Facebook : un dangereux virus se propage via Messenger

Depuis quelques jours, des hackers utilisent de fausses images envoyées par Facebook Messenger pour pirater les ordinateurs de leurs victimes. Le fichier infecté permettrait d’installer le ransomware Locky.

Image artistique d'un collage avec le symbole "j'aime" de Facebook, baigné de couleurs intenses et d'effets texturés captivants.
Image d'illustration. Collage dynamique avec symbole like — ADN

Si vous croyez êtes à l’abri des pirates informatiques sur Facebook, détrompez-vous ! Depuis quelques jours, un virus très dangereux de type ransomware se propage via le service de messagerie du réseau social. La messagerie de LinkedIn serait également concernée.

N’ouvrez pas n’importe quoi sur Messenger

Ce sont deux chercheurs en sécurité informatique, Bart Blaze et Peter Kruse, qui ont révélé l’information sur leur blog. Les hackers passent par Facebook Messenger pour envoyer des fichiers images en .SVG contaminés par divers virus. Une fois ouvert, le ficher en question ouvre automatiquement Google Chrome et demande à installer une extension. Si l’utilisateur accepte, le piège se referme.

À la place d’une extension pour Google Chrome, la victime lancera le code malveillant qui se chargera d’installer des malwares capables de voler vos mots de passe. Les pirates ont pensé à tout puisque le fichier contaminé sera envoyé automatiquement aux contacts Facebook de la personne qui s’est fait prendre.

Le ransomware Locky est de retour

Il semblerait que les hackers ont fait évoluer le malware puisque désormais, ce dernier installe directement le ransomware Locky un fois le faux fichier image lancé. Ce logiciel bloque totalement l’accès aux fichiers de l’ordinateur infecté et demande une rançon à ses victimes pour débloquer ce dernier. Il semblerait également que le fichier infecté passe désormais par la messagerie LinkedIn pour se propager.

Nous vous conseillons donc de rester vigilant si vous recevez un fichier image. SVG de la part d’un de vos contacts Facebook. Si le mal est déjà fait, effectuez un Scan antivirus et ensuite, modifiez les mots de passe de vos différents comptes sur internet.

Sebastien Veyrier

Spécialiste Tech

Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Facebook Internet

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.

24matins · 06 Juil · 14h00

Alibaba bannit Claude Code et impose Qoder

À partir du 10 juillet, Alibaba doit bloquer Claude Code pour ses salariés. En toile de fond, Anthropic serre déjà la vis sur l’accès depuis la Chine.