Attention, des pirates envoient des millions d’emails pour voler votre argent, voici comment vous protéger

Depuis le mois d’avril, des millions d'emails contenant des pièces jointes dangereuses circulent sur Internet. Ces fichiers, une fois ouverts, peuvent bloquer l'accès aux données des utilisateurs, qui seront débloqués après le paiement d’une rançon.

pirate ransomware
Source : 123rf

Dans le paysage actuel de la cybercriminalité, les botnets et les ransomwares constituent deux des menaces les plus préoccupantes. Le botnet Phorpiex, connu pour sa longévité et son adaptabilité, fonctionne en infectant de larges réseaux d'ordinateurs pour mener des campagnes de spam et distribuer des malwares. LockBit Black, un ransomware vraiment rapide, exploite les failles de sécurité pour chiffrer les fichiers des victimes et exiger une rançon pour leur déchiffrement.

Récemment, cette menace a pris de l'ampleur avec une campagne orchestrée via des millions d'emails malveillants expédiés par le botnet Phorpiex. Selon le NJCCIC, une agence américaine spécialisée dans la cybersécurité, ces attaques se caractérisent par l'utilisation de pièces jointes avec un fichier ZIP qui contient un programme exécutable. Une fois activé, il déploie le fameux ransomware LockBit Black, qui commence alors à verrouiller les fichiers sur les ordinateurs des destinataires.

Ces pirates vous forcent à payer une rançon pour débloquer votre PC

Le ransomware LockBit Black utilisé dans ces attaques est vraisemblablement construit à partir de LockBit 3.0, un modèle dont les plans ont été divulgués en ligne par un développeur mécontent en 2022. Cependant, il est important de noter que cette campagne spécifique n'est pas affiliée à l'organisation criminelle initiale derrière LockBit. Elle reflète plutôt une tendance croissante chez les cybercriminels à exploiter des ransomwares disponibles sur le marché noir pour leurs propres compte.

Les emails frauduleux sont envoyés sous des noms comme “Jenny Brown” ou “Jenny Green” et émanent de plus de 1 500 adresses IP différentes, réparties dans des régions telles que le Kazakhstan, l'Ouzbékistan, l'Iran, la Russie, et la Chine. Cette méthode de “spray-and-pray”, bien que moins ciblée que d'autres formes de cyberattaques, a prouvé son efficacité par le volume écrasant d'emails envoyés afin de maximiser les chances de compromettre les systèmes des victimes.

Cette vaste campagne de phishing démontre l'importance de rester vigilant en ligne. Il est essentiel de ne jamais ouvrir une pièce jointe si vous n'êtes pas absolument sûr de son origine. Utiliser un bon antivirus et activer les filtres anti-spam peut également aider à protéger vos données contre de telles menaces.

Source : NJCCIC


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…

Windows 11 : impossible de télécharger certains ISO avec Rufus, le développeur accuse Microsoft de sabotage

Depuis quelques jours, il est impossible de télécharger les ISO de Windows 11 Insider directement depuis Rufus, l’outil qui permet de créer des clés USB bootable très facilement. Selon le…

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…

L’une des meilleures fonctionnalités des smartphones Pixel va avoir droit à sa propre application et c’est une excellente nouvelle

Certaines fonctionnalités intégrées à Android sont tellement utilisées qu’elles finissent par devenir des applications à part entière. Cela a été le cas pour l’application Météo, et Google s’apprête à réitérer…

Installez la dernière mise à jour de Windows 11, elle corrige ces deux bugs insupportables

Microsoft confirme dans une note de mise à jour avoir corrigé deux bugs particulièrement pénibles lors du dernier Patch Tuesday. N’oubliez pas de l’installer si vous êtes concerné. Un autre…