TchatcheurSolo
Well-known member
Une nouvelle attaque de type ClickFix menace les utilisateurs de Windows, leur faisant croire que leur système est gravement endommagé. Les cybercriminels incitent leurs victimes à exécuter des actions dangereuses en évoquant un faux courriel de Booking.com.
L'attaque se déclenche par un e-mail qui ressemble étrangement à un message réel de Booking, en affirmant que la réservation d'un voyageur a été annulée et en proposant un remboursement important. Le mail redirige l'internaute vers un site fictif qui recopie les codes du site légitime.
Une fois sur ce faux site, l'utilisateur est confronté à un écran de dépannage critique "bleu de la mort" (Blue Screen of Death) qui lui fait croire que son système a subi une panne critique. Le message propose alors des instructions spécifiques pour résoudre le problème.
Cependant, les utilisateurs sont invités à exécuter une commande cachée dans le terminal de l'ordinateur, qui télécharge et installe un logiciel malveillant appelé AsyncRAT. Ce malware permet à l'attaquant de prendre le contrôle à distance du système compromis.
L'attaque a été menée par des pirates russes contre les hôtels et les maisons d'hôtes européens, qui sont souvent des cibles aisées pour ces attaques.
Cette nouvelle attaque souligne l'importance de vigilence face aux fausses campagnes publicitaires et aux e-mails piégés. Les utilisateurs doivent être prudentifs lorsqu'ils reçoivent un message qui leur semble suspect, en vérifiant avant tout les informations fournies et ne faisant rien sans mener une recherche approfondie.
L'attaque se déclenche par un e-mail qui ressemble étrangement à un message réel de Booking, en affirmant que la réservation d'un voyageur a été annulée et en proposant un remboursement important. Le mail redirige l'internaute vers un site fictif qui recopie les codes du site légitime.
Une fois sur ce faux site, l'utilisateur est confronté à un écran de dépannage critique "bleu de la mort" (Blue Screen of Death) qui lui fait croire que son système a subi une panne critique. Le message propose alors des instructions spécifiques pour résoudre le problème.
Cependant, les utilisateurs sont invités à exécuter une commande cachée dans le terminal de l'ordinateur, qui télécharge et installe un logiciel malveillant appelé AsyncRAT. Ce malware permet à l'attaquant de prendre le contrôle à distance du système compromis.
L'attaque a été menée par des pirates russes contre les hôtels et les maisons d'hôtes européens, qui sont souvent des cibles aisées pour ces attaques.
Cette nouvelle attaque souligne l'importance de vigilence face aux fausses campagnes publicitaires et aux e-mails piégés. Les utilisateurs doivent être prudentifs lorsqu'ils reçoivent un message qui leur semble suspect, en vérifiant avant tout les informations fournies et ne faisant rien sans mener une recherche approfondie.