Attention danger, de fausses versions de CapCut et Canva volent vos données personnelles
Des cybercriminels exploitent la popularité du logiciel de montage vidéo CapCut avec de fausses versions premium. Leur objectif est simple : voler les données personnelles des victimes.

Comme bon nombre d’outils ou applications « dans le vent », CapCut n’Ă©chappe pas aux hackers et Ă leurs pièges tendus. La sociĂ©tĂ© de sĂ©curitĂ© informatique ESET rĂ©vèle une campagne malveillante qui cible les crĂ©ateurs de contenu, avec des cybercriminels qui proposent de fausses versions premium de CapCut, Canva ou mĂŞme Adobe Express. En rĂ©alitĂ©, ces faux logiciels installent des programmes d’accès Ă distance qui facilitent le vol de donnĂ©es personnelles et la prise de contrĂ´le des appareils.
« CapCutProAI » ou l’art de l’imitation parfaite
L’exemple le plus parlant de cette campagne qui vise notamment CapCut rĂ©vèle toute la sophistication de ces arnaques. DĂ©couvert par l’utilisateur g0njxa sur X, un site web malveillant pousse le vice jusqu’Ă imiter parfaitement l’interface de CapCut. Les cybercriminels baptisent leur piège « CapCutProAI », un nom qui sonne premium, mais qui rĂ©vèle la supercherie. On rappelle que la vraie version s’appelle « CapCut Pro » ou simplement « Pro ».
Une fois sur ce faux site, il est impossible de rĂ©sister Ă l’envie de tester ces fameuses fonctionnalitĂ©s IA. Vous tĂ©lĂ©chargez un fichier ou tapez une requĂŞte, et lĂ , magie du marketing numĂ©rique oblige : le site simule un traitement sophistiquĂ© avec barre de progression. Cette petite attente psychologique vous met en confiance.

Arrive le moment fatidique, qui consiste Ă tĂ©lĂ©charger votre « crĂ©ation ». Le fichier Creation_Made_By_CapCut.mp4 – CapCut.com a tout l’air innocent, avec son extension .mp4. Sauf qu’il s’agit d’un programme exĂ©cutable dĂ©guisĂ©, bourrĂ© de logiciels d’accès Ă distance. Quelques clics et votre machine appartient aux escrocs.
Comment les outils légitimes se transforment en complices des cybercriminels
Cette campagne malveillante ne se limite pas Ă CapCut : Adobe Express et Canva subissent le mĂŞme traitement. Mais le plus retors, c’est que les cybercriminels dĂ©tournent aussi des outils lĂ©gitimes comme ConnectWise, AnyDesk ou TeamViewer. Ces logiciels d’assistance technique deviennent un peu leurs complices involontaires.

« La plupart des applications de contrĂ´le Ă distance permettent de gĂ©nĂ©rer un exĂ©cutable prĂ©configurĂ© pour se connecter Ă une adresse IP ou Ă un utilisateur spĂ©cifique », explique Martina LĂłpez, chercheuse chez ESET. « C’est pratique pour l’assistance Ă distance, mais aussi pour les attaquants. »
Alors, devant des stratagèmes toujours plus sophistiquĂ©s, quelques rĂ©flexes suffisent pour garder la tĂŞte froide. Il faut toujours tĂ©lĂ©charger depuis les sites officiels, examiner les URL suspectes (attention aux extensions bizarres), et maintenir ses logiciels Ă jour. Car comme le souligne ESET, ce n’est ni la première ni la dernière fois que CapCut sert d’appât.
Source: Attention danger, de fausses versions de CapCut et Canva volent vos données personnelles
Comments are Closed