Bonjour à tous.
Cela fait maintenant 2 mois que j’ai été victime d’un fishing par des techniques sociales très élaborées sur Discord.
Pour tout vous dire j’ai finalement exécuté le petit logiciel .exe qui m’a été envoyé.
S’en suit une fermeture de mon discord ainsi qu’une petite console qui est apparut puis a disparut.
Il a eu accès à mes informations de comptes et a put s’y connecter.
Après changement de tous mes mots de passes, de tous mes A2F, réinitialisation avec clé bootable de windows 11, une demande de récupération de compte discord etc etc tout est rentré dans l’ordre.
Pendant 2 mois rien !
Il y a 1 semaine de cela, j’ai eu la “chance” de parler avec un proche du hacker (histoire très longue à expliquer et peu intéressante à l’intrigue).
Son virus est un “stealer” et donc son but est de chopper les tokens de sessions, les mdp, l’historique, les accès FTP etc etc..
Je lui ais aussi demander de me montrer les informations qu’il avait actuellement sur moi.
Quel soulagement quand j’ai vu que tout était périmé.
MAIS, celui-ci m’a clairement explicité que son copain été capable d’ “infecter les composants” de mon ordinateur.
Il m’a aussi confirmé que je n’étais pas une “cible de choix” pour une telle attaque et que mon cas ne l’intéressait plus … (pour le moment …)
J’entends ici qu’il a réussi soit à stocker son virus dans un périphérique (ou dans son firmware) de mon ordinateur ou qu’il a modifié l’UEFI de ma carte mère pour que toute réinitialisation soit inutile et que le virus persiste.
Je pense que ces mecs jouent uniquement sur ma peur très honnêtement et en recherchant sur internet j’ai pu remarquer qu’il y avait bien des virus qui étaient capables de telles choses (depuis 2020).
Or l’infection d’un tel virus nécessiterait d’être physiquement présent près de l’ordinateur et de lui injecter depuis usb.
Ou bien directement infecter physiquement la carte mère.
Je sais à quel point le bluff est la force des arnaqueurs de nos jours mais cette idée persiste dans ma tête à tel point que j’en perds le sommeil :
“Est ce possible d’infecter mon UEFI ou autre en éxecutant un simple virus (depuis un .exe) même après réinitialisation de mon OS avec clé bootable en 2022 ?”
Je n’aime pas dutout vivre avec une cible dans le dos et mes capacités en cyber sont trop limitées pour en savoir plus.
Très bonne journée à vous !