Un nouveau virus circule via la messagerie WhatsApp via un lien de téléchargement.
Un malware, logiciel malveillant, sévit en ce moment sur l’application WhatsApp via un lien de téléchargement. Il est accompagné d’un message promettant de vous faire gagner un smartphone en cliquant sur le lien piégé. L’invitation est alléchante et la mise en scène totalement crédible, mais le virus fait des dégâts considérables et se propage rapidement. C’est Lukas Stefanko d’Eset, chercheur en cybersécurité, qui a alerté la toile en tweettant un message d’alerte le 21 janvier. Sa mise en garde a ensuite été relayée par de nombreux journaux et médias.
Mode d’attaque
Celui qui a la mauvaise idée de cliquer sur le lien va autoriser le virus à contaminer son smartphone et à envoyer le fameux lien de téléchargement à toutes les conversations en cours sur WhatsApp. Une fois ouvert, l’utilisateur sera dirigé vers un faux site imitant le Google Play dans le but de lui faire télécharger une soi-disant application officielle de Huawei.
Android WhatsApp Worm?
Malware spreads via victim's WhatsApp by automatically replying to any received WhatsApp message notification with a link to malicious Huawei Mobile app.
Message is sent only once per hour to the same contact.
It looks to be adware or subscription scam. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O— Lukas Stefanko (@LukasStefanko) January 21, 2021
Une fois l’installation lancée, l’utilisateur reçoit plusieurs autorisations qui ont en réalité pour objectif de permettre au virus de mieux s’installer sur le smartphone, d’envoyer des publicités bidon ou des pages de connexion tout aussi fausses afin de récupérer les mots de passe et identifiants de l’utilisateur piégé.
Ensuite, le malware répondra automatiquement aux nouveaux messages de WhatsApp en envoyant le lien de téléchargement accompagné du message « Télécharge cette application et gagne un smartphone ». Il va ainsi se propager facilement et rapidement d’un smartphone à un autre.
Les bons réflexes
Pour éviter de se faire piéger par ce genre de virus, il faut être extrêmement vigilant et prudent. Lors de la réception d’un lien, que cela soit via WhatsApp ou toute autre application, toujours demander confirmation au contact afin de vérifier la nature du message. Autre bon réflexe à adopter à la réception de lien : faire une recherche rapide sur le net pour savoir de quoi il s’agit.
Si par malheur vous cliquez sur un lien de ce genre, il est essentiel et important de faire remonter l’information pour que les autorités compétentes puissent se charger de l’affaire.