Outlook, Thunderbird : attention à ce nouveau virus qui veut voler vos compte mails.

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Un virus qui en veut à vos identifiants et mots de passe vient d’être repéré par des chercheurs en cybersécurité en ce mois de novembre 2022.
Pour l’heure, il cible avant tout les utilisateurs hispanophones d’Outlook et Thunderbird, mais rien n’exclut une propagation vers de nouvelles cibles.
Un fichier polyglotte permet de jouer une partition parfaite pour les hackers
Voilà un nouveau virus qui a le potentiel pour faire de sérieux ravages. En effet, des chercheurs en cybersécurité de chez DCSO CyTec affirment avoir isolé récemment un virus dont l’objectif est de subtiliser les identifiants et mots de passe des utilisateurs de deux services de gestion de mails particulièrement fréquentés. Il s’agit de Microsoft Outlook et Mozilla Thunderbird. Nommé « StrelaStealer », ce virus repose sur un mode opératoire simple : une pièce jointe dans un mail, à savoir un fichier ISO.

© DCSO CyTec
Dans l’ISO est notamment contenu un raccourci vers une facture, au format .lnk, qui sert de leurre. Ce qui est particulièrement pervers, c’est que l’ouverture de ce fichier au format .lnk lance également l’exécution d’un autre fichier au format .html polyglotte, visible ci-dessus. Ce dernier contient tout d’abord un fichier exécutable, « msinfo32.exe », qui télécharge une bibliothèque logiciel (DLL) sur l’appareil dans laquelle est contenu le virus StrelaStealer.

Mais ce n’est pas tout, puisque x.html ouvre aussi dans le navigateur web par défaut la facture au format .lnk. La victime potentielle voit donc cette facture s’afficher et ne se doute pas qu’elle vient aussi d’installer StrelaStealer sur son appareil. Les étapes sont résumées ci-dessus.
Pour l’instant, les hispanophones sont les cibles préférentielles
Ensuite, StrelaStealer peut sereinement opérer pour dénicher les identifiants et mots de passe. Pour Thunderbird, le virus fouille dans le dossier « %APPDATA%ThunderbirdProfiles » et les fichiers « logins.json » et « key4.db ». Il y déniche les données sur le compte et notamment le mot de passe de la victime et les envoie à l’attaquant par le biais d’un serveur C2.
Pour Outlook, StrelaStealer fouille dans le registre Windows et extrait les données « Utilisateur IMAP », « Serveur IMAP » et « Mot de passe IMAP ». Le mot de passe IMAP étant crypté, le virus utilise la commande Windows CryptUnprotectData pour le décrypter puis l’envoyer à l’attaquant, toujours à l’aide du serveur C2. Avant de cesser son activité, StrelaStealer attend la réponse du serveur C2 pour vérifier que les données des victimes ont bien été transmises, sinon il va rééditer l’opération de transfert tant qu’elle ne réussit pas.
Actuellement, StrelaStealer cible préférentiellement des utilisatrices et utilisateurs hispanophones. Mais en l’état, rien ne l’empêche de proliférer et cibler d’autres profils.
Source : clubic.com

Vous avez un iPhone sous iOS 16 ? Installez vite la dernière mise à jour
Vous avez un iPhone sous iOS 16 ? Installez vite la dernière mise à jouriOS 16.1, disponible depuis le 24 octobre, est la première évolution importante d’iOS 16 depuis sa sortie en septembre. En plus de plusieurs nouveautés cool, cette mise à jour corrige plusieurs...

Vous devriez supprimer d’urgence ces 16 applications, elles siphonnent votre batterie à votre insu !
Vous devriez supprimer d'urgence ces 16 applications, elles siphonnent votre batterie à votre insu !Si vous avez un smartphone sous Android et l'une de ces 16 applications (ou plus) installées, vous feriez bien de vous dépêcher de les supprimer. De fait, des...

Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles
Facebook : gare à ce malware qui vole vos identifiants et vos données sensiblesUn nouveau malware se propage actuellement sur les réseaux et vise à récupérer les identifiants Facebook et données personnelles de ses victimes. Baptisé Ducktail, celui-ci a eu droit à une...

Mettez Windows à jour ! Microsoft corrige 85 failles dont une zero-day déjà exploitée.
Windows 11 semble connaître des problèmes de performances lors de la copie de fichiers volumineux depuis la dernière mise à jour. Le Patch Tuesday apporte des correctifs pour 85 failles de sécurité, dont 15 critiques et une zero-day. Comme chaque deuxième mardi du...

Attention ! Les arnaques au faux conseiller bancaire explosent, comment vous protéger ?
Attention ! Les arnaques au faux conseiller bancaire explosent, comment vous protéger ?Une arnaque mêlant usurpation d’identité et faux conseiller bancaire sévit en France. Les préjudices liés peuvent être très élevés. Les escrocs sont capables d’usurper le numéro de...


