« Twitch Booster » : différence entre les versions

user: d4d017d (?)
Aucun résumé des modifications
user: 9130ded (?)
Aucun résumé des modifications
Ligne 1 : Ligne 1 :
[[Catégorie:Mème de jeuxvideo.com]]
[[Catégorie:Mème de jeuxvideo.com]]
[https://www.malekal.com/wp-content/uploads/Trojan-RAT-3.jpg| Ordinateur infecté par Twitch Booster]
[https://www.malekal.com/wp-content/uploads/Trojan-RAT-3.jpg Ordinateur infecté par Twitch Booster]


== Diffusion du virus ==
== Diffusion du virus ==
Ligne 9 : Ligne 9 :
Des membres du 18-25 se donnaient RDV sur un serveur vocal discord (Twitch Game, Risiraid ou Team Exood) afin de pouvoir communiquer, les membres se rendaient ensuite massivement sur un live d'un streamer débutant et avec peu de viewers, ils signalaient des dysfonctionnements sur le live (bugs, freezes et lags).
Des membres du 18-25 se donnaient RDV sur un serveur vocal discord (Twitch Game, Risiraid ou Team Exood) afin de pouvoir communiquer, les membres se rendaient ensuite massivement sur un live d'un streamer débutant et avec peu de viewers, ils signalaient des dysfonctionnements sur le live (bugs, freezes et lags).
Pour y remédier, le 18-25 proposait au streamer d'installer un logiciel qui allait régler tout les problèmes.
Pour y remédier, le 18-25 proposait au streamer d'installer un logiciel qui allait régler tout les problèmes.
Le virus était promu dans une fausse[https://youtu.be/rWMg0lgDU_k| vidéo tutoriel], qui proposait de télécharger l' extension Twitch Booster dans la description (Cette vidéo fût réalisée par un proche de Jewstice).
Le virus était promu dans une fausse[https://youtu.be/rWMg0lgDU_k vidéo tutoriel], qui proposait de télécharger l' extension Twitch Booster dans la description (Cette vidéo fût réalisée par un proche de Jewstice).
Si le streamer était naïf et qu' il fesait confiance au 18-25, il telechargait le virus via un lien Mega.
Si le streamer était naïf et qu' il fesait confiance au 18-25, il telechargait le virus via un lien Mega.
Si le streamer avait un antivirus, il détectait Twitch Booster comme étant malveillant, cependant le 18-25 insistait, en expliquant qu'il s' agit d'un faux positif.
Si le streamer avait un antivirus, il détectait Twitch Booster comme étant malveillant, cependant le 18-25 insistait, en expliquant qu'il s' agit d'un faux positif.
Ligne 15 : Ligne 15 :


Le virus gagna rapidement en popularité, et le logiciel Twitch Booster, commença à être connu comme étant dangereux.
Le virus gagna rapidement en popularité, et le logiciel Twitch Booster, commença à être connu comme étant dangereux.
Le virus fût donc également distribué sous le nom [https://web.archive.org/web/20170326141132/http://twitchupgrade.com/| Twitch+] et [https://web.archive.org/web/20170404033711/http://www.streamhelpers.fr/| StreamHelpersSetup], afin de ne pas éveiller les soupçons.
Le virus fût donc également distribué sous le nom [https://web.archive.org/web/20170326141132/http://twitchupgrade.com/ Twitch+] et [https://web.archive.org/web/20170404033711/http://www.streamhelpers.fr/ StreamHelpersSetup], afin de ne pas éveiller les soupçons.
Ce virus est également surnommé "Virus 18 25" et "Virus Risitas", car il fait référence a Juan Joya Borja, un meme internet et une icône des forums de jeuxvideo.com.
Ce virus est également surnommé "Virus 18 25" et "Virus Risitas", car il fait référence a Juan Joya Borja, un meme internet et une icône des forums de jeuxvideo.com.


Ligne 32 : Ligne 32 :
'''Voici le fonctionnement de la version originale du virus :'''
'''Voici le fonctionnement de la version originale du virus :'''


-Dés son lancement, le virus va demander des droits administrateur, si ils sont accordés, le virus va remplacer le [https://fr.wikipedia.org/wiki/Master_boot_record| MBR] de l' ordinateur, par un [https://www.malekal.com/wp-content/uploads/Trojan-18-25-jeuxvideo-com-elite-nation-action-4.jpg| jeu Snake], récupéré sur [https://forum.osdev.org/viewtopic.php?f=2&t=21042&sid=bb342dd05c64d0c943ec51f9c09ddd0d| ce topic.]
-Dés son lancement, le virus va demander des droits administrateur, si ils sont accordés, le virus va remplacer le [https://fr.wikipedia.org/wiki/Master_boot_record MBR] de l' ordinateur, par un [https://www.malekal.com/wp-content/uploads/Trojan-18-25-jeuxvideo-com-elite-nation-action-4.jpg jeu Snake], récupéré sur [https://forum.osdev.org/viewtopic.php?f=2&t=21042&sid=bb342dd05c64d0c943ec51f9c09ddd0d ce topic.]
Ce qui rend l' extinction de l' ordinateur fatale, vu qu' au prochain redémarrage, le jeu snake va se lancer à la place du système d'exploitation.
Ce qui rend l' extinction de l' ordinateur fatale, vu qu' au prochain redémarrage, le jeu snake va se lancer à la place du système d'exploitation.


Ligne 39 : Ligne 39 :
-60 secondes d'attente
-60 secondes d'attente


-Une voix venant du [https://en.m.wikipedia.org/wiki/Microsoft_Speech_API| synthétiseur vocal de Microsoft] prononce cette phrase : "Coucou, je suis juste la petite voix qui te dit que le 18 25 vient de détruire ton PC et ce à tout jamais. Amuse toi bien a le réparer fils de viol, très content. Dedi aux kheys du 18 25."
-Une voix venant du [https://en.m.wikipedia.org/wiki/Microsoft_Speech_API synthétiseur vocal de Microsoft] prononce cette phrase : "Coucou, je suis juste la petite voix qui te dit que le 18 25 vient de détruire ton PC et ce à tout jamais. Amuse toi bien a le réparer fils de viol, très content. Dedi aux kheys du 18 25."


-Le virus ferme les programmes suivants si ils sont ouverts, afin que la victime puisse avoir une parfaite vue du désastre sur son ordinateur :
-Le virus ferme les programmes suivants si ils sont ouverts, afin que la victime puisse avoir une parfaite vue du désastre sur son ordinateur :
Ligne 50 : Ligne 50 :
Le virus ferme également explorer.exe, cela a pour effet de désactiver le bureau, le menu démarrer, la barre des taches et l'accès aux fichiers personnels.
Le virus ferme également explorer.exe, cela a pour effet de désactiver le bureau, le menu démarrer, la barre des taches et l'accès aux fichiers personnels.


-Le virus change le fond d'écran par une[https://jvflux.fr/images/4/4d/fichiers-2016-44-1478471702-risitas.jpg| image de risitas]
-Le virus change le fond d'écran par une[https://jvflux.fr/images/4/4d/fichiers-2016-44-1478471702-risitas.jpg image de risitas] venant de[https://youtu.be/yTIBjbU-m9g cette vidéo]


-Le virus joue la musique[https://youtu.be/oXxQX8Tlg9M| Issou Night Club] de Remi Flip, cette musique est un remix de[https://youtu.be/K_yBUfMGvzc| Five Hours] de Deorro.
-Le virus joue la musique[https://youtu.be/oXxQX8Tlg9M Issou Night Club] de Remi Flip, cette musique est un remix de[https://youtu.be/K_yBUfMGvzc Five Hours] de Deorro.


-Un effet [https://malware.wikia.com/wiki/MeltingScreen| "melting"] s'ajoute au fond d'écran.
-Un effet [https://malware.wikia.com/wiki/MeltingScreen "melting"] s'ajoute au fond d'écran.


-La trappe du lecteur CD s'ouvre en boucle, sans se refermer.
-La trappe du lecteur CD s'ouvre en boucle, sans se refermer.
Ligne 81 : Ligne 81 :
== Informations Complémentaires ==
== Informations Complémentaires ==


Si votre PC est infecté par Twitch Booster, vous pouvez le réparer en suivant[https://youtu.be/oEzZZlymD0I| ce tutoriel.]
Si votre PC est infecté par Twitch Booster, vous pouvez le réparer en suivant[https://youtu.be/oEzZZlymD0I ce tutoriel.]


Les Raids Twitch visant à pirater les ordinateurs des streamers ont cessé depuis 2017, cependant, le virus restera une icône de JVC, longtemps après son utilisation, ci bien qu' encore aujourd'hui, certains membres du 18-25 veulent le télécharger pour le tester sur une VM ou pour troller des streamers débutants.
Les Raids Twitch visant à pirater les ordinateurs des streamers ont cessé depuis 2017, cependant, le virus restera une icône de JVC, longtemps après son utilisation, ci bien qu' encore aujourd'hui, certains membres du 18-25 veulent le télécharger pour le tester sur une VM ou pour troller des streamers débutants.
Ligne 88 : Ligne 88 :
Cet article a été écrit à but informatif, je ne vous encourage en auccun cas à utiliser Twitch Booster sur un autre réseau que le vôtre.
Cet article a été écrit à but informatif, je ne vous encourage en auccun cas à utiliser Twitch Booster sur un autre réseau que le vôtre.


Voici[https://www.virustotal.com/fr/file/f886926dd12a44a8857b1c28ca9ad28583c3428234f21f4b3ffade458a90386d/analysis/| l' analyse VirusTotal] du Twitch Booster original.
Voici[https://www.virustotal.com/fr/file/f886926dd12a44a8857b1c28ca9ad28583c3428234f21f4b3ffade458a90386d/analysis/ l' analyse VirusTotal] du Twitch Booster original.
C' est grâce à cette analyse que l' on comprend le fonctionnement du virus.
C' est grâce à cette analyse que l' on comprend le fonctionnement du virus.


Récupérée de « https://jvflux.fr/Twitch_Booster »