Attention, des pirates envoient des millions d’emails pour voler votre argent, voici comment vous protéger

Depuis le mois d’avril, des millions d'emails contenant des pièces jointes dangereuses circulent sur Internet. Ces fichiers, une fois ouverts, peuvent bloquer l'accès aux données des utilisateurs, qui seront débloqués après le paiement d’une rançon.

pirate ransomware
Source : 123rf

Dans le paysage actuel de la cybercriminalité, les botnets et les ransomwares constituent deux des menaces les plus préoccupantes. Le botnet Phorpiex, connu pour sa longévité et son adaptabilité, fonctionne en infectant de larges réseaux d'ordinateurs pour mener des campagnes de spam et distribuer des malwares. LockBit Black, un ransomware vraiment rapide, exploite les failles de sécurité pour chiffrer les fichiers des victimes et exiger une rançon pour leur déchiffrement.

Récemment, cette menace a pris de l'ampleur avec une campagne orchestrée via des millions d'emails malveillants expédiés par le botnet Phorpiex. Selon le NJCCIC, une agence américaine spécialisée dans la cybersécurité, ces attaques se caractérisent par l'utilisation de pièces jointes avec un fichier ZIP qui contient un programme exécutable. Une fois activé, il déploie le fameux ransomware LockBit Black, qui commence alors à verrouiller les fichiers sur les ordinateurs des destinataires.

Ces pirates vous forcent à payer une rançon pour débloquer votre PC

Le ransomware LockBit Black utilisé dans ces attaques est vraisemblablement construit à partir de LockBit 3.0, un modèle dont les plans ont été divulgués en ligne par un développeur mécontent en 2022. Cependant, il est important de noter que cette campagne spécifique n'est pas affiliée à l'organisation criminelle initiale derrière LockBit. Elle reflète plutôt une tendance croissante chez les cybercriminels à exploiter des ransomwares disponibles sur le marché noir pour leurs propres compte.

Les emails frauduleux sont envoyés sous des noms comme “Jenny Brown” ou “Jenny Green” et émanent de plus de 1 500 adresses IP différentes, réparties dans des régions telles que le Kazakhstan, l'Ouzbékistan, l'Iran, la Russie, et la Chine. Cette méthode de “spray-and-pray”, bien que moins ciblée que d'autres formes de cyberattaques, a prouvé son efficacité par le volume écrasant d'emails envoyés afin de maximiser les chances de compromettre les systèmes des victimes.

Cette vaste campagne de phishing démontre l'importance de rester vigilant en ligne. Il est essentiel de ne jamais ouvrir une pièce jointe si vous n'êtes pas absolument sûr de son origine. Utiliser un bon antivirus et activer les filtres anti-spam peut également aider à protéger vos données contre de telles menaces.

Source : NJCCIC


Réagissez à cet article !

Demandez nos derniers articles !

Caviar fête les 50 ans d’Apple avec un iPhone contenant un véritable morceau du col roulé iconique de Steve Jobs

Caviar, le fabricant d’appareils électroniques de luxe, ne rate jamais une occasion de faire parler de lui. Ce dernier n’allait donc évidemment pas passer à côté de l’anniversaire d’Apple. Pour…

Netflix : mécontents, des utilisateurs dénoncent une mise à jour inutile et contraignante

L’expérience offerte par l’application Netflix est globalement la même sur la plupart des lecteurs, sauf pour certains détails. La dernière mise à jour, qui vise à l’harmoniser, ne fait toutefois…

Votre PC Windows va bientôt vous alerter sur cette mise à jour que vous ne pouvez pas ignorer

Une échéance approche pour les utilisateurs de Windows 10 et 11. Microsoft a ajouté un nouvel avertissement pour rappeler qu’une mise à jour obligatoire doit être installée avant juin 2026….

Coachella : YouTube filmera le plus gros festival de musique du monde avec des Pixel

Google annonce la retransmission du festival de musique Coachella sur YouTube. Particularité : il sera filmé avec des smartphones Pixel à la verticale depuis différents points de vue. Voilà une…

Linux brise une barrière historique et bat tous les records d’adoption, la révolution est-elle en marche ?

On savait que Linux séduit de plus en plus d’utilisateurs, mais quelque chose de totalement imprévisible s’est passé le mois dernier. Lors de son sondage mensuel sur le matériel adopté…

PC

Des physiciens proposent une vision radicalement plus simple du Big Bang

La physique quantique offre peut-être une clé pour comprendre le Big Bang. Des chercheurs canadiens proposent une théorie plus simple que les modèles classiques. Et contrairement à la plupart des…

Chrome : Google va enfin corriger le plus gros défaut de la nouvelle vue fractionnée de son navigateur

Google a récemment mis à jour Chrome. Le navigateur s’est vu doter d’une fonction très attendue : la vue fractionnée (ou Split View). Toutefois, les utilisateurs regrettent la façon dont…

Sécurité : comment identifier un site malveillant et s’en protéger efficacement

Les sites malveillants sont aujourd’hui l’une des menaces les plus fréquentes sur Internet. Faux sites marchands, phishing, clones de plateformes connues ou sites infectés par des logiciels malveillants : les…

Windows 11 : Microsoft Edge va s’ouvrir automatiquement par défaut quand on allume son PC

Une récente mise à jour de Microsoft Edge active par défaut le lancement du navigateur au démarrage du PC sous Windows 11. Microsoft a trouvé une solution, plutôt envahissante, pour…

Apple achèterait toute la RAM disponible à prix d’or pour assécher la concurrence et tuer le marché

Apple mènerait une stratégie très agressive visant à s’emparer de tous les composants de DRAM mobile du marché, quitte à perdre de l’argent, pour empêcher ses concurrents de se fournir…