Attention danger, de fausses versions de CapCut et Canva volent vos données personnelles

Des cybercriminels exploitent la popularité du logiciel de montage vidéo CapCut avec de fausses versions premium. Leur objectif est simple : voler les données personnelles des victimes.

 
CapCut, l'éditeur vidéo de ByteDance, est victime de fausses versions destinées à piéger des utilisateurs © Anton Pentegov / Shutterstock.com
CapCut, l’Ă©diteur vidĂ©o de ByteDance, est victime de fausses versions destinĂ©es Ă  piĂ©ger des utilisateurs © Anton Pentegov / Shutterstock.com
 

Comme bon nombre d’outils ou applications « dans le vent Â», CapCut n’Ă©chappe pas aux hackers et Ă  leurs pièges tendus. La sociĂ©tĂ© de sĂ©curitĂ© informatique ESET rĂ©vèle une campagne malveillante qui cible les crĂ©ateurs de contenu, avec des cybercriminels qui proposent de fausses versions premium de CapCut, Canva ou mĂŞme Adobe Express. En rĂ©alitĂ©, ces faux logiciels installent des programmes d’accès Ă  distance qui facilitent le vol de donnĂ©es personnelles et la prise de contrĂ´le des appareils.

 

« CapCutProAI Â» ou l’art de l’imitation parfaite

 

L’exemple le plus parlant de cette campagne qui vise notamment CapCut rĂ©vèle toute la sophistication de ces arnaques. DĂ©couvert par l’utilisateur g0njxa sur X, un site web malveillant pousse le vice jusqu’Ă  imiter parfaitement l’interface de CapCut. Les cybercriminels baptisent leur piège « CapCutProAI Â», un nom qui sonne premium, mais qui rĂ©vèle la supercherie. On rappelle que la vraie version s’appelle « CapCut Pro Â» ou simplement « Pro Â».

 

Une fois sur ce faux site, il est impossible de rĂ©sister Ă  l’envie de tester ces fameuses fonctionnalitĂ©s IA. Vous tĂ©lĂ©chargez un fichier ou tapez une requĂŞte, et lĂ , magie du marketing numĂ©rique oblige : le site simule un traitement sophistiquĂ© avec barre de progression. Cette petite attente psychologique vous met en confiance.

 
Une image de la fausse version de CapCut © ESET
Une image de la fausse version de CapCut © ESET
 

Arrive le moment fatidique, qui consiste Ă  tĂ©lĂ©charger votre « crĂ©ation Â». Le fichier Creation_Made_By_CapCut.mp4 – CapCut.com a tout l’air innocent, avec son extension .mp4. Sauf qu’il s’agit d’un programme exĂ©cutable dĂ©guisĂ©, bourrĂ© de logiciels d’accès Ă  distance. Quelques clics et votre machine appartient aux escrocs.

 

Comment les outils légitimes se transforment en complices des cybercriminels

 

Cette campagne malveillante ne se limite pas Ă  CapCut : Adobe Express et Canva subissent le mĂŞme traitement. Mais le plus retors, c’est que les cybercriminels dĂ©tournent aussi des outils lĂ©gitimes comme ConnectWise, AnyDesk ou TeamViewer. Ces logiciels d’assistance technique deviennent un peu leurs complices involontaires.

 
Adobe Express est aussi détourné par les hackers © ESET
Adobe Express est aussi détourné par les hackers © ESET
 

« La plupart des applications de contrĂ´le Ă  distance permettent de gĂ©nĂ©rer un exĂ©cutable prĂ©configurĂ© pour se connecter Ă  une adresse IP ou Ă  un utilisateur spĂ©cifique Â», explique Martina LĂłpez, chercheuse chez ESET. « C’est pratique pour l’assistance Ă  distance, mais aussi pour les attaquants. Â»

 

Alors, devant des stratagèmes toujours plus sophistiquĂ©s, quelques rĂ©flexes suffisent pour garder la tĂŞte froide. Il faut toujours tĂ©lĂ©charger depuis les sites officiels, examiner les URL suspectes (attention aux extensions bizarres), et maintenir ses logiciels Ă  jour. Car comme le souligne ESET, ce n’est ni la première ni la dernière fois que CapCut sert d’appât.

 

Source: Attention danger, de fausses versions de CapCut et Canva volent vos données personnelles

Comments are Closed