Comment vous défendre contre sterorium, les logiciels malveillants qui vous font chanter si vous visitez les sites pornographiques

Alexis Tremblay
Alexis Tremblay

Le vol de l’identité numérique et du chantage en ligne ne sont certainement pas de nouveaux phénomènes, mais ces derniers mois, les chercheurs de Point de preuve ont signalé une croissance significative de campagnes qui exploitent un Malware open sourceconnu sous le nom Stérorium. Ce logiciel, né avec la justification d’avoir été conçu « uniquement à des fins éducatifs », est devenue une arme insidieuse entre les mains des cybercriminels. Sa particularité? Il ne se limite pas à soustraire les mots de passe et les informations d’identification des appareils infectés, mais intègre une fonction qui Automatiser les pratiques de sextorsionL’arnaque pour l’extorsion basée sur le contenu explicite. Pour le faire court, le malware est réparti par des campagnes de phishing à grande échelle et, une fois infecté l’ordinateur de la victime, il note que si le navigateur est ouvert avec un contenu sexuellement explicite. Si c’est le cas, effectuez des captures d’écran et activez la webcam de la victime pour collecter du matériel potentiellement embarrassant avec lequel extorquer les demandes d’argent. Voyons plus en détail comme agit Steriorium et comment se défendre.

Qu’est-ce que et comment agit Staelerium, le virus qui fait le chantage des utilisateurs

Le Code stériorium Il est écrit en .Filet Et c’est public sur la plate-forme Github, Ce qui signifie que n’importe qui peut le télécharger, le modifier et le réutiliser. Certains acteurs ont développé des variantes telles que Voleur fantôme ou Warp STERERle tout avec de grands chevauchements de code. Cela rend difficile d’attribuer avec précision une attaque contre un groupe spécifique et, en même temps, facilite la prolifération de différentes versions, souvent enrichies de nouvelles fonctions pour échapper aux systèmes de défense. De Mai 2025la société de cybersécurité Point de preuve a observé des groupes comme TA2715 Et TA2536 Répartissant à nouveau le stériorium après une période d’inactivité, signe que cet outil maintient une attraction significative pour la criminalité informatique.

Du point de vue technique, une fois installé sur l’ordinateur de la victime, Le malware effectue une série de commandes qui collectent des informations sensibles: Profils Wi-Fi stockés, cookies de navigation, données bancaires, informations d’accès aux plates-formes de jeu ou services de messagerie, portefeuilles et fichiers de crypto-monnaie considérés comme « intéressants » tels que des documents, des images ou des bases de données. Dans certaines variantes, des techniques de manipulation du navigateur Chrome ont également été détectées grâce aux débuts de débogage à distance, une fonction conçue pour les développeurs mais exploitée par des criminels pour contourner les protections de sécurité et accéder aux données des séances.

La partie la plus inquiétante concerne la gestion des images et des vidéos. Lorsqu’il détecte les cartes ouvertes dans le navigateur liées à des termes tels que « Porno » (pornographique), « Sexe » (sexe) ou « NSFW » (Pas sûr pour le travail), Sterorium acquiert une capture d’écran de l’écran et active simultanément la webcam. Ce matériel peut ensuite être utilisé pour menacer les victimes, déclenchant une dynamique psychologique très dangereuse, qui exploite le sentiment de honte.

Concernant le modus operandi avec lequel stériorium agit, les chercheurs de Point de preuveEn fait, ils ont expliqué:

Le malware a une fonction qui se concentre sur les données relatives à la pornographie. Il est capable de détecter les cartes de navigateur ouvert liées au contenu adulte et d’acquérir une capture d’écran de bureau et une image de la webcam. Ces données sont probablement utilisées pour la « sextorsion ». Bien que cette fonction ne soit pas nouvelle parmi les logiciels malveillants utilisés pour les crimes informatiques, il n’est pas observé souvent.

Image

LE’Esfiltration des données -I.E. Le transfert d’informations volées vers le terminal criminel qui a fait que l’attaque-can s’est déroulée de différentes manières: par e-mail (SMTP), le serveur de messagerie (tel que Discord ou Telegram), des plates-formes de stockage telles que GoFil et même des chats d’entreprise tels que Zulip. Cette gamme d’options rend plus difficile pour les systèmes de défense d’intercepter le trafic suspect, surtout parce que beaucoup de ces plateformes sont utilisées quotidiennement à des fins légitimes.

Quant à Distribution des logiciels malveillantsles pièces jointes utilisées pour infecter les victimes Vittime Vittins: archives compressées contenant des cadres, des fichiers JavaScript ou VBScript, des images de disque (.iso ou .img) et d’autres formats qui induisent l’utilisateur à les ouvrir. Les e-mails prétendent souvent provenir d’organismes gouvernementaux, de banques, de fondations de charité, d’agences de voyage, etc., et d’exploiter la soi-disant ingénierie sociale: un ensemble de techniques psychologiques qui visent à convaincre les utilisateurs de faire une action risquée, comme l’ouverture d’un fichier ou cliquer sur un lien.

Image

Comment se défendre contre sterorium

Compte tenu du danger de stériorium, il est important d’adopter Stratégies de défense Cela peut réduire le risque d’infection. Nous énumérons trois.

  • Faites attention aux pièces jointes Avant Pour les télécharger: WAK surtout par ceux reçus par des expéditeurs inconnus et ceux des messages qui se concentrent sur l’urgence et la peur (par exemple, « paiement urgent », « convocation devant le tribunal », etc.).
  • Mettez à jour le système d’exploitation et le logiciel antivirus: Étant donné que des logiciels tels que Steriorium sont capables d’échapper aux systèmes de sécurité (car en étant open source, ils sont continuellement mis à jour), ce n’est pas toujours suffisant, mais c’est une pratique de base afin de réduire au moins les risques de rencontrer une attaque. Effectuez également des analyses antivirus régulières pour vérifier la présence possible du malware sur votre PC.
  • Couvrir la webcam informatique: Puisqu’il n’est pas possible d’être à 100% à l’abri de l’action des menaces informatiques similaires, ce conseil est également basique. De plus en plus d’ordinateurs portables et de webcams intègrent des protections spéciales conçues pour encourager la confidentialité des utilisateurs. S’ils sont présents sur vos PC, faites-en bon usage. Si vous n’avez pas de telles protections disponibles, vous pouvez toujours recourir à plus d’artisans mais toujours efficace: exactement, nous nous référons à la pièce classique de bande adhésive à utiliser comme plafond pour la webcam (et bien que vous y êtes également pour le microphone).