VIDEO

Attention, les hackers ont trouvé une nouvelle technique pour vous piéger avec un format de pièce jointe inattendu

Les cyberattaques deviennent de plus en plus difficiles à détecter. Les pirates utilisent désormais un format de fichier inattendu pour échapper aux antivirus et voler des données sensibles. Cette méthode ingénieuse, mais redoutable, met en péril la sécurité de vos informations.

phishing
Crédits : 123RF

Le phishing, ou hameçonnage, est une méthode de cyberattaque qui vise à tromper les utilisateurs pour leur soutirer des informations sensibles, comme des mots de passe ou des données bancaires. Ces attaques, souvent déguisées en communications légitimes, se multiplient à travers des moyens variés. Par exemple, des chercheurs ont récemment mis en lumière des techniques qui utilisent des applications Web Progressives (PWA) sur mobile pour imiter des applications bancaires, ou encore des fichiers RTF, peu utilisés aujourd’hui, qui dissimulent des pièges sophistiqués. Aujourd’hui, les hackers innovent à nouveau en exploitant un format de fichier inattendu.

Ce nouveau stratagème repose sur des fichiers au format SVG, un type de fichier habituellement utilisé pour les graphiques vectoriels. Ces pièces jointes, en apparence anodines, contiennent du code capable d’exécuter des scripts malveillants. Elles permettent aux pirates d’afficher des formulaires frauduleux, de rediriger les utilisateurs vers des sites de phishing ou encore de télécharger des logiciels malveillants.

Les pirates exploitent les fichiers SVG pour voler des données sensibles

Les fichiers SVG se distinguent des images classiques comme les fichiers JPEG ou PNG. Contrairement à ces derniers, ils ne sont pas composés de pixels, mais de lignes et de formes décrites via du code textuel. Celui-ci peut intégrer des éléments HTML ou JavaScript, ce qui en fait un terrain de jeu idéal pour les cybercriminels. Par exemple, certains hackers ont utilisé des fichiers SVG pour imiter des documents Excel avec des formulaires intégrés. Une fois remplis, ils transmettent directement les identifiants des victimes aux pirates.

D’autres campagnes ont exploité ce format pour distribuer des logiciels malveillants. Un fichier SVG peut, par exemple, inclure un bouton qui incite l’utilisateur à télécharger un faux document, tout en exécutant un script pour installer un malware. Ces fichiers passent souvent inaperçus des antivirus, car ils sont considérés comme du simple texte. Pour éviter toute mésaventure, il est conseillé de supprimer systématiquement tout e-mail contenant une pièce jointe dans ce format, sauf si vous êtes sûr de sa provenance.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…