• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Ov3r_Stealer se propage via les publicités Facebook

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
2 Messages 2 Publieurs 67 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par duBoudin
    #1

    Un nouveau malware appelé Ov3r_Stealer vole les mots de passe, vide les comptes et les portefeuilles cryptographiques. Les données sont transférées vers un bot Telegram.

    Un nouveau type de malware appelé Ov3r_Stealer est actuellement à l’origine de méfaits. Le malware est utilisé pour copier des mots de passe, vider des portefeuilles dans les échanges cryptographiques en ligne et obtenir les informations de connexion des comptes bancaires, etc. Elle se propage massivement via de fausses offres d’emploi sur Facebook. Selon Trustwave, de nombreux emails de phishing ont également été envoyés à cette fin.

    Les fausses offres d’emploi concernent des postes de direction et sont inoffensives tant que vous ne cliquez pas sur le lien inclus. Dans ce cas, ils dirigent les utilisateurs vers une URL Discord où un script PowerShell télécharge le malware depuis un référentiel GitHub. Les analystes de Trustwave ont découvert l’Ov3r_Stealer. La tactique elle-même n’est pas nouvelle. Mais en raison de la popularité de Facebook, le malware constitue une menace sérieuse qui peut affecter de nombreuses personnes, selon l’évaluation du fournisseur de services informatiques.

    Comment Ov3r_Stealer infecte-t-il les PC ?

    Les victimes sont attirées via une offre d’emploi sur Facebook. Là, il leur sera demandé de postuler pour un poste ouvert de responsable de compte dans le secteur de la publicité numérique. L’annonce renvoie à un fichier PDF que le cybercriminel a enregistré sur OneDrive.

    Mais au lieu de télécharger les détails du travail, une redirection Discord déclenche le téléchargement d’un PowerShell . Il se déguise en panneau de configuration Windows et, une fois exécuté, télécharge des logiciels malveillants supplémentaires pour prendre définitivement le contrôle de l’ordinateur. Selon les analystes, le malware est transmis via quatre voies différentes.

    Vol et exfiltration

    Une fois infecté, Ov3r_Stealer tente de copier les données d’un large éventail d’applications, notamment les applications de portefeuille de crypto-monnaie, les navigateurs Web, les extensions de navigateur, Discord, le client FTP Filezilla et bien d’autres. De plus, le malware inspecte la configuration des services système dans le registre Windows, éventuellement pour identifier des cibles potentielles.

    Le malware peut spécifiquement rechercher des documents dans tous les répertoires locaux. Les données volées, ainsi que la géolocalisation de la victime et un résumé clair, sont transmises toutes les 90 minutes à un robot Telegram contrôlé par les cybercriminels. La victime ne remarque rien.

    Source: https://tarnkappe.info/artikel/cyberangriff/ov3r_stealer-verbreitet-sich-ueber-facebook-anzeigen-289093.html

    J'adore mettre mon groin partout.

    1 réponse Dernière réponse
    1
  • Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur
    a écrit sur dernière édition par
    #2

    Toujours plus

    1 réponse Dernière réponse
    0






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu