E-mails de phishing déguisés en rapports Covid-19

Le | La comparaison Les e-mails de phishing déguisés en rapports Covid-19 | La comparaison

Les campagnes de phishing utilisant le courrier électronique ne sont pas nouvelles, mais les acteurs potentiels de la menace adoptent désormais une nouvelle approche. Jouant sur les craintes et les inquiétudes des gens face à la pandémie de Covid-19, une campagne de phishing soutenue a été déployée depuis le 12 mai de cette année en utilisant des sujets tels que le « Rapport de situation de l'OMS sur le Covid-19 ». L'équipe Microsoft Security Intelligence a émis une alerte concernant une campagne de phishing utilisant des pièces jointes liées au Covid-19. Selon l'équipe de renseignement, cette campagne "utilise des centaines de fichiers Excel uniques avec des formules très obscures". Cependant, ils se connectent tous à la même URL pour télécharger la charge utile. NetSupport Manager est populaire parmi les acteurs malveillants qui souhaitent accéder à distance et exécuter des commandes sur des machines compromises. Si la tentative de phishing réussit, l'auteur de la menace aura un accès complet au PC, aux fichiers et aux programmes de l'utilisateur, même si l'appareil exécute un logiciel antivirus ou anti-programme malveillant efficace. Alors que certains e-mails proviennent de l’Université John Hopkins, d’autres proposent apparemment des services de tests Covid-19 et des informations liées au virus.

Nous suivons une campagne massive qui fournit l'outil d'accès à distance légitime de NetSupport Manager en utilisant des e-mails avec des pièces jointes contenant des macros Excel 4.0 malveillantes. La campagne sur le thème COVID-19 a commencé le 12 mai et a jusqu'à présent utilisé plusieurs centaines de pièces jointes uniques. pic.twitter.com/kwxOA0pfXH18 mai 2020

L'antivirus n'est pas une protection contre cette attaque

Un document Excel appelé « Rapport de situation de l'OMS sur le Covid-19 » est intégré dans un code qui installe furtivement l'outil d'accès à distance populaire, NetSupport Manager. Lorsqu'un utilisateur sans méfiance ouvre un tel document, l'auteur de la menace prend le contrôle du PC, y compris de tous les fichiers et programmes. Au cours du processus, d'autres logiciels malveillants potentiellement dangereux sont également installés, qui peuvent heureusement être détectés et traités par un logiciel antivirus. Comme NetSupport Manager est un programme officiel, le logiciel antivirus ne prendra aucune mesure à son encontre. Tout d’abord, les utilisateurs doivent lire attentivement toutes les lignes d’objet de votre e-mail avant de les ouvrir. De plus, la personne qui envoie l’e-mail doit être connue de l’utilisateur avant d’ouvrir l’e-mail fournissant des informations faisant autorité sur Covid-19. Via : LifeHacker