17/10/2025
Le logiciel malveillant peut vider les comptes bancaires des utilisateurs. Photo d’illustration.
Le logiciel malveillant peut vider les comptes bancaires des utilisateurs. Photo d’illustration.
© Archives Dado Ruvic / REUTERS
Le Brésil fait actuellement face à une vaste campagne de piratage passant par WhatsApp. Les utilisateurs reçoivent de leur contact un fichier ZIP à ouvrir sur leur ordinateur. Il contient un puissant logiciel capable de vider leurs comptes bancaires. Il pourrait bientôt se diffuser à d’autres pays.
Une « campagne massive » de piratage est en cours au Brésil, comme l’ont identifié les chercheurs de Kaspersky, relayés par 01net . Elle passe par des fichiers ZIP qui sont envoyés aux victimes sur WhatsApp par le biais de leurs contacts déjà infectés. Ces fichiers renferment un logiciel particulièrement malveillant. Les chercheurs estiment que cette cyberattaque pourrait prochainement « se propager à d’autres pays ».
Tout commence par un simple message reçu par un contact sur WhatsApp. Il contient en pièce jointe un fichier ZIP, à savoir un fichier compressé. Le message invite l’utilisateur à le décompresser sur un ordinateur. Et pour cause : il contient un fichier . LNK, à savoir un raccourci Windows. Une fois ouvert, il lance à distance l’installation du logiciel Maverick à condition que la victime ait bien la langue et le fuseau horaire associés au Brésil.
Un malware redoutable
Une fois installé, Maverick représente un grave danger pour l’utilisateur. Ce malware est capable de prendre totalement le contrôle de l’ordinateur infecté. Il peut enregistrer l’écran et ce que tape l’utilisateur sur son clavier, contrôler sa souris ou encore surveiller et interférer dans sa navigation Internet. De cette façon, il peut récupérer très facilement tous ses mots de passe et identifiants, accéder à sa banque en ligne et vider ses comptes bancaires.
Enfin, Maverick lance aussi la diffusion du fichier ZIP à tous les contacts WhatsApp de la victime. De cette manière, ce piratage a pris une ampleur massive au Brésil, puisqu’il a déjà touché des clients de 26 banques, de six plateformes de cryptomonnaie et d’un service de paiement. Dans le cas d’une éventuelle diffusion hors du Brésil, rappelons qu’il faut toujours se montrer méfiant avec les fichiers non sollicités provenant de ses contacts