Un infostealer vous prend en photo quand vous êtes sur un site porno
Prochaine étape, ouvrir du porno sans consentement ?
Illustration : Flock
Le 05 septembre 2025 à 10h23
Vous avez déjà regardé la série Black Mirror ? Alors cette technique vous rappelle forcément quelque chose : un logiciel malveillant scanne vos onglets à la recherche de porno, prend une capture d’écran et une photo de vous via la webcam, puis envoie le tout à des pirates.
Un infostealer vous prend en photo quand vous êtes sur un site porno
Prochaine étape, ouvrir du porno sans consentement ?
Illustration : Flock
Vous avez déjà regardé la série Black Mirror ? Alors cette technique vous rappelle forcément quelque chose : un logiciel malveillant scanne vos onglets à la recherche de porno, prend une capture d’écran et une photo de vous via la webcam, puis envoie le tout à des pirates.
Le 05 septembre 2025 à 10h23
Sécurité
Sécurité
4 min
Proofpoint, une société spécialisée dans la cybersécurité, vient de publier une enquête sur un logiciel malveillant spécialisé dans l’extraction de données : Stealerium. Il s’agit d’un « infostealer », dont le but est de collecter un maximum d’informations sur l’ordinateur de ses victimes (données personnelles et bancaires, information de connexion…).
Il est disponible en opensource sur GitHub. Le développeur précise que « ce programme est à des fins éducatives seulement » et qu’il « décline toute responsabilité en cas d’activités illégales » … tout en précisant dans la foulée : « Je me fiche de la façon dont vous l’utilisez ».
Une augmentation de l’utilisation des infostealers
Ce logiciel sert aussi de base à des clones plus ou moins sophistiqués, notamment Phantom Stealer (vendu 100 dollars… par mois). Bien évidemment, il est, lui aussi, proposé à « des fins éducatives et ne doit pas être utilisé sur des systèmes auxquels vous n’avez pas d’autorisation ».
Dans son panorama de la cybermenace en 2024, l’ANSSI observait une « augmentation de l’utilisation d’infostealers dans les chaînes d’infection menant au déploiement de rançongiciels. Généralement peu sophistiqués mais déployés massivement, ces programmes malveillants permettent d’obtenir des authentifiants sur le poste de travail de la victime ».
L’utilisation de ce genre de logiciel n’a rien de nouveau et existe depuis de très nombreuses années, mais Proofpoint note une nette accélération ces derniers temps, d’autant plus avec l’arrivée il y a trois ans de Stealerium en open source.
Du phishing classique…
Par exemple, en mai 2025, une campagne de phishing « se faisant passer pour une organisation caritative canadienne avec une fausse « demande de devis ». Les messages contenaient une pièce jointe exécutable compressée qui, une fois exécutée, téléchargeait et installait Stealerium ».
En juin, c’étaient des demandes de réservations qui ciblaient l’hôtellerie, avec là encore l’infostealer en embuscade. Il y a également eu de faux documents scannés avec un email piégés dont le sujet était Xerox Scan (pour faire croire à un envoi par un scanner par exemple).
… à la détection de contenus porno, avec photo via la webcam
Proofpoint revient sur sa focalisation sur les contenus pornographiques, une fonctionnalité bien précise de Stealerium : « Il est capable de détecter du contenu pour adultes dans les onglets du navigateur, de prendre une capture d’écran ainsi qu’une image via la webcam ». De quoi ensuite passer à de la « sextorsion », c’est-à-dire du chantage à caractère sexuel.
Si cela vous arrive, cybermalveillance rappelle les bonnes pratiques à adopter : « Interrompre toute relation avec l’escroc, verrouiller les comptes de réseaux sociaux au plus vite, déposer plainte… ». Vous pouvez également contacter France Victimes au 116 006 (appel et service gratuits) ; dans tous les cas, ne gardez pas cela pour vous : parlez-en !
« Bien que cette fonctionnalité ne soit pas nouvelle parmi les logiciels malveillants de cybercriminalité, elle n’est pas souvent observée. Le code montre comment Stealerium détecte d’abord le contenu lié à la pornographie (« NSFW ») dans les navigateurs, puis prend une capture d’écran du bureau et de la webcam ». Les données sont ensuite envoyées par différents canaux (Telegram, Discord, mail…).
La sextorsion passe une nouvelle étape
Depuis plusieurs années, des pirates tentent d’arnaquer des internautes avec de fausses convocations judiciaires, « vous accusant de proposer, partager, diffuser et échanger des supports à caractère pornographiques ou pédopornographiques et d’avoir commis des atteintes sexuelles sans violence sur mineurs », rappelle le ministère de l’Intérieur. Il s’agit de pêche au chalut, sans aucun ciblage. Ici, les demandes peuvent être ciblées sur la personne avec des photos et des informations personnelles, les dégâts peuvent être bien plus importants.
Nous sommes cette fois en plein cœur de l’épisode Shut Up and Dance (saison 3 épisode 3) de Black Mirror. Dans la série, ce sont des actions qui sont demandées aux victimes, pas de l’extorsion de fonds comme c’est certainement le cas ici. On reste néanmoins dans le chantage avec d’un côté la photo d’un contenu porno, de l’autre une photo de la personne.
Un infostealer vous prend en photo quand vous êtes sur un site porno
-
Une augmentation de l’utilisation des infostealers
-
Du phishing classique…
-
… à la détection de contenus porno, avec photo via la webcam
-
La sextorsion passe une nouvelle étape
Commentaires (68)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 05/09/2025 à 10h28
J'étais sur le cul y'a quelques temps quand j'avais vu que des machines à café de couloir en entreprise avaient une caméra... Pour peu qu'elles aient aussi un micro, on a là une porte d'entrée pour de l'espionnage.
Modifié le 05/09/2025 à 12h48
Le 05/09/2025 à 10h47
Modifié le 05/09/2025 à 10h59
Le 05/09/2025 à 11h01
Le 05/09/2025 à 11h35
Le 05/09/2025 à 11h43
Le 05/09/2025 à 13h27
Le 05/09/2025 à 17h22
Le 08/09/2025 à 10h53
Le 05/09/2025 à 11h04
Donc je la tourne, comme ça si je frappe ma viande et qu'un virus prend une photo et une capture de mon écran, il verra ma tour.
Le 05/09/2025 à 15h03
On est en là ? Être obligé de franciser des expressions anglophones pour éviter de "choquer" ou de se faire censurer ?
Hé bé ... 😐
Le 05/09/2025 à 15h25
Le 05/09/2025 à 15h42
Le 05/09/2025 à 21h36
Le 05/09/2025 à 15h42
Le 05/09/2025 à 15h52
Le 05/09/2025 à 16h37
Le 05/09/2025 à 19h47
Le 05/09/2025 à 17h18
Le 05/09/2025 à 11h04
Le 05/09/2025 à 11h05
Le 05/09/2025 à 11h45
Je crois que c'est Le Printemps qui avait été condamné pour caméra dans son entrepôt qui filmait ses employées.
Le 05/09/2025 à 13h26
Le 05/09/2025 à 21h36
Le 05/09/2025 à 21h42
Quand c'est intégré à l'appareil, c'est ballot (surtout qu'un cache n'empêche pas le micro qui va souvent avec de fonctionner).
Le 05/09/2025 à 22h20
Le 06/09/2025 à 19h50
"Ah c'est con, ça !"
Le 10/09/2025 à 15h13
Le 05/09/2025 à 21h34
Le 07/09/2025 à 16h54
Si c'est un PC portable, ca peut se couper dans le BIOS, ou carrément la débrancher (vu la qualité et les difficultés de cadrage, autant passer par une webcam externe de toute façon)
Le 07/09/2025 à 18h33
Le 08/09/2025 à 07h13
Le 05/09/2025 à 11h04
Pourquoi du bureau ? Plutôt de l'onglet du navigateur qui contient de la pornographie ?
Le 05/09/2025 à 12h11
Le 05/09/2025 à 12h39
La webcam, je pense que c'est parce que si l'utilisateur regarde de la pornographie, il y a de grandes chances qu'il/elle ait le pantalon baissé (et donc la photo en elle même peut servir à faire du chantage).
Le 05/09/2025 à 12h55
Modifié le 05/09/2025 à 11h10
Le 05/09/2025 à 12h31
Le 05/09/2025 à 15h28
D'après le code plus haut, ça attend 3 secondes, va donc falloir aller très vite
Le 05/09/2025 à 18h41
Le 05/09/2025 à 21h37
Le 05/09/2025 à 11h19
Le 05/09/2025 à 11h26
Le 05/09/2025 à 12h38
Le 05/09/2025 à 13h26
Le 08/09/2025 à 17h00
Le 08/09/2025 à 22h09
Le 09/09/2025 à 08h20
Si justement l'attaquant peut s'amuser à changer le site en question, il suffit de mettre des images de pédopornographie et la victime voit sa vie ruinée.
Le 09/09/2025 à 14h39
Le 09/09/2025 à 14h48
Plus sérieusement : dans le cas d'un infostealer, je pense que les concepts sécurité de base tels que la minimisation des données manipulées ne s'appliquent pas. Donc il collecte tout ce qu'il veut et peut. De plus, la capture d'écran peut non seulement à faire le chantage (tout comme elle peut être remplacée comme l'exemple extrême que j'ai donné), mais aussi servir à valider que le malware fonctionne bien.
Le 10/09/2025 à 08h24
Le 10/09/2025 à 11h22
Le 05/09/2025 à 11h23
Le 05/09/2025 à 11h27
Le 05/09/2025 à 11h37
On renverse le concept, mais j'imagine avec une capture bien crade au hasard et la photo de la personne...
Le 05/09/2025 à 14h46
Le 05/09/2025 à 15h38
Faut faire comme moi, j’en suis réduit à écrire des articles sur les sites pornos et la vérification d’age pour pas me faire choper :o
Modifié le 05/09/2025 à 16h40
Le 05/09/2025 à 21h38
Le 05/09/2025 à 14h54
affichage plein écran d'un message d'avertissement avec un photo de moi prise via la webcam associée à une photo floutée présentée comme pédopornographique.
Échap et ctrl alt supp inopérant. Le message revenait après reboot, avant le chargement de Windows.
C'est assez impressionnant.
J'avais choppé ça en faisant des recherches sur le net pour mon sujet de stage dans l'industrie.
Par chance la variante qui m'avait infecté ne verrouillait pas l'accès au bios. De mémoire, j'ai pu le virer avec une clé de boot et un point de restauration.
J'ai perdu une journée de boulot (support info hors-site, etc...)
Le 07/09/2025 à 16h56
Le 05/09/2025 à 13h09
Le 05/09/2025 à 15h11
Aucun sens du business ces pirates...
Modifié le 05/09/2025 à 15h46
Je comprends ce que certains écrivent ici : une fois qu'on a la photo webcam, on peut se dire que la capture d'écran ne sert pas à grand chose car il est facile d'y associer n'importe quelle capture d'écran d'un site porno par la suite.
Cependant, je vois deux choses :
Moralité : toujours manipuler son appareil sous la table, hors champ de vision de la webcam et non debout devant l'ordi
Le 05/09/2025 à 17h13
Modifié le 06/09/2025 à 21h19
Le 08/09/2025 à 10h35
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?