Facebook : un faux outil IA se propage via des pubs malveillantes pour voler vos données
Ce module sert à déployer PureHVNC, un trojan d’accès à distance assorti de fonctions d’extraction de données. Il récupère les identifiants enregistrés dans les navigateurs, les sessions ouvertes, et surveille de nombreuses extensions de portefeuilles crypto comme MetaMask, Phantom, Trust Wallet ou Binance Wallet. En parallèle, un plugin espion analyse les fenêtres actives et déclenche une capture d’écran dès qu’un mot-clé lié à un service bancaire ou de paiement est détecté – PayPal, Coinbase, Revolut, Western Union, entre autres.
Auteur :
Aller à la source