Commentaires : Un malware empêche ses victimes d’aller sur des sites de téléchargement illégal

Dans un rapport, SophosLab a indiqué avoir appris l’existence d’un malware
destiné à empêcher ses victimes de télécharger illégalement.

Ca ressemble vraiment à quelque chose fait par qui veut se protéger du piratage (des artistes? des éditeurs de jeux?..) car ici cela n’a aucun intérêt pour un pirate.

Le niveau technique est proche de zéro, il existe d’autres méthodes plus poussées si vraiment on veut aller dans cette direction. Il y a bel et bien des malwares créés par des agences gouvernementales qui vont beaucoup plus loin que ça…

4 « J'aime »

Il suffit que le code « malveillant » soit livré comme un package d’installation classique (qui affiche donc la fenêtre demandant l’élévation de privilèges) et hop! un utilisateur peu averti s’y fait prendre. On pourrait aussi se dire que ça passe inaperçu comme modification : l’utilisateur ne saura pas accéder au site mais pensera-t-il à aller vérifier son fichier hosts? Ca peut être efficace pour certains groupes d’utilisateurs pas forcément très au courant de la chose…

1 « J'aime »

Une liste de ces adresses à bloquer dans le fichier hosts ?

Ou un autre site du genre qui cherche à mettre des batons dans les roues de la concurrence…

Tu parles des requins de distributeurs qui ne laissent que des miettes aux auteurs là ?

Malware blanc, le defonceur de La Défense des droits d’auteurs

Etrange affaire… :face_with_raised_eyebrow:

Un malware fait par une racaille pour nuire aux racaille qui volent le travail des ayants-droits. LOL

C’est plutôt cocasse comme situation mine de rien :stuck_out_tongue_winking_eye:

The Pirate Bay ne s’est jamais arrêté, ca reste une valeur sure pour plein de médias. Les packs de series completes sont notamment tres facile a trouver.

Je vois plusieurs centaines, et parfois plus de 1000 sur les fichiers que je recherche. L’important de toutes façon c’est le ratio et que le fichier arrive, et ca ne prend que quelques minutes

Ils se sont dit « c’est trop simple » et si on rajoutait un système de dll manquante qui indique au pirate d’aller sur un site pour la récupérer et en la récupérant il se chope la modification du fichier host :ok_hand:

Ça ressemble à un ballon d’essai. D’ici quelques mois on va voir arriver un variant avec un payload bien plus virulent amha