Lorsqu’il s’agit de dissimuler des fichiers malveillants sous les noms de plateformes de streaming populaires et de leurs contenus, ce sont Netflix (22 000 tentatives d’infection enregistrées) et The Mandalorian (5 855 tentatives d’infection enregistrées), le programme original de Disney+, qui sont le plus souvent utilisés comme appâts par les cybercriminels.
Avec la popularité croissante des services de streaming, ces plateformes et leurs programmes originaux sont de plus en plus utilisés par les cybercriminels pour lancer des attaques. Celles-ci vont des attaques de phishing visant à collecter des données d’identification et des informations financières à l’utilisation des noms des plateformes et des programmes pour inciter les utilisateurs à télécharger des logiciels publicitaires ou des malwares.
Les chercheurs de Kaspersky ont donc étudié le paysage des cybermenaces de cinq grandes plateformes de streaming (Hulu, Disney +, Netflix, Apple TV Plus, Amazon Prime Video), entre janvier 2019 et avril 2020. Les résultats montrent que :
- 23 936 tentatives d’infection utilisant le nom de ces plateformes comme appât ont été enregistrées sur cette période. Le nom de Netflix est utilisé dans 95,65 % des cas avec 22 000 tentatives d’infection (soit 95,65 % de l’ensemble)
- 5 577 utilisateurs des solutions Kaspersky ont été exposés à des menaces en tentant d’accéder à ces fausses plateformes. La grande majorité d’entre eux (91,5 %) ont été abusés par de faux fichier présentés comme provenant de Netflix.