Sécurité · 20 septembre 2026
Des organisations et utilisateurs européens contaminés par des malwares via des torrents
Des utilisateurs d'internet européens et des organisations, y compris aux Pays-Bas, ont été contaminés par des malwares via des torrents, selon l'entreprise antivirus Kaspersky. Les attaquants ont réussi à compromettre un dépôt de torrents très utilisé, comme l'indique le spécialiste de la lutte contre les virus. L'utilisation de torrents pour diffuser des malwares est une technique bien connue qui est appliquée depuis de nombreuses années.
Aujourd'hui, le chercheur en malwares VX-Underground a publié une analyse vidéo de ces malwares en ligne. Dans cette analyse, il est montré comment un fichier vidéo est proposé via des torrents. En réalité, il s'agit d'un exécutable qui infecte le système avec des malwares de type infostealer. Kaspersky signale une campagne d'infection à grande échelle où les attaquants ont également présenté leurs malwares sous forme de films populaires. Ces attaques ont été réalisées à partir d'un dépôt public compromis contenant des fichiers torrent.
Les trackers de torrents utilisant ce dépôt ont ainsi diffusé des fichiers torrent malveillants à leurs utilisateurs. "Cette approche est particulièrement puissante car les attaquants peuvent atteindre plusieurs trackers sans compromettre chaque plateforme séparément", expliquent les chercheurs. Le fichier téléchargé était en réalité un exécutable. De plus, les attaquants utilisaient un nom de fichier long, probablement pour cacher l'extension .exe à la fin. Windows ne montre pas par défaut les extensions de fichiers. Parfois, les exécutables étaient également accompagnés de l'icône d'une application connue. Grâce au malware, l'attaquant obtient un contrôle total sur le système de la victime.