Michael "Veteran" Archer, ancien entraîneur de plusieurs équipes du LEC sur League of Legends, a attiré l'attention sur une série de discussions sur le site communautaire Reddit.
Ces dernières affirment que l'application BlitzGG fait partie d'un dispositif qui tente d'installer des logiciels malveillants sur les appareils de ses utilisateurs.
D'abord considérée comme une opération pour extraire des Bitcoins liée spécifiquement à BlitzGG, il s'agit désormais d'une attaque généralisée de logiciels malveillants. Elle viserait à tromper les gens pour qu'ils mettent à jour Electrum, un célébre portefeuille Bitcoin.
Un pop-up est apparu dans l'application BlitzGG, demandant aux utilisateurs de mettre à jour Electrum pour éviter une "vulnérabilité".
Selon les utilisateurs de ce fil de discussion Reddit, le problème touche plusieurs sites web, navigateurs et systèmes d'exploitation, de Chrome à Safari en passant par iOS.
Le pop-up peut même apparaître sur des appareils qui n'ont pas le portefeuille Electrum installé, et même chez des personnes qui ne l'ont jamais utilisé.
Le message affiché est le suivant : "Les versions d'Electrum antérieures à 4.0.9 présentent une vulnérabilité. Veuillez mettre à jour Electrum pour éviter de perdre des fonds".
Comme vous pouvez le voir sur l'image ci-dessus, le pop-up provient directement de l'application BlitzGG.
Veteran a mis à jour son thread pour inclure le point de vue du personnel de l'application, avec le fil de discussion original de la sous-rubrique BlitzGG désormais supprimée.
Un employé du nom de Marcel a affirmé que le problème provenait d'une "publicité malveillante" ajoutée à la plateforme publicitaire de Google, desservie par "des millions de sites web".
Si vous voyez cette notification, ne cliquez en aucun cas sur "OK". Si vous le faites, elle tentera d'installer un fichier exécutable contenant le logiciel malveillant.
Contenu original par David W. Duffy.