© Pexels / Ricardo Ortiz
© Pexels / Ricardo Ortiz

Kaspersky livre un état des lieux de ses dernières trouvailles en termes de cybermenaces, parmi lesquelles se trouve un VPN qui ne vous veut pas que du bien.

En l'état, le logiciel espion cible intentionnellement les adeptes du Bahaïsme.

Un VPN qui apparaît faussement attractif…

Kaspersky a levé le voile sur une application VPN (dont le nom n'est pas révélé) disponible sur Android qui contient un virus destiné à collecter des informations sur les appareils sur lesquels elle est installée. Selon Kaspersky, ce VPN paraît fonctionnel mais cache le logiciel espion SandStrike. Ce dernier permet de subtiliser en toute discrétion diverses données personnelles telles que le journal d'appel ou encore la liste de contacts.

Cette campagne malveillante est loin d'être basée sur le hasard et cible activement la communauté religieuse baha'ie. Fondé dans ce qui serait l'actuel Iran au milieu du 19e siècle, ce courant se revendiquant comme abrahamique et monothéiste a majoritairement essemé dans plusieurs pays du Moyen-Orient ainsi qu'en Inde et trouve son siège actuel en Israël. Or, en Iran notamment, le Bahaïsme n'est pas reconnu au même titre que les autres minorités religieuses et fait l'objet de campagnes régulièrement hostiles de la part du régime en place depuis 1979.

Si rien ne permet en l'état d'identifier l'auteur de cette campagne, tout est fait pour rendre ce VPN très séduisant, notamment par le biais de Facebook et Instagram. On y retrouve des profils avec plus de 1000 abonnés et des réalisations graphiques attractives pour la communauté baha'ie.

Une diffusion également facilitée par le biais de Telegram

La perspective de profiter d'un VPN censé permettre à ces croyantes et croyants d'accéder à du contenu banni dans certaines régions les engage alors à cliquer sur un lien contenu dans les bios des comptes Facebook et Instagram en question. Ils sont ainsi redirigés vers une chaîne Telegram, elle aussi créée par l'attaquant, puis vers le lien permettant de télécharger l'application VPN (et le logiciel espion par la même occasion).

Le nombre de victimes potentiellement espionnées par SandStrike n'est pas connu. De fait, cette campagne figure parmi d'autres dans un essor d'activités malveillantes relevées au troisième trimestre 2022 au Moyen-Orient, d'après le rapport mis en ligne par Kaspersky.

VPN : quel est le meilleur réseau privé ? Comparatif 2024
VPN : quel est le meilleur réseau privé ? Comparatif 2024
Clubic a testé et comparé les performances, le niveau de sécurité et le rapport qualité-prix des meilleurs VPN du marché. Découvrez quel est le meilleur Réseau Privé Virtuel pour sécuriser votre connexion Internet en 2024.