Commentaires : Un fichier torrent d'un des favoris des Oscars cache un terrible malware pour les PC Windows

Le dernier film de Leonardo DiCaprio sert d’appât à une campagne malware d’une sophistication redoutable. Bitdefender Labs révèle comment un téléchargement pirate peut tout simplement zombifier votre PC Windows.

https://clubic.com//actualite-591043-un-fichier-torrent-d-un-des-favoris-des-oscars-cache-un-terrible-malware-pour-les-pc-windows.html

Hum! A quel moment on lance un « .lnk » pour regarder un film?

4 « J'aime »

Faut vraiment rien s’y connaitre pour se faire avoir. Un film c’est .mkv, .mp4, .avi.

4 « J'aime »

C’est oublier que 99% des gens sous Windows ont l’option par défaut qui cache l’extension des fichiers :smiley:

6 « J'aime »

Pour avoir dû déplomber le PC de quelqu’un qui pensait avoir téléchargé les Sims 2 avec plusieurs extensions avec un fichier d’à peine 5Mo, je m’attends à tout maintenant.

On surestime souvent très largement le niveau de maitrise des gens vis à vis des outils informatiques en général.

Et ce genre de cas te fait en principe revoir TRES à la baisse cette estimation. :sweat_smile:

3 « J'aime »

Cinq mini-programmes PowerShell agissent en cascade, avec déballage d’archives déguisées, création d’une fausse maintenance système nommée « RealtekDiagnostics » qui imite les services audio de Windows, et extraction de code dissimulé dans des fichiers images bidons, protégés par le mot de passe « 1 ».

Pardon, « 1 », vraiment ?
Et les « images » se trouvent-elles dans un bête .zip avec mdp, ou alors sont-elles chiffrées ?

Un mot de passe, aussi simple soit-il, est suffisant pour qu’un anti-virus ne puisse plus scanner le contenu de l’archive : il va pas s’amuser à tenter un brute-force quand il tombe sur une archive protégée par mot de passe…

2 « J'aime »

Bah …« tu ne voleras point » .
Cela évite les problèmes

2 « J'aime »

Tu fabriques un en-tête valide mais après tu mets ce que tu veux comme charge utile…
En fait c’est une technique habituelle (quand tu bricoles pas mal avec les GPUs, tu fais la même chose avec des textures) et tellement simple à utiliser mais personne ne pense quand il voit un fichier que l’extension et/ou l’icône est un leurre.

1 « J'aime »

Du coup , en ayant téléchargé le torrent OneBattl3Aft3rAn0th3r100%workingNOVIRUSES.EXE , pensez vous que ce fichier est sain ? merci d’avance .

2 « J'aime »