Emotet revient après 5 mois d’interruption (TA542)
Plus de 160 jours après la dernière livraison observée d'Emotet dans un email, les chercheurs de Proofpoint confirment le retour du malware à l’échelle mondiale.
Dans les coulisses d’une attaque de phishing « Fake Downloader » visant la France
Quand il s’agit de propager des logiciels malveillants, les cybercriminels ont plusieurs options pour livrer la charge utile. Ils peuvent mettre le malware en pièce-jointe d’un mail, ou dans le corps du message via un lien direct vers le fichier malveillant. Il existe également une autre technique appelée « Fake Downloader », qui consiste à inciter la victime à cliquer sur un lien la redirigeant en fait vers un site compromis pour télécharger un fichier malveillant, souvent sous l'apparence d'une mise à jour de logiciel ou d'un autre fichier bénin.
Streaming : Netflix et la série The Mandalorian largement en tête des appâts utilisés...
Lorsqu'il s'agit de dissimuler des fichiers malveillants sous les noms de plateformes de streaming populaires et de leurs contenus, ce sont Netflix (22 000...
Pas de crise de la trentaine pour les ransomwares
Trente ans après le premier ransomware[1], ce type de logiciels malveillants chiffrant les données de leurs victimes jusqu’à l’obtention d’une rançon a toujours le vent en poupe. En 2017, les ransomwares avaient fait la une de l’actualité cyber. En effet, mai 2017 fut marqué par WannaCry qui bouscula le monde entier et causa des pertes consolidées qui s’élèveraient à 4 milliards de dollars. Les entreprises ne s’étaient pas encore remises de cette méga attaque qu’un nouveau ransomware, NotPetya, frappait un mois plus tard, causant 10 milliards[2] de dollars de dommages.
Purple Fox – Un nouveau kit d’exploitation maison pour le malware
Purple Fox est connu pour être un cheval de Troie qui télécharge et exécute des logiciels malveillants via des campagnes de « malvertising ». Jusqu’à présent, ce cheval de Troie se propageait grâce au kit d’exploitation RIG, un kit d’exploitation payant.
De nouveaux rançongiciels (Avaddon, Philadelphie, M. Robot) font leur apparition et ciblent la France
Au cours du mois dernier, les chercheurs Proofpoint ont observé une légère augmentation des attaques par email utilisant des rançongiciels comme première charge utile.
Espionnage en ligne : Kaspersky Internet Security pour Windows et Android élu meilleure protection...
Le test « Stalkerware » 2020 mené par AV-Comparatives, en collaboration avec l'Electronic Frontier Foundation (EFF), démontre que la solution Internet Security for Android de Kaspersky offre aux utilisateurs la meilleure protection et la meilleure détection de logiciels espions, ces petits programmes conçus mis à disposition du grand public pour surveiller d’autres personnes à leur insu.
Avast découvre des adwares cachés dans 47 applications de jeux sur le Play Store
Avast met les utilisateurs en garde contre les applications intrusives, et partage des conseils pour éviter de tomber dans le piège des adwares.
Cyberattaque chez Honda: « les menaces ransomware deviennent ciblées »
Honda est victime d’un ransomware particulièrement efficace qui marque un tournant dans l’évolution de ce type d’attaque. Christophe Lambert, Directeur Systems Engineering et Strategic Business EMEA pour Cohesity détaille pourquoi le cas de l’entreprise japonaise illustre une nouvelle ère.
Thanos : Le premier rançongiciel avec technique d’évasion RIPlace anti-ransomware
Les chercheurs en sécurité et les sociétés de protection anti-malware sont en alerte après la découverte du tout premier rançongiciel capable de déployer des techniques permettant de contourner les mesure anti-ransomware actuelles. Il se nomme Thanos et est distribué par le gang de cybercriminels Nosophoros sur les forums du Dark Web sous le concept du RaaS (ransomware as a service).














