Microsoft révèle qu’un nouveau malware s’attaque au secteur de l’aviation

Microsoft met en garde les entreprises du secteur de l'aviation : un nouveau malware cherche à s'emparer de leurs données à leur insu. Pour propager le logiciel malveillant sur les ordinateurs des victimes, les pirates envoient des courriels factices aux employés. 

torrent pirate téléchargement illégal

Dans un thread sur Twitter publié ce 11 mai 2021, Microsoft détaille le fonctionnement de cette campagne de phishing d'envergure. “Microsoft a suivi la trace d'une campagne dynamique ciblant les secteurs de l'aérospatiale et du voyage avec des e-mails de phishing” annonce Microsoft.

D'après l'enquête réalisée par Microsoft, cette campagne d'hameçonnage s'appuie sur deux malwares s'appuyant sur un code similaire : RevengeRAT et AsyncRAT. Ces logiciels malveillants sont conçus pour infiltrer les ordinateurs des victimes sans laisser la moindre trace de leur passage.

Lire également : Kaspersky découvre un malware-espion de la CIA “indétectable” qui sévit depuis 2014

Une campagne phishing vise les employés Airbus, met en garde Microsoft

Pour installer les maliciels sur l'ordinateur de leurs victimes, les pirates cachent un logiciel capable d'installer ceux-ci automatiquement dans des courriels en apparence innocents. “La campagne de phishing utilise des e-mails qui usurpent l'identité des organisations légitimes, avec des leurres pertinents pour l'aviation, les voyages ou le fret. Une image se présentant comme un fichier PDF contient un lien incorporé qui télécharge un script malveillant destiné à installer le malware” détaille Microsoft. Comme souvent, les pirates utilisent un “dropper” (ou compte-gouttes), un outil informatique qui cache le code malveillant.

Le mail de phishing mis en avant par Microsoft montre un mail visant les employés d'Airbus, un constructeur aéronautique européen. Pour attiser l'intérêt des victimes, le mail invite celles-ci à une série de conférences organisées par Airbus. L'événement est évidement fictif mais les attaquants recommandent aux employés de confirmer leur présence. Pour obtenir plus d'informations sur l'événement, les escrocs demandent aux internautes de télécharger le fichier PDF glissé en pièce jointe.

Une fois installé, le malware aspire les données contenues sur l'ordinateur de la victime. Les pirates derrière la campagne utilisent “des chevaux de Troie d'accès à distance pour le vol de données”. Ces informations confidentielles sont ensuite transférées sur des serveurs à distance. Si vous travaillez chez Airbus, ou une autre firme de l'aviation, on vous recommande la plus grande prudence.


Réagissez à cet article !

Demandez nos derniers articles !

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA

Après les smartphones, la première tablette pliable devrait bientôt pointer le bout de son nez

Alors qu’on se rapproche des 10 ans d’existence pour les smartphones pliables, Huawei prévoirait de lancer la première tablette de ce type dans quelques mois. On s’est maintenant habitué aux…

Se faire livrer ses courses ou louer une voiture devient possible sur Airbnb

Airbnb lance des services au-delà des offres de logement, entre location de voiture, livraison de courses ou réservation d’un transport privé. La grande tendance des plateformes est à la diversification….

Huawei Watch FIT 5 Series : elle analyse votre sommeil, votre stress et votre cœur, et le résultat est bluffant

La Watch FIT 5 Series de Huawei mise sur un suivi santé complet : sommeil, stress, ECG, respiration nocturne. Deux modèles pour deux budgets, avec 60 euros de réduction jusqu’au…

Windows 11 se dote d’une fonctionnalité que les utilisateurs de MacBook et de PS5 connaissent bien

Microsoft vient d’ajouter une nouvelle petite fonctionnalité à Windows 11 pour renforcer “l’immersion” et l’expérience utilisateur. Si vous possédez une PS5 ou que vous avez récemment utilisé un MacBook, vous…