WhatsApp face une vague de cyberattaques : le compte se transforme en zombie

Les utilisateurs de WhatsApp Web sont gravement menacés par un logiciel malveillant surnommé le « virus brésilien ». Les experts appellent à la vigilance, notamment face aux fichiers suspects qui suscitent la curiosité.

12punto

WhatsApp, l'une des plateformes de messagerie instantanée les plus utilisées au monde, est récemment devenue la cible d'une nouvelle campagne de cyberattaques. Dans cette attaque, un logiciel malveillant nommé « SORVEPOTEL » se propage principalement via des fichiers portant l'extension « photo.zip ». Les cybercriminels exploitent les relations sociales des utilisateurs en envoyant des messages qui semblent provenir d'une connaissance, utilisant la curiosité pour inciter à ouvrir le fichier malveillant.

Cette nouvelle menace vise particulièrement à pirater les sessions WhatsApp Web sur les ordinateurs équipés du système d'exploitation Windows. Les experts soulignent que les messages envoyés contiennent généralement des contenus accrocheurs tels que « Est-ce toi sur cette photo ? ».

LE COMPTE SE TRANSFORME EN ZOMBIE

Dès que le fichier malveillant est téléchargé et ouvert sur l'ordinateur, le logiciel malveillant fonctionnant en arrière-plan prend le contrôle total de la session WhatsApp Web en quelques secondes. Le compte piraté envoie automatiquement des messages pièges similaires à l'ensemble du répertoire de l'utilisateur, accélérant ainsi sa propagation. Cela déclenche une réaction en chaîne capable d'infecter des centaines de comptes en très peu de temps.

Les experts signalent que certaines versions de ces logiciels ne se contentent pas de pirater les comptes de messagerie, mais peuvent également accéder aux données critiques de l'ordinateur, les voler, voire prendre le contrôle du système à distance.

QUELLES MESURES PRENDRE ?

Les experts en sécurité informatique énumèrent les mesures de base à appliquer pour assurer la sécurité de WhatsApp et, plus généralement, la sécurité numérique :

  • Vérifiez régulièrement la section « Appareils connectés » de WhatsApp et mettez immédiatement fin aux sessions que vous ne reconnaissez pas.
  • Soyez particulièrement vigilant face aux fichiers inattendus portant les extensions ZIP, LNK ou EXE. N'ouvrez jamais un fichier si vous n'êtes pas certain de sa provenance.
  • Protégez votre compte avec une couche de sécurité supplémentaire en activant la vérification en deux étapes.
  • Prenez au sérieux les situations inhabituelles sur votre ordinateur, comme l'ouverture sans autorisation de fenêtres « PowerShell » ou « Invite de commande » ; cela peut être le signe d'une intrusion dans votre système.

LES EXPERTS METTENT EN GARDE : LE PLUS GRAND RISQUE VIENT DU FICHIER JOINT

Les consultants en sécurité soulignent que le risque pour les utilisateurs de courir un danger en lisant simplement les messages est faible, mais que le véritable danger commence dès l'ouverture du fichier joint. Les experts insistent sur l'importance de l'hygiène numérique, avertissant que « la raison de la propagation rapide est l'utilisation de profils familiers ».

Il est conseillé aux utilisateurs d'être plus vigilants que jamais face au contenu et aux pièces jointes des messages reçus, et de faire preuve de bon sens lors de l'ouverture de fichiers, quel que soit l'expéditeur. Cela permet non seulement de protéger les données personnelles, mais aussi d'empêcher que le compte ne tombe entre les mains de tiers.