📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Le logiciel malveillant « Lecteur Vidéo Recommandé » a infecté plus de 700 000 appareils en Chine

Le Centre National d'Urgence Internet de Chine (CNCERT) a identifié un logiciel malveillant nommé « Lecteur Vidéo Recommandé » doté d'une fonctionnalité de porte dérobée, qui a infecté plus de 700 000 appareils en Chine. Le logiciel peut collecter des informations sur les terminaux et permettre le contrôle à distance.

10 octobre 2026

Le Centre National d'Urgence Internet de Chine (CNCERT) a émis un avertissement de risque concernant la distribution généralisée d'un logiciel malveillant connu sous le nom de « Lecteur Vidéo Recommandé ». Cette application contient une porte dérobée qui lui permet de collecter des informations sur les terminaux à l'insu des utilisateurs, de télécharger et d'exécuter d'autres programmes, et de recevoir des commandes du serveur pour exécuter du code arbitraire.

Selon le CNCERT, le logiciel malveillant présente des risques de sécurité, notamment le contrôle à distance potentiel des appareils infectés et la fuite d'informations personnelles. Plus de 700 000 appareils en Chine ont été détectés comme étant infectés. Le programme maintient sa persistance via des éléments de démarrage automatique et des services système, permettant l'installation silencieuse de logiciels tiers, la collecte de données d'identification et de comportement de l'appareil, et la manipulation du contenu du presse-papiers.

Le logiciel malveillant utilise deux canaux de communication distincts pour recevoir et exécuter périodiquement des scripts à partir d'un serveur distant. L'analyse indique que, bien que les domaines de communication, les interfaces et les méthodes de cryptage aient été modifiés, les comportements malveillants de base, tels que l'exécution de scripts et la collecte de données, restent cohérents. Entre le 15 et le 22 septembre 2026, le CNCERT a surveillé plus de 700 260 appareils infectés en Chine, avec un pic de 251 880 terminaux contrôlés en ligne quotidiennement.

Le CNCERT conseille aux utilisateurs de télécharger des logiciels uniquement à partir de sources officielles et de vérifier les signatures numériques. Ils recommandent un balayage complet des terminaux infectés et suggèrent la réinstallation du système pour les appareils compromis. Les mesures de sécurité réseau devraient inclure le blocage des domaines et des adresses IP malveillants identifiés, tandis que la protection des points d'extrémité devrait être améliorée avec un logiciel de sécurité à jour et une gestion stricte des privilèges.

Source originale: ithome.com