{"id":22683,"date":"2025-04-01T16:40:12","date_gmt":"2025-04-01T14:40:12","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=22683"},"modified":"2025-04-01T16:40:12","modified_gmt":"2025-04-01T14:40:12","slug":"tarot-and-cyber-threats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/tarot-and-cyber-threats\/22683\/","title":{"rendered":"Tarot et cybermenaces : un nouveau cheval de Troie pour les fans de surnaturel"},"content":{"rendered":"<p>Imaginez ce que serait le monde si les cartes de Tarot pouvaient pr\u00e9dire avec pr\u00e9cision n\u2019importe quel \u00e9v\u00e9nement. Peut-\u00eatre aurions-nous pu enrayer l\u2019<a href=\"https:\/\/www.kaspersky.fr\/blog\/triangulation-37c3-talk\/21362\/\" target=\"_blank\" rel=\"noopener\">op\u00e9ration Triangulation<\/a> d\u00e8s le d\u00e9but, et les <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/0days\/\" target=\"_blank\" rel=\"noopener\">vuln\u00e9rabilit\u00e9s de type \u00ab\u00a0zero-day\u00a0\u00bb<\/a> n\u2019existeraient pas du tout, car les d\u00e9veloppeurs de logiciels recevraient des alertes \u00e0 l\u2019avance gr\u00e2ce \u00e0 la lecture du Tarot.<\/p>\n<p>Cela semble incroyable\u00a0? Eh bien, nos experts se sont pench\u00e9s sur des m\u00e9thodes similaires dans leur derni\u00e8re d\u00e9couverte\u00a0! Lisez la suite pour en savoir plus sur ce nouveau cheval de Troie et d\u00e9couvrir comment nous l\u2019avons trouv\u00e9.<\/p>\n<h2>Le cheval de Troie du Tarot<\/h2>\n<p>Le nouveau cheval de Troie, <strong>Trojan.Arcanum<\/strong>, est distribu\u00e9 par le biais de sites Internet d\u00e9di\u00e9s \u00e0 la voyance et aux pratiques \u00e9sot\u00e9riques, camoufl\u00e9 en application \u00ab\u00a0magique\u00a0\u00bb permettant de pr\u00e9dire l\u2019avenir. \u00c0 premi\u00e8re vue, il s\u2019agit d\u2019un programme inoffensif offrant aux utilisateurs la possibilit\u00e9 d\u2019\u00e9taler des cartes de tarot virtuelles, de calculer la compatibilit\u00e9 astrologique ou m\u00eame de \u00ab\u00a0charger une amulette avec l\u2019\u00e9nergie de l\u2019univers\u00a0\u00bb (peu importe ce que cela signifie). Mais en r\u00e9alit\u00e9, quelque chose de v\u00e9ritablement mystique est en train de se d\u00e9rouler en coulisses\u2026 de la pire des mani\u00e8res.<\/p>\n<p>Une fois install\u00e9 sur l\u2019appareil de l\u2019utilisateur, le virus <strong>Trojan.Arcanum<\/strong> se connecte \u00e0 un serveur cloud\u00a0C2 et d\u00e9ploie sa charge utile\u00a0: le voleur <strong>Autolycus.Hermes<\/strong>, le mineur <strong>Karma.Miner<\/strong> et le cryptomalware <strong>Lysander.Scytale<\/strong>. Apr\u00e8s avoir collect\u00e9 les donn\u00e9es des utilisateurs (identifiants, mots de passe, date, heure et lieu de naissance, informations bancaires, etc.), le voleur les envoie dans le cloud. Ensuite, le v\u00e9ritable drame commence\u00a0: le cheval de Troie commence \u00e0 manipuler sa victime dans la vie r\u00e9elle \u00e0 l\u2019aide de l\u2019ing\u00e9nierie sociale\u00a0!<\/p>\n<p>Au moyen de fen\u00eatres contextuelles, le virus <strong>Trojan.Arcanum<\/strong> envoie des conseils pseudo-\u00e9sot\u00e9riques \u00e0 l\u2019utilisateur, l\u2019incitant \u00e0 effectuer certaines actions. Par exemple, si le cheval de Troie obtient l\u2019acc\u00e8s aux applications bancaires de la victime et d\u00e9couvre des fonds importants sur le compte, les pirates informatiques envoient une commande pour donner \u00e0 la victime une fausse pr\u00e9vision sur la profitabilit\u00e9 d\u2019investissements importants. Par la suite, il se peut que la victime re\u00e7oive un email de phishing lui proposant de contribuer \u00e0 une \u00a0\u00bb\u00a0startup prometteuse\u00a0\u00ab\u00a0. Ou peut-\u00eatre pas, tout se joue au gr\u00e9 du destin.<\/p>\n<p>Pendant ce temps, le mineur <strong>Karma.Miner<\/strong> int\u00e9gr\u00e9 commence \u00e0 miner des jetons KARMA, et le cheval de Troie active un abonnement payant \u00e0 des \u00a0\u00bb\u00a0pratiques \u00e9sot\u00e9riques\u00a0\u00a0\u00bb douteuses avec des frais mensuels. Si l\u2019utilisateur d\u00e9tecte et interrompt le logiciel de minage KARMA, le cryptomalware m\u00e9lange de mani\u00e8re al\u00e9atoire des segments des fichiers de l\u2019utilisateur sans aucune chance de r\u00e9cup\u00e9ration.<\/p>\n<h2>Comment nous avons d\u00e9couvert Trojan.Arcanum<\/h2>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, nous recherchons les cybermenaces \u00e0 l\u2019aide d\u2019algorithmes complexes et d\u2019analyses de donn\u00e9es. Mais que se passe-t-il si la menace est trop \u00e9nigmatique\u00a0? Dans ce cas, la meilleure approche est de faire confiance \u00e0 un tirage du Tarot. C\u2019est exactement ce que nos experts ont fait. En effectuant une divination sur la signature d\u2019un virus inconnu d\u00e9tect\u00e9 par <a href=\"https:\/\/www.kaspersky.fr\/ksn\" target=\"_blank\" rel=\"noopener\">KSN (Kaspersky Sacral Network)<\/a>, plusieurs cartes des arcanes majeurs sont apparues, dont certaines \u00e9taient \u00e0 l\u2019envers\u00a0:<\/p>\n<ol>\n<li><strong>L\u2019Empereur<\/strong>: un symbole de pouvoir, de contr\u00f4le et de pr\u00e9voyance strat\u00e9gique. Signification\u00a0: la menace est s\u00e9rieuse.<\/li>\n<li><strong>Le Magicien<\/strong>: capable de rep\u00e9rer les vuln\u00e9rabilit\u00e9s l\u00e0 o\u00f9 personne d\u2019autre ne le fait. Intelligent, proactif et d\u00e9cisif, le magicien manipule habilement les gens. \u00c0 l\u2019envers, la carte avertit d\u2019une perte de contr\u00f4le. Signification\u00a0: les attaquants utilisent l\u2019ing\u00e9nierie sociale.<\/li>\n<li><strong>Le Cheval<\/strong>: repr\u00e9sente un individu audacieux, d\u00e9cisif et aventureux\u00a0; un symbole d\u2019activit\u00e9, de changement\u2026 et de chevaux de Troie. \u00c0 l\u2019envers, la carte indique des erreurs dues \u00e0 des actions impulsives. Signification\u00a0: la menace peut se pr\u00e9senter sous la forme d\u2019une application inoffensive t\u00e9l\u00e9charg\u00e9e au hasard.<\/li>\n<li><strong>La Roue<\/strong>: avertit que des circonstances insurmontables \u00e9chappent au contr\u00f4le de l\u2019utilisateur et qu\u2019une r\u00e9solution favorable sera retard\u00e9e. Signale g\u00e9n\u00e9ralement une arnaque au minage ou une arnaque financi\u00e8re.<\/li>\n<li><strong>La Tour<\/strong>: pr\u00e9dit une phase de changement initi\u00e9e non pas par la personne mais par le destin, qui s\u2019abat sur elle avec une force implacable. Un indicateur puissant d\u2019une <a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-zero-click-exploit\/49637\/\" target=\"_blank\" rel=\"noopener nofollow\">vuln\u00e9rabilit\u00e9 sans clic<\/a>.<\/li>\n<li><strong>La Mort<\/strong>: repr\u00e9sente une transformation, un changement de cycle, une fin, une transition vers un nouveau niveau. Indique la pr\u00e9sence de cryptomalware.<\/li>\n<\/ol>\n<div id=\"attachment_22684\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/04\/01163645\/tarot-and-cyber-threats-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22684\" class=\"size-full wp-image-22684\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2025\/04\/01163645\/tarot-and-cyber-threats-01.jpg\" alt=\"quoi ressemblait la lecture sur la table d'un expert\" width=\"1460\" height=\"960\"><\/a><p id=\"caption-attachment-22684\" class=\"wp-caption-text\">quoi ressemblait la lecture sur la table d\u2019un expert<\/p><\/div>\n<p>Comment se prot\u00e9ger contre le cheval de Troie Arcanum<\/p>\n<p>Il est pratiquement impossible de se prot\u00e9ger contre un tel virus, ne serait-ce que parce qu\u2019il n\u2019existe pas. Toute cette histoire est une invention du d\u00e9but \u00e0 la fin. Mais qu\u2019est-ce qui l\u2019emp\u00eache de devenir r\u00e9elle \u00e0 tout moment\u00a0? Les chevaux de Troie et autres programmes malveillants se camouflent souvent en <a href=\"https:\/\/www.kaspersky.fr\/blog\/ios-android-ocr-stealer-sparkcat\/22580\/\" target=\"_blank\" rel=\"noopener\">applications authentiques<\/a> et peuvent <a href=\"https:\/\/www.kaspersky.com\/blog\/arcane-stealer-instead-of-cheats-for-minecraft\/53178\/\" target=\"_blank\" rel=\"noopener nofollow\">voler toutes sortes de donn\u00e9es<\/a>. Les mineurs sont depuis longtemps distribu\u00e9s via <a href=\"https:\/\/www.kaspersky.com\/blog\/miner-disguised-as-circumvention-tools\/53118\/\" target=\"_blank\" rel=\"noopener nofollow\">des liens sous des vid\u00e9os YouTube<\/a> ou <a href=\"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/\" target=\"_blank\" rel=\"noopener\">des jeux vid\u00e9o<\/a> populaires. Les ransomwares sont capables de <a href=\"https:\/\/www.kaspersky.com\/blog\/ransowmare-attacks-in-2024\/52949\/\" target=\"_blank\" rel=\"noopener nofollow\">paralyser le syst\u00e8me d\u2019assurance maladie d\u2019une nation enti\u00e8re<\/a>. Le th\u00e8me de la magie est d\u2019ailleurs suffisamment populaire pour devenir une cible potentielle des cybercriminels. Voici quelques conseils pour s\u00e9curiser davantage votre vie num\u00e9rique\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/top3\" target=\"_blank\" rel=\"noopener\"><strong>Faites confiance \u00e0 une technologie de s\u00e9curit\u00e9 \u00e9prouv\u00e9e<\/strong><\/a><strong>. <\/strong>Un tirage de tarot ne permettra pas de d\u00e9tecter un virus ni de sauver votre smartphone ou votre ordinateur portable, mais <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0le fera.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/android-most-dangerous-features\/21146\/\" target=\"_blank\" rel=\"noopener\"><strong>V\u00e9rifiez les autorisations des applications<\/strong><\/a><strong>.<\/strong> Si une application de voyance demande l\u2019acc\u00e8s \u00e0 vos messages texte, \u00e0 votre g\u00e9olocalisation ou au syst\u00e8me de fichiers, r\u00e9fl\u00e9chissez-y \u00e0 deux fois\u00a0: pourquoi en a-t-elle besoin\u00a0? Vous avez probablement affaire \u00e0 un <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/suivi\/\" target=\"_blank\" rel=\"noopener\">logiciel espion d\u00e9guis\u00e9<\/a>, et non \u00e0 une technologie magique.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/subscrab-custom-subscription-manager\/22329\/\" target=\"_blank\" rel=\"noopener\"><strong>Suivez de pr\u00e8s vos abonnements<\/strong><\/a><strong>.<\/strong> V\u00e9rifiez r\u00e9guli\u00e8rement vos abonnements dans les param\u00e8tres de votre boutique d\u2019applications, pour \u00e9viter de d\u00e9couvrir un jour que vous financez chaque mois un <strong><em>Ordre secret de voyants<\/em><\/strong>.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/poisson-davril\/\" target=\"_blank\" rel=\"noopener\"><strong>Ne croyez pas tout ce que vous lisez en ligne<\/strong><\/a><strong>. <\/strong>Surtout le 1\u00a0avril.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Un nouveau programme malveillant cible les amateurs de magie, en envoyant les donn\u00e9es vol\u00e9es vers un \u00abserveur cloud astral\u00bb.<\/p>\n","protected":false},"author":2706,"featured_media":22685,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3798,1148],"tags":[522,4523,204,2841,1464,414,4522,4368],"class_list":{"0":"post-22683","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-confidentialite","8":"category-special-projects","9":"tag-chevaux-de-troie","10":"tag-cryptomalwares","11":"tag-menaces","12":"tag-mineurs","13":"tag-poisson-davril","14":"tag-ransomwares","15":"tag-sophistiquees","16":"tag-voleurs"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tarot-and-cyber-threats\/22683\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/tarot-and-cyber-threats\/28724\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/tarot-and-cyber-threats\/23963\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tarot-and-cyber-threats\/28841\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tarot-and-cyber-threats\/29555\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tarot-and-cyber-threats\/39323\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tarot-and-cyber-threats\/53256\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tarot-and-cyber-threats\/23544\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tarot-and-cyber-threats\/32040\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/tarot-and-cyber-threats\/28998\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tarot-and-cyber-threats\/34788\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tarot-and-cyber-threats\/34421\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/sophistiquees\/","name":"sophistiqu\u00e9es"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=22683"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22683\/revisions"}],"predecessor-version":[{"id":22686,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/22683\/revisions\/22686"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/22685"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=22683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=22683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=22683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}