Alerte : les mèmes pourraient contenir des logiciels malveillants et prendre le contrôle de l'appareil

Publié le 26.03.2022
Les mèmes pourraient être utilisés pour infecter les téléphones portables et les ordinateurs (Photos : Twitter)

Les mèmes sont une forme d'expression qui est devenue une tendance mondiale. Que ce soit pour un événement grave comme les tremblements de terre au Mexique, la première d'un film comme dans le cas de Spider-Man et Batman, ou pratiquement n'importe quoi d'autre, ces réseaux sociaux inondent, cependant, certains d'entre eux pourraient être contaminés par des logiciels malveillants.

Les logiciels malveillants sont des codes malveillants, également appelés virus ou chevaux de Troie, qui sont installés sur l'appareil de la victime pour effectuer des actions nuisibles sur le système informatique.Certaines de leurs pratiques les plus courantes sont le vol d'informations et la suppression de fichiers.

Parce qu'ils peuvent être extrêmement dangereux pour les utilisateurs qui naviguent innocemment sur Internet et ouvrent un mème, la vulnérabilité doit être divulguée, qui selon ESET a été détectée dès 2017.

La société de cybersécurité souligne que cette année-là, un groupe de chercheurs a trouvé un logiciel malveillant diffusé à partir d'un compte Twitter, dont les instructions malveillantes étaient cachées dans un code qui se faisait passer pour un mème , c'est-à-dire un cheval de Troie.

(Photo : ESET)

Mais ce n'était pas n'importe quel cheval de Troie, c'était un cheval de Troie d'accès à distance (RAT) qui essayait de contrôler l'ordinateur qu'il infectait . En téléchargeant le fichier, il pourrait infecter silencieusement un ordinateur en prenant des captures d'écran ou en extrayant d'autres données du système affecté, qu'il envoie à une adresse spécifique.

Comme ils l'expliquent, il s'agit d'une technique connue sous le nom de stéganographie, qui masque les messages envoyés sans que l'utilisateur concerné ne se rende compte de ce qui se passe.

"Le mème a tenté d'être transmis par stéganographie , une technique de cryptage des messages qui remonte à des milliers d'années et qui permet d'envoyer des messages camouflés à l'intérieur d'un objet ou d'un conteneur , afin qu'ils passent inaperçus."

Il convient de noter que la stéganographie n'est pas malveillante en soi, car elle est utilisée pour envoyer des messages secrets et éviter la censure, cependant, les cybercriminels y ont vu une opportunité de diffuser des logiciels malveillants à travers elle.

(Photo : ESET)

C'est ainsi qu'il a été implanté dans un Tweet qui ressemblait à un mème inoffensif , de sorte que les utilisateurs ont été infectés sans s'en rendre compte, puisque le malware était caché.

"Il n'a jamais été clair d' où venait le logiciel malveillant, comment il infectait initialement ses victimes ou qui était derrière lui , ce que l'on savait, c'est que quiconque téléchargeait ce mème pour le transmettre, le publier ou le sauvegarder, était en danger."

Comme les chercheurs en sécurité ont rapidement pris connaissance de cette attaque, celle-ci a été rapidement révélée, entraînant la fermeture du compte coupable. Même ainsi, on ne sait pas quelle peut être la portée ou les conséquences de tels logiciels malveillants et quand une autre attaque similaire sera répétée.

Une personne utilise un ordinateur portable, sur une photo d'archive. EFE/Sascha Steinbach

Les spécialistes d' ESET soulignent qu'il aurait pu s'agir " d'un test pilote pour développer de nouveaux et différents types de logiciels malveillants que nous voyons sûrement maintenant ou à l'avenir ".

Comment se protéger

Tenant compte du fait que les logiciels malveillants et les chevaux de Troie ne peuvent accéder aux ordinateurs que s'ils en ont reçu l'autorisation , les recommandations sont les suivantes :

- N'ouvrez jamais une pièce jointe à un e-mail et n'exécutez jamais un programme si vous n'êtes pas sûr que la source est fiable à 100 %.

- Gardez les applications et les logiciels toujours à jour pour éviter les vulnérabilités.

- Installez une solution antimalware fiable pour maximiser vos niveaux de protection.

CONTINUER À LIRE

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156