Des routeurs domestiques piratés pour rediriger vers un faux site de l'OMS

Les routeurs des compagnies Linksys et D-Link sont visés par des pirates informatiques qui modifient les paramètres DNS pour nous rediriger vers un faux site de l’OMS lié à la Covid-19. Sur ce site nous attend un malware pour voler nos mots de passe et notre cryptomonnaie.

La compagnie d’antivirus Bitdefender et le site internet Bleeping Computer ont fait part de cette découverte, alors que de nombreux utilisateurs de routeurs Linsksys et D-Link se sont vu rediriger vers un faux site de l’OMS.

Sur ce faux site, on nous recommande d’installer une application qui nous offrira des informations et des instructions sur la Covid-19.

En réalité, l’application en question est un logiciel malveillant du nom d’Oski qui a pour mission de voler nos mots de passe et notre cryptomonnaie. Évidemment, avec nos mots de passe en main, beaucoup de dommage peut être fait contre nous.

Pirates informatiques routeurs D-Link Linksys Covid-19 DNS

Les routeurs des compagnies D-Link et Linksys sont visés par les pirates informatiques qui modifient les DNS.

Comment les routeurs sont piratés

La façon exacte que les routeurs de Linksys et D-Link sont piratés n’est pas encore connue. Néanmoins, Bitdefender suppose que les pirates tentent de forcer l’accès aux routeurs via les fonctions de gestion à distance des appareils.

La bonne nouvelle est que, par mesure de sécurité, la fonction de gestion à distance est désactivée par défaut sur les routeurs.

Cependant, même avec la fonction désactivée, il n’est pas certain à 100% que l’on est protégé contre l’attaque, puisque les chercheurs informatiques ne sont pas sûrs de la façon que les pirates pénètrent les routeurs.

Toujours est-il qu’une fois que les pirates ont accès à notre routeur, ils modifient les paramètres DNS afin que, lorsqu’on navigue sur le web, on soit redirigé sur le fameux faux site de l’OMS.

Qu’est-ce qu’un DNS? C’est en quelque sorte un bottin téléphonique pour ordinateur. Il va nous indiquer l’adresse IP du serveur où est hébergé le site web que l’on veut consulter. Lorsque vous êtes sur votre ordinateur et que vous voulez consulter francoischarron.com, votre ordinateur va interroger le DNS pour lui demander où le site est hébergé et il vous revient avec l’information pour que vous puissiez atterrir sur le site.

En trafiquant le DNS de notre routeur, les pirates modifient le bottin pour nous faire atterrir sur les pages qu’ils veulent qu’on aille. En occurrence, le faux site de l’OMS.

Fausse app OMS Covid-19

Voici la page où l’on veut nous faire installer la fausse application sur la Covid-19. Crédit: Bleeping Computer.

Comment se protéger contre l’attaque

Dans un premier temps, si vous avez activé la fonction de gestion à distance de votre routeur, il serait judicieux de la désactiver. Si vous avez vraiment besoin de la laisser activer, assurez-vous au moins d’avoir un mot de passe fort et sécurisé.

Ensuite, si vous êtes mystérieusement redirigé automatiquement sur un site de l’OMS, allez faire un tour dans les paramètres de votre routeur.

Étant donné que ça peut changer d’un routeur à un autre, il est difficile de vous donner la marche exacte à suivre, mais il est important d’aller voir les configurations du DNS.

Si vous voyez ces deux adresses configurées manuellement: 109.234.35.230 et 94.103.82.249, changez vos paramètres de DNS pour Automatique.

Toujours dans les configurations, il serait aussi judicieux par mesure de précaution de changer le mot de passe de votre réseau internet, alors qu’il ne faut écarter aucune possibilité.

Enfin, se munir d’une solution de protection ou d’un antivirus peut nous aider à détecter le faux site de l’OMS et empêcher l’installation du logiciel malveillant Oski.

Consulter notre kit antifraude sur fraudeweb.com

Évitez ce faux site web qui invite à installer une carte sur la covid-19

Rançongiciel Coronavirus Tracker: Comment déverrouiller son téléphone

DE LA MÊME CATÉGORIE
Fraude & alerte

iOS d'Apple serait inondé de failles zero-day, une firme sonne l'alarme!

Fraude & alerte

Pirater un ordinateur à partir du ventilateur: des chercheurs l'on fait!

Fraude & alerte

3 failles importantes identifiées sur le navigateur web Google Chrome

Fraude & alerte

Dance of the Dad, ce qui se cache vraiment derrière cette vidéo dangereuse

Fraude & alerte

53 applications populaires fouillent les infos que l'on copie sur iPhone

Fraude & alerte

Un faux site AccèsD pour frauder votre compte Desjardins

Fraude & alerte

Attention à ces messages qui veulent voler nos identifiants Facebook

Fraude & alerte

Alerte à la fraude: faux virement Interac de l'Agence du revenu du Canada

Fraude & alerte

Tentatives d'hameçonnage : comment les détecter

Fraude & alerte

Zoom fait appel à l'ancien responsable de la sécurité de Facebook

Mobile & tablette

Google détecte 36 failles de sécurité sur Android et déploie un correctif d’avril 2021

Fraude & alerte

EventBot: le logiciel malveillant qui menace les applications bancaires

WEBBUZZ
WebBuzz

34 ans après sa sortie, cette chanson de Rick Astley atteint 1 milliard de vues sur YouTube

WebBuzz

Amoureux des félins? Ce panneau publicitaire japonais vous fera fondre!

WebBuzz

Pendant que le Québec a chaud, ces Français sont paralysés par la glace!

WebBuzz

Un robot qui vous suit pour vous amener votre bière froide? Heineken dit oui!

WebBuzz

Les surprenants dialogues murmurés sur la glace lors de la dernière victoire du Canadien

WebBuzz

Les incroyables images d’une tornade… à Mascouche!

WebBuzz

Quelques victoires plus tard, les partisans des Canadiens s’enflamment!

WebBuzz

Ce groupe de musique n’arrête pas de battre les records de vues sur YouTube!

WebBuzz

Les Canadiens remportent leur premier match, et les partisans sont contents!

WebBuzz

Être prêt à tout pour profiter des terrasses, coûte que coûte!

WebBuzz

Êtes-vous prêts pour les séries éliminatoires de la coupe Stanley 2021?

WebBuzz

Rencontrez Rudy, décorateur urbain créatif et inusité de TikTok!

TECHNO
Mobile & tablette

Apple déploie une mise à jour pour iPhone, iPad et Mac pour contrer le logiciel espion Pegasus

Famille

FamiSafe: l’application de contrôle parental fiable pour les appareils Apple et Android

Sports & loisirs

Des lampes de poche rechargeables pratiques pour le camping et l’extérieur

Mobile & tablette

Apple lance iOS 14.7, la dernière mise à jour logicielle avant l’arrivée d’iOS 15

Audio & photo

Notre test et avis sur les écouteurs économiques à suppression active de bruit FreeBuds 4i de Huawei

Mobile & tablette

Augmentez votre productivité avec votre iPad avec ce support moins cher que le Magic Keyboard

Mobile & tablette

Samsung Galaxy A52 5G, ce téléphone milieu de gamme qui n’a rien à envier aux autres

Maison

Cette caméra de sécurité au stockage local ne nécessite pas d’abonnement mensuel

Ordi & périphériques

Microsoft annonce officiellement Windows 11 et présente les premières images

Ordi & périphériques

Les configurations requises pour faire rouler Windows 11 sur votre PC

Ordi & périphériques

Protégez vos cryptomonnaies des voleurs et hackers avec les portefeuilles physiques Trezor

Maison

Rendez votre climatiseur intelligent grâce à ce petit gadget connecté

DÉCOUVRIR
Économisez

Les rabais de François: promotions et offres technos de la semaine

Découvrir

Google Maps peut vous dire si les transports en commun sont bondés ou non

Infos

Produits anti-moustiques: qu’est-ce qui fonctionne, et quoi éviter?

Infos

Des boîtes mystères remplies de contenu Amazon sont-elles vraiment à vendre en ligne?

Découvrir

Ce site web fournit une carte interactive pour trouver une borne de recharge pour votre voiture électrique

Logiciels

Planning Motion: l’application de planification et gestion de voyages 100% québécoise

Logiciels

Microsoft lance Windows 365, une version web du système d’exploitation fonctionnelle sur iOS

Infos

Microsoft dévoile ses tous nouveaux emojis revisités, maintenant animés et en 3D

Infos

La liste des nouveaux emojis dévoilée? À quoi peut-on s’attendre

Trucs et conseils

Découvrez de nouvelles chansons avec la fonction pour enrichir automatiquement vos playlists sur Spotify

Trucs et conseils

Créez et partagez votre propre carte Google Maps 100% personnalisée

Découvrir

Une application 4 en 1 pour planifier vos repas de la semaine, votre liste d’épicerie, votre inventaire et vos recettes

RÉSEAUX SOCIAUX
Réseaux sociaux

Créez des Reels d’une durée de 60 secondes sur Instagram

Réseaux sociaux

Comment personnaliser ses paramètres pour voir moins de contenu sensible sur Instagram

Facebook

Facebook propose des emojis sonores sur Messenger pour alimenter vos conversations

Réseaux sociaux

Les meilleurs trucs et astuces pour sécuriser son compte Instagram et éviter le piratage

Réseaux sociaux

Instagram souhaite modifier son algorithme pour nous faire davantage de suggestions

Réseaux sociaux

Comment publier nos photos et vidéos sur Instagram à partir d’un ordinateur PC ou Mac

Facebook

Les meilleurs trucs pour protéger, sécuriser et éviter de se faire pirater son compte Facebook

Facebook

Comment nommer des amis de confiances pour nous aider à récupérer notre compte Facebook piraté

Facebook

Facebook propose à son tour des podcasts et un outil de discussion audio en direct

Facebook

Des outils pour faciliter la gestion et la modération des groupes Facebook

Réseaux sociaux

Comment choisir un contact légataire pour gérer votre compte Facebook après votre décès

Réseaux sociaux

Comment fonctionne l’algorithme d’Instagram et comment en prendre le contrôle

SÉCURITÉ
Fake News

Peut-on réellement se faire frauder en appuyant sur les touches 90# de son téléphone?

Fraude & alerte

Microsoft publie une mise à jour d’urgence pour corriger la faille critique PrintNightmare sur Windows

Fraude & alerte

9 applications mobiles volent les identifiants et mots de passe de nos comptes Facebook

Fraude & alerte

Les données et informations de 92% des utilisateurs de LinkedIn vendu sur le dark web

Fraude & alerte

Courriels qui disparaissent sur Hotmail ou Outlook? Une règle les redirige peut-être dans vos messages supprimés!

Fraude & alerte

Une faille active sévit sur Google Chrome: la mise à jour d’urgence à télécharger

Logiciels de sécurité

Protégez les connexions internet de vos employés et les données de votre entreprise avec ce VPN

Fraude & alerte

C’est quoi ces publications de pilules Keto amincissantes publiées à notre insu sur Facebook et qui identifient nos amis?

Fraude & alerte

Amazon fait-il vraiment tirer des Huawei Mate 40 Pro 5G pour son anniversaire?

Fraude & alerte

Attention à l'arnaque des achats web qui deviennent des livraisons récurentes

Fraude & alerte

Fraudé par un achat récurent de produits en ligne? Comment s'en sortir?

Fraude & alerte

Ces 2 virus clonent des applications populaires sur Android pour voler nos données bancaires

FOLIES DU JOUR
Vidéos folies du jour

Des roches aquatiques de collection

Vidéos folies du jour

Une frite pour ses premiers pas

Vidéos folies du jour

Avoir su, elle serait sûrement restée couchée!

Vidéos folies du jour

Moi, je ne bouge pas! Toi, en revanche…

Vidéos folies du jour

Suivre son maître à la trace, coûte que coûte!

Vidéos folies du jour

La passion des festivals n’a pas d’âge!

Vidéos folies du jour

Pour des gâteries, tu serais prêt à faire quoi?

Vidéos folies du jour

Attends, tu ne sais pas te servir de ta…?

Vidéos folies du jour

Grosse journée hier?

Vidéos folies du jour

Tout ce que je voulais, c’était de me gâter un peu…

Vidéos folies du jour

Un mot magique, c'est suffisant!

Vidéos folies du jour

Qui a osé éteindre ma musique?