Des téléchargements frauduleux de « L’Odyssée » propagent des logiciels malveillants

Cette semaine, dans l’actualité des escroqueries et de la cybersécurité :

Si vous cherchez à télécharger gratuitement le plus grand succès cinématographique de l’été, vous risquez de tomber sur quelque chose dont vous ne vouliez absolument pas : un logiciel malveillant.

Voici ce dont vous devez vous méfier. 

Des téléchargements frauduleux de « L’Odyssée » dissimulent des logiciels malveillants 

En parlant de chevaux de Troie…

Des chercheurs en sécurité auraient identifié des téléchargements malveillants se faisant passer pour des copies piratées de L’Odyssée, notamment des fichiers conçus pour ressembler à des versions de grande qualité du film.

Certains fichiers frauduleux utilisent même des icônes de lecteurs vidéo courantes et des noms de fichiers évoquant des films pour paraître légitimes.

Mais au lieu d’ouvrir un film, le téléchargement ou l’exécution du fichier déclenche un logiciel malveillant capable de voler des renseignements sur l’appareil. D’autres escroqueries utiliseraient de faux sites de diffusion en continu demandant aux utilisateurs de saisir des renseignements personnels ou de paiement pour accéder à un film soi-disant « gratuit ».

Les chercheurs de McAfee constatent régulièrement que les cybercriminels intègrent des logiciels malveillants dans les contenus que les internautes recherchent déjà, notamment les films, les séries télévisées, les jeux, les mods et les logiciels populaires.

Récemment, McAfee Labs a mis au jour une campagne de logiciels malveillants baptisée WeedHack, qui ciblait les joueurs de Minecraft en dissimulant des logiciels malveillants sous l’apparence de mods et de clients de jeu gratuits. Nos chercheurs ont recensé plus de 116 000 infections liées à cette campagne depuis janvier.

Le support change. Pas l’escroquerie.

Découvrez McAfee+

Protection contre le vol d’identité et de votre vie privée en ligne

En quoi le téléchargement de films piratés est-il dangereux? 

Un fichier vidéo en apparence anodin peut dissimuler divers éléments malveillants : 

  • Des infostealers ou voleurs d’informations conçus pour collecter des mots de passe, des sessions de navigation, des renseignements de paiement ou des données relatives aux cryptomonnaies 
  • Des chevaux de Troie qui permettent à un pirate d’accéder à votre appareil 
  • Des chargeurs qui installent des logiciels malveillants supplémentaires 
  • De fausses mises à jour ou extensions de navigateur qui vous redirigent vers des escroqueries ou des sites Web malveillants 

Soyez particulièrement attentif au signal d’alerte suivant : les films ne se présentent jamais sous la forme de fichiers exécutables .exe. Les fichiers vidéo légitimes utilisent généralement des formats tels que .mp4, .mkv ou .avi. 

En cas de doute, ne le téléchargez pas. 

Comment McAfee vous protège contre les logiciels malveillants

Avec McAfee+, différentes fonctions de protection interviennent pour vous protéger lorsqu’un téléchargement alléchant ne correspond pas à ce qu’il prétend être : 

La sécurité de l’appareil détecte les applications, fichiers et téléchargements malveillants avant qu’ils ne puissent compromettre votre appareil. 

La protection Web bloque les sites Web à risque, y compris les pages de téléchargement malveillantes, même si vous cliquez dessus par inadvertance. 

Le détecteur de fraudes signale les textos, les courriels, les liens, les codes QR et autres messages suspects susceptibles de tenter de vous rediriger vers des sites frauduleux. 

La surveillance de l’identité vous alerte si vos renseignements personnels apparaissent dans des fuites de données connues ou sur le Dark Web, afin que vous puissiez réagir rapidement. 

Ensemble, ces fonctions de protection permettent de lutter contre les deux aspects des escroqueries liées aux téléchargements frauduleux : elles bloquent les logiciels malveillants avant qu’ils ne s’introduisent dans votre appareil et contribuent à protéger vos renseignements si des cybercriminels tentent de les voler. 

Autres actualités de la semaine concernant les escroqueries et la sécurité 

Voici d’autres incidents de sécurité, escroqueries et actualités en matière de cybersécurité qui ont fait la une cette semaine :

Une faille de sécurité chez Trezor aurait exposé les renseignements de près de 14 000 clients du secteur des cryptomonnaies.

Le créateur de portefeuilles matériels Trezor indique qu’une faille de sécurité impliquant l’un de ses prestataires de services d’expédition a entraîné la divulgation de renseignements personnels, notamment les noms, adresses courriel, numéros de téléphone et adresses postales de milliers de clients.

Le rapport State of the Scamiverse 2026 de McAfee a prédit que les escroqueries liées aux cryptomonnaies et à la finance allaient probablement s’intensifier cette année, et les messages liés aux cryptomonnaies figurent toujours parmi les escroqueries que le détecteur de fraudes de McAfee identifie et bloque régulièrement.

(Financial Times)

Les cyberattaques ne cessent d’augmenter à l’échelle mondiale.

Une nouvelle étude sur les menaces a révélé que les entreprises ont subi en moyenne 2 336 cyberattaques par semaine en juillet, soit une hausse de 16 % par rapport à l’année précédente, tandis que le nombre de victimes de rançongiciels signalées a également connu une forte augmentation. L’éducation, l’administration, les télécommunications et d’autres secteurs clés sont restés des cibles fréquentes.

(IT Brief)

Un logiciel malveillant Android peut transformer le téléphone d’une victime en outil au service d’une escroquerie liée aux paiements sans contact.

Selon les chercheurs qui enquêtent sur la campagne ciblée WindRelay, les cybercriminels se faisaient passer pour des banques au téléphone, persuadaient les victimes d’installer des applications Android malveillantes, puis leur demandaient de placer leurs cartes bancaires physiques sur leur téléphone.

Cela a permis aux pirates de transmettre en temps réel des renseignements relatifs aux cartes sans contact. Les chercheurs ont indiqué que certaines attaques s’étaient déroulées lors d’appels qui n’avaient duré que 13 minutes environ.

(TechRadar)

Les conseils de sécurité de cette semaine 

Optez pour la diffusion en continu et téléchargez à partir de sources légitimes. Les nouvelles sorties en salles proposées gratuitement sur des sites Web inconnus devraient immédiatement éveiller vos soupçons. 

Vérifiez le type de fichier téléchargé avant de l’ouvrir. Un film ne devrait jamais vous obliger à lancer une application .exe. 

N’installez jamais de « lecteur spécial », de mise à jour de navigateur ou d’extension dans le seul but de regarder un film. Fermez la page et rendez-vous directement sur un service de diffusion en continu fiable. 

Considérez l’urgence et l’exclusivité comme des signaux d’alerte. Des formules telles que « Regardez-le avant tout le monde », « copie divulguée » et « accès limité » sont conçues pour vous inciter à cliquer avant même de réfléchir. 

 

FacebookLinkedInTwitterEmailCopy Link

Restez à jour

Suivez-nous pour rester à jour sur tout ce qui concerne McAfee et pour être au courant des dernières menaces de sécurité pour les consommateurs et les mobiles.

FacebookTwitterInstagramLinkedINYouTubeRSS

Autres articles de Sécurité Internet

Back to top