Mystic Stealer est un malware qui ébranle actuellement le web. Capable de voler des données sensibles directement dans les navigateurs et les extensions web, ce malware inquiète. Voici ce qu’il faut savoir.
Mais comment on l’attrape ?
Et comment on l’évite ?
Où est la rédaction de l’anti-these dans cet article ?
Un début de réponse ICI: New Mystic Stealer Malware Targets 40 Web Browsers and 70 Browser Extensions
C’est vrai qu’il manque un bout d’explication dans l’article…
oui, c’est la cible, la ou le malware se retrouve. Ce qui n’indique pas comment il s’y installe.
Quel est le moyen de diffusion ?
« Users encountered the malware mainly from downloading illegal content, such as movies (Cocaine Bear.vbs), video games, or other, » security researcher Jack Royer said. « These websites trick victims into running a malicious VBScript on their PCs that triggers the infection chain. »
The VBScript then proceeds to launch PowerShell code capable of terminating all existing Chrome windows and opening a new session with the unpacked rogue extension using the « –load-extension » command line argument.
donc si tu dl un movie en .vbs tu es mort lol …après…