Accueil / Tech News / Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos comptes même après un changement de mot de passe.

Le moins que l’on puisse dire, c’est qu’en 2026, les hackers redoublent d’inventivité pour commettre leurs méfaits. Ces derniers déploient des malwares toujours plus performants, notamment grâce aux avancées en matière d’intelligence artificielle. L’année dernière, le premier ransomware dopé à l’IA a été découvert, et il inquiète déjà les experts en cybersécurité. Et, si les ransomwares visent avant tout à soutirer de l’argent aux victimes, d’autres éléments sont tout autant précieux.

Il s’agit bien évidemment des identifiants et autres mots de passe des utilisateurs. Et, là aussi, les hackers font preuve d’une certaine « créativité ». On pense par exemple à ce malware indétectable, qui peut voler votre code PIN très simplement. D’ailleurs, Google a récemment pointé du doigt un groupe de hackers qui vole vos identifiants avec une ruse redoutable.

Mais il ne faut pas oublier le dark web, véritable caverne d’Ali Baba pour les hackers. Ces derniers peuvent s’y rendre pour dénicher de nombreux outils permettant de leur faciliter grandement le travail. D’ailleurs, selon une récente étude, pas moins de 1,7 milliard de mots de passe sont disponibles sur le Dark Web. Rien que ça.

Il est donc ici question d’une véritable « boîte à outils », permettant aux hackers d’accéder à vos comptes avec une grande facilité. Baptisé iAuthFlow v2, celui-ci permet aux pirates informatiques de générer rapidement un passkey. Le tout est en vente sur le dark web pour environ 10 000 dollars, soit plus de 8 500 euros.

En temps normal, lorsqu’un pirate vole vos identifiants, la manœuvre est relativement simple. Il suffit de se déconnecter de l’ensemble de ses comptes et de modifier vos mots de passe. Mais ici, le hacker dispose déjà d’un passkey, garantissant ainsi l’accès à votre compte même après un changement de mot de passe.

Heureusement, des solutions existent. Les chercheurs en cybersécurité d’Abnormal vous suggèrent tout d’abord d’examiner scrupuleusement vos comptes à la recherche de signes de compromission. Il est ensuite nécessaire de révoquer les jetons et autres autorisations OAuth concernés.

Origine de l’article : lire l’article original
Traduction