By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
eco
  • Home
  • Economie
    • Emplois
    • Energie
  • Développement
    DéveloppementShow More
    bourses d'études, maroc
    50 bourses d’études disponibles au Maroc, postulez maintenant
    02/06/2026
    concours d'entrée, College Millitaire Eyadema
    College Millitaire Eyadema : les épreuves écrites prévues le 14 juillet prochain
    02/06/2026
    frais de scolarité
    Fini les frais de scolarité excessifs dans les écoles privées
    01/06/2026
    candidats
    Ces candidats ne pourront plus consulter leurs résultats par SMS
    01/06/2026
    Bourses marocaines
    Bourses Marocaines : Etudiants togolais, voici comment postuler
    29/05/2026
  • Coopération
    CoopérationShow More
    Des bourses
    Des bourses de la Roumanie pour les étudiants togolais
    19/03/2026
    Togo
    Transit : le Togo facilite l’acheminement d’engrais russes vers Niamey
    27/02/2026
    aiea energie togo nucléaire
    Lomé et l’AIEA signent un nouveau partenariat pour 5 ans
    16/02/2026
    togolais visas
    Les Togolais peuvent désormais voyager dans ce pays sans visa
    20/01/2026
    la PIA
    À la PIA, l’offensive discrète des investisseurs chinois de Hebei
    01/05/2026
  • Technologie
    TechnologieShow More
    changer de PC
    Vous voulez changer de PC ? Voici les meilleurs modèles en juin
    02/06/2026
    YouTube
    YouTube : Comment regarder vos vidéos en sortant de l’application?
    02/06/2026
    chatgpt, gemini, capilot
    ChatGPT, Gemini, Copilot : plus de 10 % des Togolais utilisent l’IA
    02/06/2026
    gemini
    Abonnements IA : Gemini introduit une nouvelle offre intermédiaire
    28/05/2026
    drones
    Bientôt des drones Made in Togo
    21/05/2026
  • Catégories
    • Finance
    • Diaspora
    • Tourisme
    • Eco Verte
    • Santé
    • Agriculture
    • Afrique
Reading: WhatsApp : Ce virus est capable de pirater vos comptes bancaires
Font ResizerAa
EconomiknewsEconomiknews
Search

Trending →

Recrutement: Une agence recherche un Conseiller en voyages, postulez maintenant

By Pélagie Assagbavi
03/06/2026

De quoi Eugène Atigan-Ameti, ancien présentateur de la TVT, est-il mort ?

By Pélagie Assagbavi
03/06/2026

Comment gagner de l’argent pendant les vacances ? Une opportunité ouverte pour les togolais

By Pélagie Assagbavi
03/06/2026

Visas américains : une nouvelle reconnaissance diplomatique pour le Togo

By Pélagie Assagbavi
03/06/2026

Emploi : Une entreprise recrute un employé Ressources Humaines, postulez maintenant

By Pélagie Assagbavi
03/06/2026
Follow US
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
Technologie

WhatsApp : Ce virus est capable de pirater vos comptes bancaires

Pélagie Assagbavi
Last updated: 12/05/2026 16:57
By Pélagie Assagbavi
386 Views
whatsapp, tiktok
SHARE

Une nouvelle campagne de cyberattaques alerte les utilisateurs de WhatsApp Web depuis quelques semaines. Cette fois, le vecteur est un simple fichier ZIP envoyé via la messagerie instantanée, mais son impact peut être dévastateur. Les experts en cybersécurité préviennent que ce malware, nommé Astaroth, est capable de voler des informations financières et personnelles tout en se propageant automatiquement auprès des contacts de la victime.

Contents
  • Leur mode opératoire
  • Une diffusion rapide
  • Whatsapp web, particulièrement vulnérable
  • Mettre régulièrement à jour les systèmes et navigateurs

Leur mode opératoire

Tout commence par un message apparemment inoffensif. Un contact envoie un fichier ZIP dont le nom semble aléatoire et anodin, ce qui diminue la suspicion de l’utilisateur. À l’intérieur du fichier se cache un script Visual Basic déguisé en document normal. Si l’utilisateur l’exécute, le script télécharge silencieusement deux autres malwares.

- Advertisement -

L’un est Astaroth, un malware bancaire développé en Delphi, tandis que l’autre est un module basé sur Python, conçu pour prendre le contrôle de WhatsApp Web. Les deux composants s’exécutent en arrière-plan sans aucun signe visible pour l’utilisateur. Une fois activé, le malware devient autonome et commence à se propager.

Une diffusion rapide

Ce qui rend cette campagne particulièrement inquiétante, c’est sa capacité de diffusion rapide. Le module Python scanne automatiquement la liste de contacts WhatsApp de la victime et envoie le fichier ZIP malveillant à toutes les conversations. Les chercheurs d’Acronis ont remarqué que le malware adapte ses messages en fonction de l’heure de la journée, envoyant des salutations amicales qui rendent le message crédible. Un exemple de message : « Voici le fichier demandé. Si vous avez des questions, je suis disponible ! » Cette apparence de normalité encourage de nombreux utilisateurs à ouvrir le fichier sans méfiance, ce qui amplifie la propagation.

- Advertisement -

Le malware est également conçu pour surveiller sa propre efficacité en temps réel. L’outil de propagation enregistre le nombre de messages délivrés avec succès, ceux qui échouent, ainsi que la vitesse d’envoi par minute. Après chaque série de 50 messages, il génère un rapport indiquant le nombre de contacts atteints. Ces informations permettent aux attaquants de mesurer rapidement le succès de leur campagne et d’ajuster leur stratégie en conséquence.

Pour échapper à la détection des antivirus, le script initial est fortement obfusqué. Une fois lancé, il exécute des commandes PowerShell qui téléchargent d’autres logiciels malveillants depuis des sites compromis, dont le domaine coffe-estilo.com. Le malware s’installe dans un répertoire imitant le cache de Microsoft Edge et contient des fichiers exécutables et bibliothèques nécessaires au fonctionnement complet du malware bancaire Astaroth. Il peut ainsi voler des identifiants, surveiller l’activité de l’utilisateur et accéder potentiellement aux comptes financiers.

- Advertisement -

Whatsapp web, particulièrement vulnérable

WhatsApp Web, qui permet de synchroniser les conversations d’un téléphone sur un ordinateur, est particulièrement vulnérable dans ce contexte. Une fois connecté via un code QR, le navigateur devient une extension de confiance du compte, affichant les conversations et envoyant des messages depuis le numéro réel de l’utilisateur. C’est cette confiance implicite que les attaquants exploitent pour diffuser des fichiers malveillants de manière indétectable.

Pour se protéger, les experts recommandent plusieurs mesures simples mais efficaces. Il faut éviter d’ouvrir les fichiers ZIP reçus par messagerie sans confirmation préalable, se méfier des noms de fichiers aléatoires, et prendre le temps de vérifier les messages suspects. Les utilisateurs doivent également vérifier les sessions actives de WhatsApp Web et se déconnecter des sessions inconnues, éviter de rester connecté sur des ordinateurs partagés, et activer l’authentification à deux facteurs.

Mettre régulièrement à jour les systèmes et navigateurs

La mise à jour régulière des systèmes et navigateurs est essentielle pour réduire le risque d’infection. Les antivirus puissants capables de détecter l’activité suspecte de scripts et PowerShell offrent une protection supplémentaire. Les services de surveillance financière et de protection contre le vol d’identité peuvent également alerter en cas d’utilisation frauduleuse des données personnelles.

Cette campagne de malware rappelle que les cyberattaques évoluent pour se fondre dans la vie quotidienne. Des messages ordinaires, envoyés par des contacts connus, peuvent devenir des vecteurs de vol d’identité et de fraude bancaire. Un simple clic sur un fichier infecté peut suffire à compromettre non seulement un appareil, mais l’ensemble du réseau de contacts de la victime. Vigilance, vérification et bonnes pratiques numériques restent les meilleurs remparts contre ces menaces silencieuses mais puissantes.

Cliquez ici pour rejoindre notre groupe Whatsapp

TAGGED:CybersécuritéWhatsApp
Share This Article
Facebook Copy Link
- Advertisement -
- Advertisement -

Recent Posts

  • Recrutement: Une agence recherche un Conseiller en voyages, postulez maintenant
  • De quoi Eugène Atigan-Ameti, ancien présentateur de la TVT, est-il mort ?
  • Comment gagner de l’argent pendant les vacances ? Une opportunité ouverte pour les togolais
  • Visas américains : une nouvelle reconnaissance diplomatique pour le Togo
  • Emploi : Une entreprise recrute un employé Ressources Humaines, postulez maintenant
- Advertisement -
- Advertisement -

Egalement dans l'actu ↷

sanctions

Togo: Des sanctions en vues contre Togocel et Moov Africa

15/03/2023
VPN gratuit

Internet : Voici 10 VPN gratuits à essayer en 2025

01/07/2025
Internet Society

Internet Society : Quel est l’état des lieux de l’Internet au Togo en 2026?

12/01/2026
caméra

Sécurité : Plus de 36 caméras installées au marché de Bè

20/03/2025
  • Economiknews.com, une vision économique et technologique de l’info pour le développement. 
  • Contactez-nous: economiknews1@gmail.com
eco
  • Home
  • Blog
  • Categories
  • Pages
  • A Propos de Nous
  • Contact

© 2021-2025 Economiknews.com. All Rights Reserved