Fireball Malware infère 250 millions, cible Windows et Mac OS | Threatpost


Un commerçant numérique chinois est responsable de la propagation de logiciels malveillants appelés Fireball qui aurait transformé 250 millions de navigateurs Web en «zombies» génératrices de revenus publicitaires et infecté 20% des réseaux d'entreprises à travers le monde .

Le malware détourne les navigateurs et génère des revenus pour une agence de marketing numérique basée à Pékin appelée Rafotech, a déclaré Check Point Software Technologies, qui a fait la réclamation dans un rapport publié jeudi. Check Point appelle cela «peut-être la plus grande opération d'infection dans l'histoire» et a ajouté qu'il peut être transformé en un distributeur de toute autre famille de logiciels malveillants.

"Fireball a deux fonctions principales: la capacité d'exécuter n'importe quel code sur les ordinateurs victimes, en téléchargeant tout fichier ou malware et en détournant et en manipulant le trafic Web des utilisateurs infectés pour générer des revenus publicitaires", a déclaré Check Point. "Actuellement, Fireball installe des plugins et des configurations supplémentaires pour augmenter ses publicités, mais aussi facilement, il peut devenir un distributeur de premier plan pour tout logiciel malveillant supplémentaire".

Rafotech, selon les chercheurs, utilise Fireball pour manipuler les navigateurs des victimes pour générer de l'argent via la publicité. Rafotech refuse tout acte répréhensible, a déclaré Check Point. L'objectif de Rafotech est de configurer la page d'accueil d'un navigateur d'une cible et un moteur de recherche par défaut avec un "faux moteur de recherche", a déclaré Check Point. Les pages de ce moteur de recherche incluent également des pixels de suivi, utilisés pour collecter les informations privées des utilisateurs. Les recherches de recherche d'utilisateur sont alors …

Lire la suite (en anglais)

N'oubliez pas de voter pour cet article !
1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (Pas encore de votes)
Loading...

Vous aimerez aussi...

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Font Resize
Contrast
Aller à la barre d’outils