Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Un nouveau malware se propage actuellement sur les réseaux et vise à récupérer les identifiants Facebook et données personnelles de ses victimes. Baptisé Ducktail, celui-ci a eu droit à une mise à jour qui le rend encore plus redoutable qu’auparavant, notamment en le rendant inaperçu aux yeux des antivirus.
Ducktail a déjà fait parler de lui par le passé. Ce malware est en effet connu des chercheurs en cybersécurité pour cibler tout particulièrement les propriétaires de compte Facebook Business. En fouillant l’historique de leurs victimes, puis en transférant les données récupérées vers un canal Telegram privé, les pirates peuvent coordonner diverses cyberattaques à distance.
Ducktail est loin d’être le seul malware ayant pour objectif de voler vos identifiants Facebook, mais il est aujourd’hui encore plus redoutable qu’auparavant. En effet, les chercheurs de Zscaler ont découvert que ce dernier a eu droit à une petite mise à jour qui lui ajoute plusieurs cordes à son arc. Désormais, Ducktail ne sert plus qu’à pirater des comptes Facebook spécifiques : il est également capable de voler bon nombre d’informations sensibles.
DUCKTAIL est encore plus dangereux qu’avant, attention à ce que vous téléchargez
Parmi ces dernières, on retrouve les grands classiques que sont les informations bancaires, les identifiants de wallet crypto et autres données système stockées dans l’historique du navigateur de la victime. Zscaler note par ailleurs que le code du malware a été légèrement modifié pour ne plus envoyer ces informations sur un canal Telegram, mais plutôt directement vers un site web JSON qui se charge de sauvegarder toutes ces données.
Selon le rapport, le malware se propage via un fichier archive disponible en téléchargement sur un site d’hébergement légitime. Pire encore, les pirates ont fait en sorte de rendre le malware totalement indétectable par les antivirus populaires, ce qui leur permet de voler les données de leur cible sans se faire repérer. Le malware fouillant l’historique du navigateur, il s’avère donc très utile de passer en navigation privée pour limiter les risques.
Source : phoneandroid.com

Une faille de Google Agenda permet de pirater votre ordinateur
Une faille de Google Agenda permet de pirater votre ordinateurGoogle Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud de Google pour prendre le contrôle d’un ordinateur à distance. L’attaque...

Vous connaissiez le Phishing ? Attendez de voir ce que vous réserve le Quishing
Vous connaissiez le Phishing ? Attendez de voir ce que vous réserve le QuishingLe « quishing », très populaire évolution du phishing, utilise des QR codes pour tromper les utilisateurs et accéder à leurs informations sensibles. Une vigilance accrue est de mise, pour...

Chrome 118, Google colmate des failles et annonce l’abandon de Theora
Chrome 118, Google colmate des failles et annonce l’abandon de TheoraChrome est la cible d’une mise à jour de sécurité. Google corrige deux problèmes dans son navigateur Web. Le déploiement est assuré via le système de mise à jour intégré à l’application. Il est aussi...

Chrome 118 est disponible et corrige une vingtaine de failles de sécurité
Chrome 118 est disponible et corrige une vingtaine de failles de sécuritéLa nouvelle mouture du navigateur Web de Google est disponible. Cette mise à jour corrige pas moins de vingt failles de sécurité, et étend la prise en charge des clés d’accès à celles stockées...

Arnaques en ligne : voici une liste de 8 000 sites et adresses mail à bannir pour se protéger
Arnaques en ligne : voici une liste de 8 000 sites et adresses mail à bannir pour se protégerLe tsunami des arnaques numériques déferle sur la toile. Phishing, faux sites de vente, placements financiers bidons… Les cybercriminels rivalisent d’ingéniosité pour soutirer...