{"id":651104,"date":"2023-03-13T19:38:46","date_gmt":"2023-03-13T21:38:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/avertissement-les-didacticiels-video-youtube-generes-par-lia-propagent-les-logiciels-malveillants-infostealer\/"},"modified":"2023-03-13T19:38:48","modified_gmt":"2023-03-13T21:38:48","slug":"avertissement-les-didacticiels-video-youtube-generes-par-lia-propagent-les-logiciels-malveillants-infostealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/avertissement-les-didacticiels-video-youtube-generes-par-lia-propagent-les-logiciels-malveillants-infostealer\/","title":{"rendered":"Avertissement\u00a0: les didacticiels vid\u00e9o YouTube g\u00e9n\u00e9r\u00e9s par l&#8217;IA propagent les logiciels malveillants Infostealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace \/ Ing\u00e9nierie sociale<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les acteurs de la menace ont \u00e9t\u00e9 de plus en plus observ\u00e9s en utilisant des vid\u00e9os YouTube g\u00e9n\u00e9r\u00e9es par l&#8217;IA pour diffuser une vari\u00e9t\u00e9 de logiciels malveillants voleurs tels que Raccoon, RedLine et Vidar.<\/p>\n<p>&#8220;Les vid\u00e9os attirent les utilisateurs en pr\u00e9tendant \u00eatre des tutoriels sur la fa\u00e7on de t\u00e9l\u00e9charger des versions pirat\u00e9es de logiciels tels que Photoshop, Premiere Pro, Autodesk 3ds Max, AutoCAD et d&#8217;autres produits sous licence disponibles uniquement pour les utilisateurs payants&#8221;, a d\u00e9clar\u00e9 Pavan Karthick M, chercheur chez CloudSEK. <a rel=\"nofollow noopener\" href=\"https:\/\/cloudsek.com\/blog\/threat-actors-abuse-ai-generated-youtube-videos-to-spread-stealer-malware\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Tout comme le paysage des ran\u00e7ongiciels comprend des d\u00e9veloppeurs principaux et des affili\u00e9s charg\u00e9s d&#8217;identifier les cibles potentielles et de mener \u00e0 bien les attaques, l&#8217;\u00e9cosyst\u00e8me des voleurs d&#8217;informations se compose \u00e9galement d&#8217;acteurs malveillants appel\u00e9s trafiquants qui sont recrut\u00e9s pour diffuser le logiciel malveillant en utilisant diff\u00e9rentes m\u00e9thodes.<\/p>\n<p>L&#8217;un des canaux de distribution de logiciels malveillants les plus populaires est YouTube, CloudSEK constatant une augmentation de 200 \u00e0 300\u00a0% d&#8217;un mois sur l&#8217;autre des vid\u00e9os contenant des liens vers des logiciels malveillants voleurs dans la section de description.<\/p>\n<p>Ces liens sont souvent masqu\u00e9s \u00e0 l&#8217;aide de raccourcisseurs d&#8217;URL tels que Bitly et Cuttly, ou bien h\u00e9berg\u00e9s sur MediaFire, Google Drive, Discord, GitHub et Telegram&#8217;s Telegra.ph.<\/p>\n<p>Dans plusieurs cas, les acteurs de la menace exploitent les fuites de donn\u00e9es et l&#8217;ing\u00e9nierie sociale pour d\u00e9tourner des comptes YouTube l\u00e9gitimes et diffuser des logiciels malveillants, ciblant souvent des comptes populaires pour atteindre un large public en peu de temps.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678743526_808_Avertissement-les-didacticiels-video-YouTube-generes-par-lIA-propagent-les.png\" alt=\"\" border=\"0\" data-original-height=\"563\" data-original-width=\"728\"\/><\/div>\n<p>&#8220;Le t\u00e9l\u00e9chargement sur de tels comptes conf\u00e8re \u00e9galement une l\u00e9gitimit\u00e9 \u00e0 la vid\u00e9o&#8221;, a expliqu\u00e9 Karthick.  &#8220;Cependant, ces Youtubeurs signaleront leur preneur de compte \u00e0 YouTube et auront acc\u00e8s \u00e0 leurs comptes en quelques heures. Mais en quelques heures, des centaines d&#8217;utilisateurs pourraient \u00eatre devenus la proie.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678743526_593_Avertissement-les-didacticiels-video-YouTube-generes-par-lIA-propagent-les.png\" alt=\"\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\"\/><\/div>\n<p>Plus inqui\u00e9tant, entre cinq et dix vid\u00e9os de t\u00e9l\u00e9chargement de crack sont t\u00e9l\u00e9charg\u00e9es sur la plate-forme vid\u00e9o toutes les heures, les acteurs de la menace employant <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1608\/006\/\" target=\"_blank\">techniques d&#8217;empoisonnement de l&#8217;optimisation des moteurs de recherche (SEO)<\/a> pour faire appara\u00eetre les vid\u00e9os en haut de la liste.<\/p>\n<p>Il a \u00e9galement \u00e9t\u00e9 observ\u00e9 que les acteurs de la menace ajoutent de faux commentaires aux vid\u00e9os t\u00e9l\u00e9charg\u00e9es pour induire davantage en erreur et inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger le logiciel pirat\u00e9.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Le d\u00e9veloppement intervient au milieu d&#8217;une vague de nouvelles variantes de voleurs d&#8217;informations comme SYS01stealer, S1deload, Stealc, Titan, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/06\/imbetter-new-information-stealer-spotted-targeting-cryptocurrency-users\/\" target=\"_blank\">Je suis meilleur<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/02\/24\/new-whitesnake-stealer-offered-for-sale-via-maas-model\/\" target=\"_blank\">Serpent blanc<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/01\/06\/lummac2-stealer-a-potent-threat-to-crypto-users\/\" target=\"_blank\">Lumma<\/a> qui sont propos\u00e9s \u00e0 la vente et sont dot\u00e9s de capacit\u00e9s pour piller des donn\u00e9es sensibles sous le couvert d&#8217;applications et de services populaires.<\/p>\n<p>Les r\u00e9sultats font \u00e9galement suite \u00e0 la d\u00e9couverte d&#8217;une bo\u00eete \u00e0 outils pr\u00eate \u00e0 l&#8217;emploi appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/02\/28\/r3nin-sniffer-toolkit-an-evolving-threat-to-e-commerce-consumers\/\" target=\"_blank\">Renifleur R3NIN<\/a> qui peuvent permettre aux acteurs de la menace de siphonner les donn\u00e9es des cartes de paiement des sites Web de commerce \u00e9lectronique compromis.<\/p>\n<p>Pour att\u00e9nuer les risques pos\u00e9s par les logiciels malveillants voleurs, il est recommand\u00e9 aux utilisateurs d&#8217;activer l&#8217;authentification multifacteur, de s&#8217;abstenir de cliquer sur des liens inconnus et d&#8217;\u00e9viter de t\u00e9l\u00e9charger ou d&#8217;utiliser des logiciels pirat\u00e9s.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/warning-ai-generated-youtube-video.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 mars 2023\ue804Ravie LakshmananCybermenace \/ Ing\u00e9nierie sociale Les acteurs de la menace ont \u00e9t\u00e9 de plus en plus observ\u00e9s en utilisant des vid\u00e9os YouTube g\u00e9n\u00e9r\u00e9es par l&#8217;IA pour diffuser une vari\u00e9t\u00e9 de logiciels malveillants voleurs tels que Raccoon, RedLine et Vidar. &#8220;Les vid\u00e9os attirent les utilisateurs en pr\u00e9tendant \u00eatre des tutoriels sur la fa\u00e7on de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":651105,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4958,4168,4158,4165,4161,136805,151796,42656,4157,4159,4171,4170,65,13717,4167,4589,4590,4160,4163,4162,164,8360,4172,4169,68,4166,4164,3307],"class_list":["post-651104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avertissement","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-didacticiels","tag-generes","tag-infostealer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lia","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-propagent","tag-securite-informatique","tag-securite-internet","tag-video","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-youtube"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/651104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=651104"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/651104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/651105"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=651104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=651104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=651104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}