Ces appli sur les publicités Facebook peuvent vous ruiner en un éclair

Les publicités Facebook se transforment en pièges invisibles, capables d’installer un malware redoutable sur votre ordinateur. Derrière ces campagnes, des pirates ingénieux exploitent des faux sites de trading pour voler identifiants et portefeuilles.

Une vaste campagne de piratage utilise des publicités Facebook pour diffuser le malware JSCEAL via de fausses applications. Les cybercriminels redirigent les victimes vers des sites frauduleux, souvent déguisés en plateformes de trading connues.

Les publicités, publiées depuis des comptes volés ou nouvellement créés, parviennent à contourner les systèmes de modération. Selon Check Point, ces publicités permettent d’installer un malware modulaire capable de s’adapter à chaque étape.

Le processus commence par une redirection vers un site imitant des services comme TradingView, selon l’adresse IP. Les hackers divisent JSCEAL en modules et synchronise site malveillant et installeur pour éviter toute détection classique. Ce fonctionnement rend l’analyse technique très difficile pour les chercheurs. « Le site malveillant et l’installeur doivent fonctionner en parallèle pour activer l’infection », précise Check Point.

https://www.youtube.com/shorts/2Qqhdm9Yels?feature=share

Espionnee la victime sans éveiller de soupçon

Le fichier téléchargé exécute un serveur local et installe plusieurs DLL pour intercepter les communications en local. En parallèle, l’utilisateur voit s’afficher un site officiel, ce qui réduit toute suspicion.

Les modules collectent des données système, cookies, frappes clavier et comptes Telegram, puis les transfèrent via une porte dérobée PowerShell. Ce fonctionnement permet une surveillance continue de la machine infectée, à l’insu de la victime.

Si la victime semble intéressante, le malware JSCEAL s’exécute entièrement via Node.js pour intercepter le trafic Web. Il injecte alors des scripts dans des sites bancaires ou crypto afin de voler les identifiants en temps réel. Il peut aussi modifier les portefeuilles numériques, collecter les mots de passe et prendre des captures d’écran. Check Point alerte : « La combinaison de code compilé et d’obfuscation rend l’analyse extrêmement chronophage. »

Ces appli sur les publicités Facebook peuvent vous ruiner en un éclair

Des publicités de marques populaires comme Ray-Ban Meta

Cette campagne malveillante imite parfois les codes visuels de marques grand public pour crédibiliser ses pièges. Les cybercriminels répliquent les campagnes de publicités Facebook observées autour des ventes Ray-Ban Meta. Pendant que les ventes des Ray-Ban Meta explosent, les hackers détournent cette notoriété pour leurs arnaques.

Les chercheurs en cybersécurité appellent à la prudence face aux publicités Facebook liées au trading ou aux investissements. Même si un site semble familier, il peut s’agir d’une page frauduleuse hébergeant un fichier infecté.

JSCEAL reste extrêmement difficile à supprimer une fois installé et offre un contrôle total à l’attaquant. Pour se protéger, il vaut mieux éviter les applications proposées via publicité et passer par des canaux officiels.

ARTICLES SIMILAIRES

Fin du support Windows 10 : C’est fini. 3 solutions d’urgence pour votre PC obsolète

Fin du support Windows 10 : C’est fini. 3 solutions d’urgence pour votre PC obsolète

Le couperet est tombé. Depuis le 14 octobre 2025, Microsoft a officiellement arrêté le support

10 décembre 2025

Alerte ! Un malware furtif russe infiltre vos données sur Outlook

Alerte ! Un malware furtif russe infiltre vos données sur Outlook

APT28, le groupe de hacker russe ont mis au point une technique pour s’infiltrer au

10 décembre 2025

Le « Google du Dark Web » existe : le top 5 des moteurs pour trouver l’introuvable

Le « Google du Dark Web » existe : le top 5 des moteurs pour trouver l’introuvable

Pour beaucoup, le Dark Web est un mythe, un territoire sans carte ni boussole. Pourtant,

6 décembre 2025

Lancement des promotions Black Friday 2025 chez Base44 : des réductions exceptionnelles à ne pas manquer

Le Black Friday 2025 s’annonce comme une occasion incontournable pour les amateurs de bonnes affaires,

21 novembre 2025

Une faille dans ChatGPT et Grok ouvre la voie à des arnaques ciblées

Des chercheurs viennent de trouver une faille béante dans ChatGPT et Grok. En manipulant l’IA,

22 octobre 2025

WhatsApp : ne décrochez jamais si vous voyez ça en appel vidéo !

WhatsApp : ne décrochez jamais si vous voyez ça en appel vidéo !

L’arnaque vient de franchir un nouveau cap de crédibilité et de dangerosité. Elle utilise maintenant

22 octobre 2025