Icône de Facebook Icône de X Icône de TikTok Icône de YouTube Icône d'Instagram

Un nouveau type de logiciel malveillant se propage sur Skype et Messenger

Publié le 19 février 2019
Un nouveau type de logiciel malveillant se propage sur Skype et Messenger

Un nouveau logiciel malveillant du nom de Rietspoof a été découvert par la compagnie d’antivirus Avast. Se déployant sur plusieurs phases, ce malware se propage via Facebook Messenger ainsi que par Skype.

Ce n’est pas le premier ni le dernier logiciel malveillant à utiliser des applications de communication populaires comme Messenger et Skype pour infecter de nouvelles victimes.

Ces dernières années on a notamment eu les virus EKO et FacexWorm qui ont fait pas mal de dégâts. Aujourd’hui, c’est Rietspoof qui soulève des inquiétudes, alors qu’on ne connait pas encore son motif exact.

Rietspoof malware logiciel malveillant Messenger Skype

Un nouveau logiciel malveillant du nom de Rietspoof se propage sur Skype et Messenger.

Rietspoof veut inviter d’autres malwares sur nos ordinateurs

Aperçu en août 2018 par l’équipe de chercheurs de chez Avast, le logiciel malveillant Rietspoof s’est particulièrement mis en branle au début de 2019. Alors que ce dernier était mis à jour une fois par mois lorsqu’il fut aperçu pour la première fois, il serait maintenant mis à jour quotidiennement et infecterait davantage de personnes.

Avant de rentrer dans les détails de ce que fait Rietspoof, il est important de savoir que ce nouveau malware ne communiquerait pour l’instant qu’avec des adresses IP des États-Unis. Les chercheurs ignorent si cela est uniquement pour des raisons de tests ou s’il s’agit d’une attaque ciblée.

Dans tous les cas, nous devons demeurer alertes, alors que le logiciel pourrait potentiellement s'étendre en dehors des frontières américaines. Qui plus est, Avast n’est pas en mesure de savoir avec certitude si le malware ne communique pas avec des adresses IP d’autres pays.

Que fait donc Rietspoof? Ce malware est de type "dropper" ou "downloader" et se déploie en quatre phases. Il débute en se propageant via Messenger et Skype, puis il installe un fichier dans le dossier Windows / Démarrage.

Normalement, les antivirus sont en mesure d’identifier les virus qui s’y aventurent. Seulement, Rietspoof est signé avec des certificats légitimes qui lui permettent de passer sous les radars de bien des antivirus.

Une fois en place dans l’ordinateur, Rietspoof peut télécharger, téléverser et supprimer des fichiers, exécuter des programmes, puis enfin s’autodétruire en cas d’urgence.

Malgré toutes ses fonctions les plus détestables les unes que les autres, sa fonction première, selon les chercheurs, serait d’ouvrir la porte à d’autres logiciels malveillants qui eux pourraient évidemment faire d’autres dommages importants.

Le motif exact de Rietspoof demeure donc encore un mystère et Avast ne peut dire s’ils ont identifié toute la chaine d’infection. Une chose est certaine cependant selon eux, c’est que le protocole de communication de Rietspoof est régulièrement modifié ce qui démontre qu’il est très actif.

Que doit-on faire donc si la menace demeure encore floue, que la majorité des antivirus ne sont pas en mesure de la détecter et qu’on ne sait pas si elle peut nous infecter? Un seul mot: vigilance.

Si vous recevez une pièce jointe d’un inconnu sur Messenger ou Skype ou même d’un de vos amis sans aucune mention, restez sur vos gardes.

Nos choix d’antivirus et suites de protections 2019

Nos choix d’antivirus pour téléphones et tablettes

WebBuzz

Faut pas oublier ses clés

Économiser en ligne

Les meilleurs rabais sur le Web de francoischarron.com

Logiciels de sécurité

Quel VPN choisir? Avis et comparatifs des meilleurs VPN sur le marché

Logiciels de sécurité

Meilleurs antivirus et suites de protection: Nos suggestions pour ordinateur