Attention, des logiciels malveillants se cachent dans les images de certains sites web

Des experts en sécurité informatique alertent sur une technique sophistiquée utilisée par des cybercriminels pour diffuser des logiciels malveillants.

Malware
Crédits : 123RF

Selon un récent rapport de HP Wolf Security, des hackers dissimulent désormais des programmes malveillants dans des images hébergées sur des sites web légitimes, rendant leur détection particulièrement complexe.

Deux campagnes d'envergure sont actuellement actives, propageant les malwares VIP Keylogger et 0bj3ctivityStealer. Ces attaques commencent généralement par l'envoi d'emails frauduleux se faisant passer pour des factures ou des bons de commande. Les documents Excel joints exploitent une vulnérabilité connue (CVE-2017-11882) pour télécharger un fichier malveillant.

Lire égalementDoubleClickjacking : ce nouveau type d’attaque détourne vos double-clics pour pirater vos comptes

Les images cachent parfois de dangereux malwares

Les pirates hébergent leur code malveillant dans des images sur des plateformes réputées comme archive.org. Cette stratégie leur permet de contourner les systèmes de sécurité traditionnels, car les fichiers images provenant de sites web connus sont généralement considérés comme inoffensifs par les proxys web qui se basent sur la réputation des sources.

L'intelligence artificielle générative joue également un rôle dans ces attaques. Alex Holland, chercheur principal chez HP Security Lab, souligne que les outils d'IA, combinés aux kits de phishing, ont considérablement simplifié la création de ces menaces. Les chercheurs ont notamment identifié une campagne utilisant le trojan XWorm, dont le code loader présente des caractéristiques typiques d'une génération par IA. « En cachant des codes malveillants dans des images et en les hébergeant sur des sites web légitimes, les attaquants étaient plus susceptibles de contourner la sécurité du réseau comme les proxys web qui s'appuient sur des vérifications de réputation », précisent les chercheurs.

Les deux malwares, VIP Keylogger et 0bj3ctivityStealer, sont conçus pour dérober des informations sensibles : mots de passe, données de portefeuilles de cryptomonnaies et fichiers confidentiels. Leur méthode de dissimulation les rend particulièrement dangereux, car ils peuvent passer inaperçus des systèmes de protection conventionnels.

Face à cette menace croissante, les experts recommandent une vigilance accrue, particulièrement concernant les pièces jointes reçues par email, même lorsqu'elles semblent provenir de sources fiables. La combinaison de techniques d'ingénierie sociale sophistiquées et d'outils d'IA rend ces attaques de plus en plus difficiles à détecter pour les utilisateurs comme pour les systèmes de sécurité.


Réagissez à cet article !

Demandez nos derniers articles !

Amazon Prime Video : voici les nouveaux films et séries en avril 2026

Le printemps s’installe pour de bon et Prime Video ne fait pas les choses à moitié pour nous occuper durant les ponts d’avril. Entre les sorties événements attendues de longue…

Disney+ : voici la liste des nouveaux films et séries à venir en avril 2026

Avril est arrivé et Disney+ nous offre un catalogue particulièrement riche. Un programme dense qui mêle grands classiques du cinéma, pépites d’animation et retours de séries cultes. La plateforme nous…

Cette plateforme crypto vient de se faire voler des centaines de millions de dollars en plein 1er avril

Une plateforme crypto a été victime d’une cyberattaque le 1er avril. Des centaines de millions de dollars ont été volés en quelques heures. Ce n’était pas une blague de poisson…

Ryzen 7 9800X3D : avec 167 € de moins, l’excellent processeur gaming devient beaucoup plus abordable

Processeur polyvalent, mais surtout très apprécié des gamers, l’AMD Ryzen 7 9800X3D voit son prix chuter de plus de 30% grâce à une double réduction, dont un code promo exclusif….

TV Samsung : une avalanche de nouveautés déboule avec la dernière mise à jour Tizen OS

Une mise à jour majeure du système d’exploitation développé par Samsung pour les Smart TV est en train d’être déployée sur davantage de téléviseurs compatibles. Au-delà de faire passer l’OS…

TV

Après la PS5, le prix de la Switch 2 va augmenter, c’est inévitable

Il ne fait que peu de doutes que Nintendo va augmenter le prix de sa Switch 2 prochainement. Un ancien cadre de l’entreprise estime qu’une hausse est inévitable étant donné…

AAWireless Two+ : grosse baisse de prix sur l’adaptateur Android Auto et CarPlay

Le boîtier AAWireless Two+, le premier de la marque à être compatible avec Android Auto et Apple CarPlay fait l’objet d’une remise de 15%. Il passe ainsi à 50,99 €…

ChatGPT veut devenir le point de départ de toutes vos tâches numériques, ce plan en est la preuve

OpenAI ne veut plus seulement répondre à vos questions. La société vient de publier une feuille de route qui révèle une ambition bien plus grande. ChatGPT pourrait bientôt gérer l’ensemble…

IA

Test Hisense U7Q Pro : cette télé est faite pour le gaming et ça se voit

Face au célèbre C89K de TCL, la U7Q Pro de Hisense est certainement l’un des adversaires les plus sérieux. Télévision mini-LED la plus abordable dans le catalogue actuel de la…

Les Google Pixel 10 sont enfin compatibles avec cet émulateur de jeux PC sur Android super prometteur

Il existe plusieurs émulateurs de jeux PC sur Android, mais l’un d’entre eux risque de sortir du lot et il devrait vous intéresser, surtout si vous êtes le propriétaire d’un Google…