Attention, des logiciels malveillants se cachent dans les images de certains sites web

Des experts en sécurité informatique alertent sur une technique sophistiquée utilisée par des cybercriminels pour diffuser des logiciels malveillants.

Malware
Crédits : 123RF

Selon un récent rapport de HP Wolf Security, des hackers dissimulent désormais des programmes malveillants dans des images hébergées sur des sites web légitimes, rendant leur détection particulièrement complexe.

Deux campagnes d’envergure sont actuellement actives, propageant les malwares VIP Keylogger et 0bj3ctivityStealer. Ces attaques commencent généralement par l’envoi d’emails frauduleux se faisant passer pour des factures ou des bons de commande. Les documents Excel joints exploitent une vulnérabilité connue (CVE-2017-11882) pour télécharger un fichier malveillant.

Lire égalementDoubleClickjacking : ce nouveau type d’attaque détourne vos double-clics pour pirater vos comptes

Les images cachent parfois de dangereux malwares

Les pirates hébergent leur code malveillant dans des images sur des plateformes réputées comme archive.org. Cette stratégie leur permet de contourner les systèmes de sécurité traditionnels, car les fichiers images provenant de sites web connus sont généralement considérés comme inoffensifs par les proxys web qui se basent sur la réputation des sources.

L’intelligence artificielle générative joue également un rôle dans ces attaques. Alex Holland, chercheur principal chez HP Security Lab, souligne que les outils d’IA, combinés aux kits de phishing, ont considérablement simplifié la création de ces menaces. Les chercheurs ont notamment identifié une campagne utilisant le trojan XWorm, dont le code loader présente des caractéristiques typiques d’une génération par IA. « En cachant des codes malveillants dans des images et en les hébergeant sur des sites web légitimes, les attaquants étaient plus susceptibles de contourner la sécurité du réseau comme les proxys web qui s’appuient sur des vérifications de réputation », précisent les chercheurs.

Les deux malwares, VIP Keylogger et 0bj3ctivityStealer, sont conçus pour dérober des informations sensibles : mots de passe, données de portefeuilles de cryptomonnaies et fichiers confidentiels. Leur méthode de dissimulation les rend particulièrement dangereux, car ils peuvent passer inaperçus des systèmes de protection conventionnels.

Face à cette menace croissante, les experts recommandent une vigilance accrue, particulièrement concernant les pièces jointes reçues par email, même lorsqu’elles semblent provenir de sources fiables. La combinaison de techniques d’ingénierie sociale sophistiquées et d’outils d’IA rend ces attaques de plus en plus difficiles à détecter pour les utilisateurs comme pour les systèmes de sécurité.


Réagissez à cet article !

Demandez nos derniers articles !

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…

La série God of War d’Amazon a son nouveau Kratos, finies les rumeurs

Fin du suspens sur qui remplacera Ryan Hurst dans la future série God of War. L’acteur incarnant Kratos a été officiellement annoncé et c’est loin d’être un inconnu du grand…

La Lune, congélateur géant de la Terre ? Cette découverte est cruciale pour la mission Artemis III de la NASA

De précédentes études estimaient que la Lune était trop hostile pour que des microbes terrestres puissent y survivre. Mais elles ne prenaient pas en compte un facteur déterminant qu’une recherche…

Des astronomes ont mis la main sur la masse manquante des galaxies les plus anciennes

Aux frontières du cosmos, certaines galaxies dissimulent toujours une part essentielle de leur contenu. L’examen inédit de leur spectre vient de mettre au jour une population restée invisible jusqu’à présent….

Meta Ray-Ban : ce pays veut interdire les lunettes connectées dans les cinémas

Parce qu’elles peuvent filmer tout ce que leurs porteurs regardent, les cinémas du Royaume-Uni souhaitent bannir les lunettes connectées des salles obscures. Elles sont déjà interdites dans d’autres types d’établissements….

Google Pixel : le mode Chut bugge, au lieu de couper les notifications, il se met lui-même en sourdine

On a tous nos petites habitudes avec nos smartphones. Certaines se forgent à partir de nos fonctionnalités préférées, alors cela peut rapidement devenir frustrant si l’une d’entre elles ne fonctionne…

Créer son propre widget sera possible sur les smartphones Samsung avec la mise à jour One UI 9.5

La mise à jour One UI 9.5 va apporter une nouvelle fonction aux smartphones Samsung : la création personnalisée de widget. Lors de son événement Android Show du 12 mai…

Galaxy S26 Ultra : Samsung annonce une date pour la mise à jour qui va corriger le bug de l’écran rouge

Le problème d’écran qui devient rouge et qui touche certains Galaxy S26 Ultra devrait bientôt être corrigé grâce à une mise à jour, informe Samsung. Ces derniers mois, certains propriétaires…