Attention, des pirates envoient des millions d’emails pour voler votre argent, voici comment vous protéger

Depuis le mois d’avril, des millions d'emails contenant des pièces jointes dangereuses circulent sur Internet. Ces fichiers, une fois ouverts, peuvent bloquer l'accès aux données des utilisateurs, qui seront débloqués après le paiement d’une rançon.

pirate ransomware
Source : 123rf

Dans le paysage actuel de la cybercriminalité, les botnets et les ransomwares constituent deux des menaces les plus préoccupantes. Le botnet Phorpiex, connu pour sa longévité et son adaptabilité, fonctionne en infectant de larges réseaux d'ordinateurs pour mener des campagnes de spam et distribuer des malwares. LockBit Black, un ransomware vraiment rapide, exploite les failles de sécurité pour chiffrer les fichiers des victimes et exiger une rançon pour leur déchiffrement.

Récemment, cette menace a pris de l'ampleur avec une campagne orchestrée via des millions d'emails malveillants expédiés par le botnet Phorpiex. Selon le NJCCIC, une agence américaine spécialisée dans la cybersécurité, ces attaques se caractérisent par l'utilisation de pièces jointes avec un fichier ZIP qui contient un programme exécutable. Une fois activé, il déploie le fameux ransomware LockBit Black, qui commence alors à verrouiller les fichiers sur les ordinateurs des destinataires.

Ces pirates vous forcent à payer une rançon pour débloquer votre PC

Le ransomware LockBit Black utilisé dans ces attaques est vraisemblablement construit à partir de LockBit 3.0, un modèle dont les plans ont été divulgués en ligne par un développeur mécontent en 2022. Cependant, il est important de noter que cette campagne spécifique n'est pas affiliée à l'organisation criminelle initiale derrière LockBit. Elle reflète plutôt une tendance croissante chez les cybercriminels à exploiter des ransomwares disponibles sur le marché noir pour leurs propres compte.

Les emails frauduleux sont envoyés sous des noms comme “Jenny Brown” ou “Jenny Green” et émanent de plus de 1 500 adresses IP différentes, réparties dans des régions telles que le Kazakhstan, l'Ouzbékistan, l'Iran, la Russie, et la Chine. Cette méthode de “spray-and-pray”, bien que moins ciblée que d'autres formes de cyberattaques, a prouvé son efficacité par le volume écrasant d'emails envoyés afin de maximiser les chances de compromettre les systèmes des victimes.

Cette vaste campagne de phishing démontre l'importance de rester vigilant en ligne. Il est essentiel de ne jamais ouvrir une pièce jointe si vous n'êtes pas absolument sûr de son origine. Utiliser un bon antivirus et activer les filtres anti-spam peut également aider à protéger vos données contre de telles menaces.

Source : NJCCIC


Réagissez à cet article !

Demandez nos derniers articles !

Shark FlexBreeze Pro Mist : l’excellent ventilateur avec brumisateur intégré passe à prix réduit !

L’été approche à grands pas et les fortes chaleurs sont déjà là. Vous n’avez pas de clim ? Le puissant Shark FlexBreeze Pro Mist a été spécialement conçu pour vous…

Le MacBook Neo est de retour à prix cassé, c’est le bon moment pour l’avoir moins cher !

Déjà réputé pour son excellent rapport qualité-prix, le récent MacBook Neo est encore moins cher avec cette offre flash sur Amazon. Alors qu’il est normalement en vente à 699 €,…

Le Galaxy A27 est officiel : des nouveautés bienvenues, un prix effrayant

Samsung a discrètement officialisé son Galaxy A27 en Europe. Malgré quelques caractéristiques intéressantes, son prix risque de constituer un frein à l’achat. On l’attendait après de récentes fuites, le Galaxy…

Android Auto et CarPlay sans fil : AAWireless casse le prix de ses meilleurs adaptateurs pour la fête des Pères

Vous recherchez une idée de cadeau pour la fête des Pères ? Transformer Android Auto ou Apple CarPlay filaire en version sans fil est un petit changement qui facilite la…

Pokémon Go : des millions de joueurs ont aidé l’industrie militaire sans le savoir

Pokémon Go bientôt au centre d’un nouveau scandale ? D’après une récente enquête publiée par un média néerlandais, les scans 3D de millions de joueurs auraient aidé à développer un…

Facebook, Instagram, WhatsApp et Messenger sont en panne, les communications sont impossibles

Plusieurs services de communications importants, dont Facebook, Instagram, WhatsApp et Messenger, connaissent des difficultés techniques importantes ce 12 juin 2026. Toutes les applications sociales et de messagerie du groupe Meta…

De la pub sur le Game Pass pour payer l’abonnement moins cher ? Xbox envisage une formule à la Netflix

Au détour d’une interview, un cadre de Xbox a évoqué l’arrivée potentielle de la publicité pour permettre aux joueurs d’accéder aux jeux pour moins cher. Complètement dépassé par PlayStation depuis…

Pendant que l’IA supprime des emplois, Jeff Bezos nous vend carrément l’eldorado

Les licenciements liés à l’intelligence artificielle se multiplient un peu partout. Jeff Bezos, lui, balaie ces inquiétudes d’un revers de main. Le milliardaire annonce au contraire une pluie de nouveaux…

IA

Apple a une mauvaise nouvelle pour les cœurs solitaires, Siri ne vous laissera jamais la draguer

Apple prépare une nouvelle Siri bien plus douée pour discuter avec ses utilisateurs. Pourtant, le géant californien tient à poser une limite très nette à cette proximité. Hors de question…

Les Tesla vont peut-être enfin arrêter de foncer sur les bus scolaires et les animaux grâce à cette mise à jour

Lors de plusieurs tests, le Full Self-Driving de Tesla a percuté des mannequins enfants et ignoré des bus scolaires à l’arrêt. Pourtant, le constructeur compte bien faire oublier ces ratés…