Le laboratoire de cybersécurité Kaspersky a identifié une nouvelle vague de logiciels malveillants, baptisée MovieReaper, qui se propage à travers des fichiers torrent de films. Cette campagne, qui exploite un référentiel public très utilisé, expose les utilisateurs à un accès à distance non autorisé sur leurs ordinateurs.
Une diffusion massive via un référentiel de torrents public
Les cybercriminels n’ont pas besoin de compromettre chaque site de suivi de torrents. Ils ont infiltré le site itorrents.org, un répertoire largement consulté par les trackers. Dès qu’un tracker s’appuie sur ce référentiel, il diffuse involontairement des fichiers torrent contenant le chargeur du malware. Cette méthode permet aux auteurs d’atteindre les utilisateurs de multiples plateformes sans toucher directement chaque service.
Fonctionnement du chargeur MovieReaper
Le fichier infecté se présente généralement sous la forme d’un exécutable (.exe) nommé comme un film – par exemple « odyssey (2026) [1080p] [webrip] [5.1].exe ». Une fois lancé, le programme établit une connexion avec les serveurs contrôlés par les pirates. Il peut alors télécharger, transférer, lire et même modifier les fichiers présents sur le système de l’hôte, ouvrant la porte à d’éventuelles exfiltrations de données ou à l’installation de modules complémentaires plus dangereux.
Une portée géographique étendue et des cibles variées
Kaspersky a recensé des victimes dans une dizaine de pays, dont la Russie, la Turquie, le Japon, le Kenya, l’Ouganda, la Colombie, l’Espagne, les Pays‑Bas, la Belgique et l’Allemagne. Bien que la France ne figure pas encore parmi les cas confirmés, le caractère ouvert du référentiel laisse supposer que d’autres infections restent non détectées. Le film le plus médiatisé dans cette campagne est « L’Odyssée » de Christopher Nolan, dont la version torrentisée a servi de vecteur d’infection.
Conseils pour se prémunir contre MovieReaper
Face à ce risque, les experts recommandent d’éviter le téléchargement de fichiers exécutables provenant de sources non officielles. L’usage de services de streaming légaux, même s’ils représentent un coût, réduit considérablement l’exposition aux malwares. Pour ceux qui continuent d’utiliser les torrents, il est impératif d’employer un antivirus à jour, de désactiver l’exécution automatique des .exe et de vérifier l’intégrité des fichiers via des hash ou des signatures numériques. En cas de doute, supprimer immédiatement le fichier suspect et procéder à une analyse complète du système.