Site icon ORNISEC

Les pirates surfent sur la vague du COVID-19 pour diffuser des logiciels malveillants.

En ce temps de crise, les pirates cherchent à tirer profit de la peur et de la panique des gens afin de mener des attaques informatiques. L’objectif principal de ces attaques, généralement non ciblées, c’est d’installer des logiciels malveillants de prise en main à distance afin de compromettre les machines des victimes. Une fois les machines compromises, et en fonction du profil de la victime, plusieurs attaques seront réalisées : vols des données personnelles et bancaires, compromission des données des entreprises, installation d’un ransomware, etc.

Afin d’aider les sociétés à faire face à ces cyberattaques, j’ai répertorié ci-dessous quelques scénarios de menace utilisés actuellement par les pirates pour réaliser leurs attaques. L’idée c’est de prendre en compte ces éléments dans le cadre de la stratégie de gestion des risques associés au contexte actuel de la menace : 

1- Attaque par email de phishing sur le thème du Covid-19 (email pro et perso) :

2- Attaque depuis les réseaux sociaux (Facebook, Twitter, etc.) :

3- Attaque de point d’eau (Waterhole Attack) en usurpant des sites connus :

4- Attaque par application mobile malveillante disponible en iOS et Android :

5- Attaque par SMS de phishing :

6- Exploitation des vulnérabilités sur les services exposés sur internet :

7-Usurpation d’identité sur les accès distants (VPN, RDP, SSH, HTTPs, etc.):

Quitter la version mobile