VIDEO

Attention, les hackers ont trouvé une nouvelle technique pour vous piéger avec un format de pièce jointe inattendu

Les cyberattaques deviennent de plus en plus difficiles à détecter. Les pirates utilisent désormais un format de fichier inattendu pour échapper aux antivirus et voler des données sensibles. Cette méthode ingénieuse, mais redoutable, met en péril la sécurité de vos informations.

phishing
Crédits : 123RF

Le phishing, ou hameçonnage, est une méthode de cyberattaque qui vise à tromper les utilisateurs pour leur soutirer des informations sensibles, comme des mots de passe ou des données bancaires. Ces attaques, souvent déguisées en communications légitimes, se multiplient à travers des moyens variés. Par exemple, des chercheurs ont récemment mis en lumière des techniques qui utilisent des applications Web Progressives (PWA) sur mobile pour imiter des applications bancaires, ou encore des fichiers RTF, peu utilisés aujourd’hui, qui dissimulent des pièges sophistiqués. Aujourd’hui, les hackers innovent à nouveau en exploitant un format de fichier inattendu.

Ce nouveau stratagème repose sur des fichiers au format SVG, un type de fichier habituellement utilisé pour les graphiques vectoriels. Ces pièces jointes, en apparence anodines, contiennent du code capable d’exécuter des scripts malveillants. Elles permettent aux pirates d’afficher des formulaires frauduleux, de rediriger les utilisateurs vers des sites de phishing ou encore de télécharger des logiciels malveillants.

Les pirates exploitent les fichiers SVG pour voler des données sensibles

Les fichiers SVG se distinguent des images classiques comme les fichiers JPEG ou PNG. Contrairement à ces derniers, ils ne sont pas composés de pixels, mais de lignes et de formes décrites via du code textuel. Celui-ci peut intégrer des éléments HTML ou JavaScript, ce qui en fait un terrain de jeu idéal pour les cybercriminels. Par exemple, certains hackers ont utilisé des fichiers SVG pour imiter des documents Excel avec des formulaires intégrés. Une fois remplis, ils transmettent directement les identifiants des victimes aux pirates.

D’autres campagnes ont exploité ce format pour distribuer des logiciels malveillants. Un fichier SVG peut, par exemple, inclure un bouton qui incite l’utilisateur à télécharger un faux document, tout en exécutant un script pour installer un malware. Ces fichiers passent souvent inaperçus des antivirus, car ils sont considérés comme du simple texte. Pour éviter toute mésaventure, il est conseillé de supprimer systématiquement tout e-mail contenant une pièce jointe dans ce format, sauf si vous êtes sûr de sa provenance.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Voici comment l’IA pourrait détourner des satellites et provoquer un chaos mondial

L’intelligence artificielle inquiète désormais les experts du spatial. Elle pourrait servir à pirater des satellites en orbite. Un tel scénario pourrait provoquer des collisions en chaîne et un chaos sur…

Spotify : cette fonction va enfin vous permettre de savoir si vos amis écoutent vos recommandations

Spotify s’est imposé comme l’une des applications de streaming musical incontournables et entend bien le rester, notamment en tentant d’améliorer constamment l’expérience de ses utilisateurs. Cette fois-ci, la plateforme renforce…

Maintenant que le remake de Bloodborne est officiellement mort, cet émulateur PS4 est la solution parfaite pour le faire tourner en 60 FPS

shadPS4 vient de recevoir une nouvelle mise à jour consolidant sa position comme l’un des meilleurs émulateurs PS4 du marché. En plus des nombreux correctifs et autres optimisations, sa bibliothèque…

On sait enfin quand sort ce smartphone premium et son zoom hors norme de 400 mm (c’est pour très bientôt)

Zoom 400 mm, vidéo en 4K 120 fps Log… Début mars, un smartphone haut de gamme aux capacités exceptionnelles a été présenté. À ce moment-là, on ignorait encore sa date…

Ce bug d’Android 16 affecte les VPN depuis des mois et Google ne fait rien

Plusieurs fournisseurs de VPN affirment qu’un bug d’Android 16 affectant leurs applications est connu depuis 2025 et que Google reste silencieux. Il peut pourtant entraîner un risque pour la protection…

Microsoft 365 Copilot ne sera pas installé automatiquement sur Windows 11 finalement

Microsoft fait machine arrière et annonce abandonner l’installation automatique de son application Microsoft 365 Copilot sur Windows 11. Une décision allant dans le sens de celles prises récemment par la…

Google Maps va bientôt considérablement faciliter le partage de localisation grâce à ce changement subtil

Pour partager sa position à des proches, il existe plusieurs méthodes. Vous pouvez passer par une application de messagerie, ou directement via Google Maps. Mais la solution proposée par la…

Samsung ne lâche pas les écrans pliables et prépare déjà deux nouveaux formats

Samsung continue d’explorer de nouveaux formats pour ses smartphones. Le constructeur ne compte pas abandonner les écrans pliables. Deux projets sont déjà en préparation. Le marché des smartphones pliables évolue…

One UI 8.5 : c’est au tour des Galaxy S24 d’avoir droit à leur propre bêta

Après les Galaxy Z Fold 7 et Flip 7, Samsung ouvre les vannes de la bêta de One UI 8.5 au Galaxy S24. La mise à jour est apparue sur…

Utiliser l’IA a un effet sur le cerveau et il n’est vraiment pas beau à voir

Une étude du MIT montre comment l’utilisation d’outils d’intelligence artificielle influence notre fonctionnement cérébral. Le pire est ce que cela arrive après quelques mois seulement. Chaque nouvelle technologie entraîne son…

IA