juin 2023
L M M J V S D
 1234
567891011
12131415161718
19202122232425
2627282930  
  • Faut-il acheter le NFT de Louis Vuitton à 40 000€ ? mercredi 7 juin 2023
    La collection de « Treasure Trunks » phygital de Louis Vuitton marque la première fois que la marque de luxe vendra des … Cet article Faut-il acheter le NFT de Louis Vuitton à 40 000€ ? a été publié sur LEBIGDATA.FR.  […]Tout lire → Faut-il acheter le NFT de Louis Vuitton à 40 000€ ?
    Nirina
  • Netflix : attention à cette arnaque liée à l’arrêt du partage de compte mercredi 7 juin 2023
    Suite à l’annonce de la fin de la gratuité du partage de compte hors foyer par Netflix, une arnaque prolifère. … Cet article Netflix : attention à cette arnaque liée à l’arrêt du partage de compte a été publié sur LEBIGDATA.FR.  […]Tout lire → Netflix : attention à cette arnaque liée à l’arrêt du partage […]
    Nirina
  • Ils font du SEO | Donna Gleize (Off-Page Content Manager, Skale) mercredi 7 juin 2023
    Dans le cadre de notre dossier « Ils font du SEO », Donna Gleize (Off-Page Content Manager chez Skale) a accepté de … Cet article Ils font du SEO | Donna Gleize (Off-Page Content Manager, Skale) a été publié sur LEBIGDATA.FR.  […]Tout lire → Ils font du SEO | Donna Gleize (Off-Page Content Manager, Skale)
    Ouissal
  • Un guide pour mieux prendre en charge les mineurs non accompagnés mardi 6 juin 2023
    Le ministère de la Justice publie un guide consacré à la prise en charge et à la protection des mineurs non accompagnés en Europe. Fruit des travaux menés par des experts français, espagnols, italiens et suédois dans le cadre du projet EUPROM, il met e... […]
  • Coup d’envoi de la 49e édition du Challenge Michelet lundi 5 juin 2023
    La 49e édition du Challenge Michelet se déroule au Touquet-Paris-Plage du 5 au 9 juin 2023. Cette compétition sportive et citoyenne rassemble autour des valeurs du sport 300 jeunes pris en charge par la protection judiciaire de la jeunesse. Le foo... […]

Cette attaque de phishing distribue trois Malwares simultanément

Des chercheurs en cybersécurité ont découvert une campagne de phishing qui déploie trois Malwares différents en une seule attaque. Cette dernière cible les utilisateurs de Microsoft Windows. Les logiciels malveillants de type Trojan sont conçus pour voler des informations sensibles. 

Du vol de données à la prise de contrôle du système

Les acteurs de la menace utilisent le schéma classique du mail de phishing pour déployer les charges malveillantes. Le courrier électronique est envoyé avec une pièce jointe. Il s’agit d’un fichier Excel, supposé être un reçu de paiement provenant d’un site frauduleux qui semble légitime.

Si l’utilisateur ouvre le fichier, il exécute les codes malveillants et installe trois Malwares : AveMariaRAT, BitRAT et PandoraHVNC. Avec cette campagne d’hameçonnage, les cybercriminels volent principalement des noms d’utilisateur, des mots de passe, des données bancaires et d’autres informations sensibles.

Les chercheurs soulignent particulièrement la dangerosité de BitRAT. Ce dernier a la capacité de prendre le contrôle du système infecté. Ce logiciel malveillant est aussi capable d’espionner les activités sur les périphériques de l’ordinateur (webcam, microphone …).

Pire encore, BitRAT peut extraire insidieusement les actifs d’un portefeuille de cryptomonnaie. Les acteurs de la menace transfèrent ensuite les monnaies virtuelles dans leur wallet.

Plus de chance de réussir l’attaque

Les chercheurs n’ont pu découvrir pourquoi exactement les acteurs de la menace ont déployé simultanément trois charges utiles. Toutefois, ils ont leur propre hypothèse. En multipliant les Malware, les cybercriminels espèrent probablement multiplier les chances de réussir une attaque

Le phishing compte parmi les techniques d’attaque les plus populaires auprès des cybercriminels. En effet, il s’agit d’un mode opératoire facile à mettre en place et non moins efficace. 

Les acteurs malveillants rivalisent d’idées pour échapper à la détection et rendre les attaques de plus en plus sophistiquées. Pour les utilisateurs, il y a toujours moyen de se protéger en commençant par se méfier des mails avec une pièce jointe.

Il est impératif de vérifier systématiquement le l’émetteur en l’appelant si nécessaire. Par ailleurs, il faut éviter de cliquer sur les liens fournis surtout en cas de doute. L’installation d’un logiciel anti spam permet également d’améliorer la sécurité. Pour les entreprises, éduquer les employés peut aussi les aider à se protéger du phishing.

Vous aussi, protégez-vous des attaques de phishing avec un logiciel de protection choisi parmi notre top des meilleurs antivirus

 

Cet article Cette attaque de phishing distribue trois Malwares simultanément a été publié sur LeBigData.fr.

Approfondir le Big Data ...

Commentaires clos pour le moment