Bonsoir,
Microsoft a annoncé récemment le retrait de son célèbre client de messagerie instantanée MSN Messenger qui va être remplacé par Skype. Ce retrait marque le début d'une série d'attaques basées sur des programmes qui se font passer pour le programme d'installation de ce client de messagerie. Les cybercriminels ont déjà commencé à utiliser cet élément dans leurs attaques et ont enregistré des domaines malveillants, acheté des liens sponsorisés dans les moteurs de recherche et amené les utilisateurs à télécharger et à installer un programme malveillant présenté sous les traits d'un programme d'installation de MSN. MSN Messenger est toujours très utilisé dans plusieurs pays ; Microsoft a indiqué que le service compte plus de 100 millions d'utilisateurs à travers le monde, dont près de 30,5 millions au Brésil. Alors que la migration progressive de tous les utilisateurs est organisée, il devient de plus en plus difficile de trouver le programme d'installation pour cette application et les cybercriminels brésiliens profitent de la situation pour essayer d'infecter les ordinateurs d'utilisateurs à la recherche du client de messagerie instantanée. Une simple recherche sur « MSN messenger » dans Google donne en tête des résultats un lien sponsorisé vers un domaine malveillant qui vise à propager un faux programme d'installation qui est en réalité un cheval de Troie de type banker :
Le domaine a été enregistré à l'aide de fausses données
Si vous visitez le site, voici le contenu qui est affiché
Et voici le téléchargement du faux programme d'installation de MSN
D'autres domaines malveillants ont été créés dans la même optique et certains d'entre eux ont déjà été mis hors service. En voici quelques-uns :
baixarmsndownload.com.br
downloadmsnbaixar.com.br
msnmessengerlive.com.br
Nous pensons qu'il s'agit là de la première d'une longue série d'attaques qui vont utiliser la fin de MSN Messenger comme appât. Au fur et à mesure que la date du 8 avril s'approche, jour choisi par Microsoft pour arrêter complètement le service (le 30 avril au Brésil), nous conseillons à tous les utilisateurs de ne pas chercher un programme d'installation de MSN, mais de migrer leurs comptes vers Skype. Et le plus tôt sera le mieux afin de ne pas devenir la prochaine victime d'attaques de ce genre.
Source : Kasperky