Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos comptes même après un changement de mot de passe.

Le moins que l’on puisse dire, c’est qu’en 2026, les hackers redoublent d’inventivité pour commettre leurs méfaits. Ces derniers déploient des malwares toujours plus performants, notamment grâce aux avancées en matière d’intelligence artificielle. L’année dernière, le premier ransomware dopé à l’IA a été découvert, et il inquiète déjà les experts en cybersécurité. Si les ransomwares visent avant tout à soutirer de l’argent aux victimes, d’autres éléments sont tout autant précieux.

Il s’agit bien évidemment des identifiants et autres mots de passe des utilisateurs. Les hackers font preuve d’une certaine créativité, comme en témoigne un malware indétectable qui peut voler votre code PIN très simplement. Google a récemment pointé du doigt un groupe de hackers qui utilise des ruses redoutables pour dérober les identifiants des utilisateurs.

Le dark web, véritable caverne d’Ali Baba pour les hackers, leur permet d’accéder à de nombreux outils facilitant leur travail. Selon une étude récente, pas moins de 1,7 milliard de mots de passe sont disponibles sur le Dark Web.

Un malware du dark web particulièrement redoutable

Le malware en question, baptisé iAuthFlow v2, permet aux pirates informatiques de générer rapidement un passkey. Ce dernier est en vente sur le dark web pour environ 10 000 dollars, soit plus de 8 500 euros. En temps normal, lorsqu’un pirate vole vos identifiants, la manœuvre est relativement simple : il suffit de se déconnecter de l’ensemble de ses comptes et de modifier vos mots de passe. Cependant, avec ce malware, le hacker dispose déjà d’un passkey, garantissant ainsi l’accès à votre compte même après un changement de mot de passe.

Heureusement, des solutions existent. Les chercheurs en cybersécurité d’Abnormal conseillent d’examiner scrupuleusement vos comptes à la recherche de signes de compromission. Il est également nécessaire de révoquer les jetons et autres autorisations OAuth concernés.

Source : PhonAndroid

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *