Attention, des logiciels malveillants se cachent dans les images de certains sites web

Des experts en sécurité informatique alertent sur une technique sophistiquée utilisée par des cybercriminels pour diffuser des logiciels malveillants.

Malware
Crédits : 123RF

Selon un récent rapport de HP Wolf Security, des hackers dissimulent désormais des programmes malveillants dans des images hébergées sur des sites web légitimes, rendant leur détection particulièrement complexe.

Deux campagnes d'envergure sont actuellement actives, propageant les malwares VIP Keylogger et 0bj3ctivityStealer. Ces attaques commencent généralement par l'envoi d'emails frauduleux se faisant passer pour des factures ou des bons de commande. Les documents Excel joints exploitent une vulnérabilité connue (CVE-2017-11882) pour télécharger un fichier malveillant.

Lire égalementDoubleClickjacking : ce nouveau type d’attaque détourne vos double-clics pour pirater vos comptes

Les images cachent parfois de dangereux malwares

Les pirates hébergent leur code malveillant dans des images sur des plateformes réputées comme archive.org. Cette stratégie leur permet de contourner les systèmes de sécurité traditionnels, car les fichiers images provenant de sites web connus sont généralement considérés comme inoffensifs par les proxys web qui se basent sur la réputation des sources.

L'intelligence artificielle générative joue également un rôle dans ces attaques. Alex Holland, chercheur principal chez HP Security Lab, souligne que les outils d'IA, combinés aux kits de phishing, ont considérablement simplifié la création de ces menaces. Les chercheurs ont notamment identifié une campagne utilisant le trojan XWorm, dont le code loader présente des caractéristiques typiques d'une génération par IA. « En cachant des codes malveillants dans des images et en les hébergeant sur des sites web légitimes, les attaquants étaient plus susceptibles de contourner la sécurité du réseau comme les proxys web qui s'appuient sur des vérifications de réputation », précisent les chercheurs.

Les deux malwares, VIP Keylogger et 0bj3ctivityStealer, sont conçus pour dérober des informations sensibles : mots de passe, données de portefeuilles de cryptomonnaies et fichiers confidentiels. Leur méthode de dissimulation les rend particulièrement dangereux, car ils peuvent passer inaperçus des systèmes de protection conventionnels.

Face à cette menace croissante, les experts recommandent une vigilance accrue, particulièrement concernant les pièces jointes reçues par email, même lorsqu'elles semblent provenir de sources fiables. La combinaison de techniques d'ingénierie sociale sophistiquées et d'outils d'IA rend ces attaques de plus en plus difficiles à détecter pour les utilisateurs comme pour les systèmes de sécurité.


Réagissez à cet article !

Demandez nos derniers articles !

L’IA déclenche une course au matériel photo et vidéo, personne ne l’avait vu venir

L’essor de l’IA dans la création de contenu provoque une demande inattendue en matériel photo et vidéo dans le monde entier. Les smartphones ne suffisent plus. Les fabricants de caméras…

IA

Google Wallet : fini le tout ou rien, contrôlez désormais la confidentialité de chacun de vos passes

Google ne cesse d’améliorer Wallet, son portefeuille numérique. Sa refonte visuelle est en cours de déploiement, mais elle s’accompagne d’une nouvelle option de confidentialité bienvenue : l’application va vous donner davantage…

The Hunt for Gollum : le prochain film Seigneur des Anneaux dévoile son casting 5 étoiles (avec un grand absent)

On aurait presque oublié l’existence du prochain film tiré de l’univers du Seigneur des Anneaux, intitulé The Hunt for Gollum, tant celui-ci a été discret depuis son annonce, il y a…

Cet aspirateur robot a une astuce pour venir à bout des taches les plus incrustées

La marque Ecovacs dévoile son nouveau modèle d’aspirateur robot haut de gamme, le Deebot X12 OmniCyclone. Il promet de s’occuper des taches les plus récalcitrantes avec un nouveau système développé…

28 ans plus tard, Google a enfin droit à sa propre application Windows

Aussi étrange que cela puisse paraître maintenant que l’on y pense, Google ne s’est jamais empressé de créer une version desktop de son moteur de recherche. Une faute désormais réparée,…

Publicités sur le Web : Google punit les sites qui utilisent cette combine douteuse

Google prend les armes contre certains sites Internet abusant d’une pratique connue pour afficher des publicités à l’insu des utilisateurs. Ils seront désormais pénalisés s’ils continuent à s’en servir. Personne…

Google Chrome s’inspire d’une technique bien connue des jeux vidéo pour enfin accélérer votre navigation mobile

Google Chrome s’apprête à accélérer le chargement des pages sur iOS et Android grâce à une fonctionnalité qui a déjà fait ses preuves et présente plusieurs avantages. Il s’apprête en effet…

Refuser les cookies ne sert à rien, voici comment Google, Meta et Microsoft continuent de vous pister

Un audit indépendant vient de révéler une pratique massive. Google, Meta et Microsoft continuent de déposer des cookies publicitaires même quand les utilisateurs refusent explicitement. Un ancien responsable de Google…

Changer votre mot de passe ne suffit plus : les hackers ont trouvé une astuce redoutable pour rester dans vos mails

Les hackers ont trouvé un moyen de rester dans une boîte mail compromise, même après un changement de mot de passe. Ils détournent une fonction banale de la messagerie pour…

Sony va lancer The ColleXion, un casque ultra premium encore plus cher que les AirPods Max 2

Un nouveau modèle de casque audio arrive chez Sony. Positionné sur le segment très haut de gamme, il coûtera plus cher que les déjà bien coûteux AirPods Max 2 d’Apple….