Les 3 principaux outils que les pirates informatiques aiment utiliser pour leurs cyberattaques

Báo Quốc TếBáo Quốc Tế25/11/2023

Les codes QR, les codes aléatoires (CAPTCHA) et les méthodes d'intégration de logiciels malveillants sont trois outils de vol de données que les pirates informatiques aiment utiliser pour attaquer des victimes sans méfiance.

Selon les statistiques de la société de sécurité informatique des services cloud ANY.RUN, en 2023, les pirates utiliseront les trois outils de phishing les plus populaires : les codes QR, les CAPTCHA et la stéganographie.

L’une des nouvelles techniques de phishing utilisées par les pirates informatiques est le Quishing (une combinaison de code QR et de phishing), qui consiste à cacher des liens malveillants dans des codes QR.

Cette méthode permet aux pirates d’éviter d’être détectés par les filtres anti-spam traditionnels, qui ciblent généralement les messages sous forme de texte. De nombreux outils de sécurité actuels ne peuvent toujours pas décoder le contenu des codes QR, ce qui les rend particulièrement efficaces contre les cybercriminels.

Yêu cầu hoàn thành mã CAPTCHA trên một trang web lừa đảo của tin tặc.
Demande de remplissage d'un code CAPTCHA sur le site de phishing d'un pirate.

Les attaques de phishing ont également tendance à accroître l’utilisation du CAPTCHA, un outil de sécurité de site Web assez courant. En utilisant l’algorithme de génération de domaines aléatoires (RDGA), les cybercriminels ont créé des centaines de domaines différents, qui servent de base à l’utilisation de CAPTCHA pour dissimuler les formulaires d’authentification sur les faux sites Web.

De plus, les pirates informatiques utilisent également astucieusement la stéganographie, une méthode d'intégration de code malveillant qui permet de cacher des données dans de nombreux formats de fichiers différents.

Mã độc có thể ẩn trong logo tài liệu.
Du code malveillant peut être caché dans les logos des documents.

Plus précisément, un courriel se faisant passer pour une organisation gouvernementale colombienne contenait un lien vers un fichier sur Dropbox. Il s'agit d'un script caché qui, une fois activé, extrait une image contenant du code malveillant et infecte le système de la victime.

Avec l’augmentation des attaques de phishing et l’émergence de nouvelles techniques de fraude, les utilisateurs et les organisations d’Internet doivent être plus vigilants et proactifs dans leur sensibilisation aux menaces potentielles.



Source

Comment (0)

No data
No data

Même sujet

Même catégorie

Développer le tourisme communautaire à Ha Giang : quand la culture endogène agit comme un « levier » économique
Un père français ramène sa fille au Vietnam pour retrouver sa mère : des résultats ADN incroyables après 1 jour
Can Tho à mes yeux
Une vidéo de 17 secondes de Mang Den si belle que les internautes soupçonnent qu'elle a été éditée

Même auteur

Image

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Ministère - Filiale

Locale

Produit