Facebook Messenger : un dangereux malware Windows, Mac et Linux se répand via l’application de messagerie

Un malware ingénieusement conçu se répand actuellement via Facebook Messenger. Son existence vient  d’être révélée par Kaspersky Lab. Le programme malveillant vise les PC sous Windows, Linux, mais aussi les utilisateurs sur Mac. Le malware s’adapte selon le système  et le navigateur utilisé de sorte à maximiser le nombre de victimes.

La société de sécurité Kaspersky Lab vient de révéler qu’un malware est en train de sévir actuellement sur Facebook via Messenger. Le programme malveillant est très bien ficelé de sorte à faire le plus grand nombre de victimes. Quelque soit votre navigateur, et selon que vous utilisiez un PC sous Windows, Linux, ou encore un Mac, l’apppât tendu est adapté pour vous faire tomber dans le panneau.

Facebook Messenger : attention au malware qui se diffuse actuellement via l’application

Les campagnes de propagation de virus ne sont pas rares sur les réseaux sociaux. D’après Kaspersky Lab, de nombreux utilisateurs de Facebook reçoivent en ce moment des messages venant de leur amis, les incitant à cliquer sur un lien menant vers une vidéo. Beaucoup d’utilisateurs en ont déjà été victimes et vous comprendrez pourquoi.

Le programme malveillant agit de manière dynamique.  Le message que vous recevez affiche votre prénom, un smiley et un lien vers une vidéo sur laquelle ne faudra surtout pas cliquer. Les internautes qui le font par erreur sont automatiquement redirigés vers un googledoc présentant une vidéo avec leur image de profil affichée dynamiquement en fond. Incitatif, n’est ce pas ?

En cliquant sur le bouton de lecture, aucune vidéo ne sera jouée. L’internaute est plutôt redirigé vers une page d’atterrissage différente selon son navigateur et son système d’exploitation. Les utilisateurs de Google Chrome qui sont sous Windows sont par exemple menés vers un site d’hébergement de vidéo ressemblant fortement à YouTube. La lecture de la vidéo est conditionnée par le téléchargement d’une extension qui est en réalité un malware.

Le processus est pratiquement le même pour les utilisateurs de Firefox, et ceux qui sont sous Mac et Linux. La variante ici est qu’une fenêtre vous force à installer une mise à jour Flash Player pour être en mesure de lire la vidéo. Encore une fois, cette extension n’a rien à voir avec le véritable Flash Player dont Adobe a récemment annoncé la mise à mort.

Pour finir, vous vous demandez sans doute l’objectif de cette campagne. Kaspersky explique qu’elle vise à générer un maximum de revenu publicitaire aux personnes qui se cachent derrière ce malware. Il s’agit donc en réalité d’un adware. Mais il pourrait s’agir de n’importe quel type de menace.

On pense notamment aux rasomwares comme WannaCry qui sévissent énormément ces derniers temps. Il faudra donc redoubler de vigilance.