalement les services financiers en Ukraine, Russie et Europe.