Attention à ce faux site NordVPN qui installe un cheval de Troie sur votre ordinateur

Nassim Chentouf
Publié le 21 août 2019 à 17h37
trojan cheval de troie fotolia

NordVPN est sans doute l'un des VPN les plus populaires du marché - ceux qui traînent sur YouTube ne diront sans doute pas le contraire. Un VPN tellement populaire, que certains pirates ont décidé d'utiliser sa réputation pour nuire aux internautes.

Comme l'explique NordVPN dans son communiqué, un faux de son site a en effet été crée et diffusé sur la toile. Seulement voilà : ce dernier était utilisé pour propager Win32.Bolik.2, un « Trojan » très sournois dont le but est le vol d'informations bancaires. L'équipe de NordVPN indique avoir réussi à le faire fermer pour le moment.

Un faux site web pour piéger les utilisateurs

Dans son communiqué, NordVPN explique ainsi qu'un faux site reprenant l'ensemble du design de son service a été mis en ligne et repéré par Dr Web. Or, celui-ci diffusait en réalité un « Trojan » nommé Win32.Bolik.2, permettant notamment le vol d'informations liées « aux systèmes client bancaires ».

L'arnaque est d'autant plus malicieuse que les pirates utilisent la méthode du faux nom de domaine, presque similaire à celui de NordVPN, de manière à piéger les internautes distraits. D'autant plus que le certificat SSL du site frauduleux est valide et a été délivré par Let's Encrypt, reconnu dans le milieu.

Ce sont majoritairement des internautes anglophones qui ont été piégés par ce faux site Nord VPN, qui aurait reçu des milliers de visites depuis sa mise en ligne le 3 août dernier.


NordVPN, l'appât idéal pour les pirates

Le choix de NordVPN comme couverture ne semble pas dû au hasard. Voilà plusieurs mois que ce service d'anonymisation sur Internet connaît un véritable succès, notamment grâce aux campagnes marketing souvent partagées par les vidéastes sur YouTube.

Autant dire l'appât idéal pour diffuser le Trojan Win32.Bolik.2 auprès des nombreux intéressés par le service. De quoi se rappeler que la présence d'un certificat valide ne rime pas forcément avec sécurité et qu'il faut rester prudent lors de vos achats en ligne.

Source : NordVPN
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (6)
Eths25

Avec tous les chevaux de troie que j’ai dans mon pc je compte enfin pouvoir l’utiliser pour me déplacer ^^

Vanilla

Je comprends pas trop la tournure de l’article, c’est quoi le rapport entre YouTube et un vpn ??

Felaz

Il fait référence au fait qu’ils ont fait pas mal de promotion avec des YouTubeurs plus ou moins connus http://m.jeuxvideo.com/forums/42-51-59760758-1-0-1-0-on-en-parle-de-la-pub-pour-nordvpn.htm

Ix_Px

C’est ecrit n’importe comment. Des “Or” des “Seulement voila” qui s’enchainent sans sens.

linkin440

Il est victime de son succès. C’est justifié ou bien il existe des meilleur que celui-là ?

newseven
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles