Campagnes de phishing de fausses mises à jour antivirus.

Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #38957
      Nicolas Coolman
      Maître des clés

      Attention aux campagnes de phishing de fausses mises à jour antivirus.

      De fausses mises à jour antivirus utilisées pour déployer Cobalt Strike en Ukraine. L’équipe ukrainienne d’intervention d’urgence informatique avertit que les acteurs de la menace distribuent de fausses mises à jour antivirus Windows qui installent Cobalt Strike et d’autres logiciels malveillants.

      Les e-mails de phishing se font passer pour des agences gouvernementales ukrainiennes proposant des moyens d’augmenter la sécurité du réseau et conseillent aux destinataires de télécharger des “mises à jour de sécurité critiques”, qui se présentent sous la forme d’un fichier de 60 Mo nommé “BitdefenderWindowsUpdatePackage.exe”. (Sources)

      L’hameçonnage, phishing ou filoutage est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc. En effet, le plus souvent, une copie exacte d'un site internet est réalisée dans l'optique de faire croire à la victime qu'elle se trouve sur le site internet officiel où elle pensait se connecter. La victime va ainsi rentrer ses codes personnels qui seront récupérés par celui qui a créé le faux site, il aura ainsi accès aux données personnelles de la victime, et par exemple dans le cadre d'un jeu, pourra dérober tout ce que la victime possède sur le jeu.


      Un antivirus est un logiciel qui protège votre ordinateur contre les virus et autres malwares. On distingue les antivirus résidents qui travaillent en tâche de fond et les autres comme par exemple ceux qui font des analyses en ligne. La détection se fait selon une analyse par signatures et une analyse heuristique.


      Bleeping Computer est un site Web couvrant l'actualité technologique et offrant une aide informatique gratuite via ses forums, qui a été créé par Lawrence Abrams en 2004. Avec plus de 700 000 membres enregistrés qui posent des questions et y répondent, BleepingComputer.com est devenu une communauté dynamique et animée de personnes partageant les mêmes idées.

      Nicolas Coolman

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut