Les pirates font la promotion de faux sites Web sur les moteurs de recherche 

Brèves sur la cybersécurité B2B

Partager le post

Depuis mai 2023, des experts en sécurité surveillent une campagne de pirates informatiques qui utilisent des publicités en ligne pour attirer leurs victimes vers de faux sites Web. Les experts de Bitdefender Labs sont au courant des références à des sites Web supposés de services bien connus tels que AnyDeks, WinSCP, Cisco AnyConnect, Slack et TreeSize.

Ces dernières années, les pirates ont de plus en plus ciblé les clients et les entreprises avec des logiciels infectés promus via des publicités. La recette est simple : des groupes cybercriminels créent de faux sites Web pour des logiciels très intéressants et en font la promotion par le biais de publicités en haut de la page de résultats. Il suffit d'une recherche et d'un clic pour qu'un utilisateur soit victime de l'astuce.

Outre le logiciel annoncé, le fichier ISO malveillant contenait une archive ZIP avec un exécutable Python. Une DLL chargée par le processus python.exe a été configurée pour exécuter un code malveillant sous la forme d'un outil de staging Meterpreter, permettant aux attaquants d'accéder à l'ordinateur de la victime.

Liens promus avec des téléchargements dangereux

Après avoir pénétré le réseau, les pirates tentent de voler les données des utilisateurs, d'établir un accès persistant à des systèmes importants et d'exfiltrer des données - dans le but ultime de faire du chantage. Bitdefender Labs a enregistré une tentative d'installation du rançongiciel BlackCat. La campagne, qui est également observée par d'autres experts en sécurité informatique, est actuellement principalement active aux États-Unis et au Canada. Une recherche en ligne et un lien vers la publicité suffisent pour l'infection.

Bitdefender blogue l'intégralité du rapport en anglais avec des exemples à jour sur son site Web.

Plus sur Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus