{"id":1026641,"date":"2023-11-21T10:35:01","date_gmt":"2023-11-21T12:35:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les-qr-les-captcha-et-la-steganographie\/"},"modified":"2023-11-21T10:35:04","modified_gmt":"2023-11-21T12:35:04","slug":"comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les-qr-les-captcha-et-la-steganographie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les-qr-les-captcha-et-la-steganographie\/","title":{"rendered":"Comment les attaques de phishing en plusieurs \u00e9tapes exploitent les QR, les CAPTCHA et la st\u00e9ganographie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">Analyse de la cybercriminalit\u00e9\/des logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les attaques de phishing deviennent de plus en plus sophistiqu\u00e9es, les cybercriminels investissant dans de nouvelles m\u00e9thodes pour inciter leurs victimes \u00e0 r\u00e9v\u00e9ler des informations sensibles ou \u00e0 installer des logiciels malveillants.  L&#8217;une des derni\u00e8res tendances en mati\u00e8re de phishing est l&#8217;utilisation de codes QR, de CAPTCHA et de st\u00e9ganographie.  Voyez comment ils sont r\u00e9alis\u00e9s et apprenez \u00e0 les d\u00e9tecter.<\/p>\n<h2 style=\"text-align: left;\">Quishing<\/h2>\n<p>Le quishing, technique de phishing issue de la combinaison du \u00ab QR \u00bb et du \u00ab phishing \u00bb, est devenu une arme pris\u00e9e des cybercriminels en 2023.<\/p>\n<p>En dissimulant les liens malveillants dans les codes QR, les attaquants peuvent \u00e9chapper aux filtres anti-spam traditionnels, principalement destin\u00e9s \u00e0 identifier les tentatives de phishing bas\u00e9es sur du texte.  L\u2019incapacit\u00e9 de nombreux outils de s\u00e9curit\u00e9 \u00e0 d\u00e9chiffrer le contenu des codes QR fait de cette m\u00e9thode un choix incontournable pour les cybercriminels.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" alt=\"Attaques de phishing\" border=\"0\" data-original-height=\"1013\" data-original-width=\"1920\" title=\"Attaques de phishing\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Un email contenant un QR code avec un lien malveillant<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Analyser un code QR avec un lien malveillant int\u00e9gr\u00e9 dans un environnement s\u00e9curis\u00e9 est facile avec <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=landing&amp;utm_term=211123\" target=\"_blank\">TOUT.RUN<\/a>:<\/p>\n<ol>\n<li>Ouvrir simplement <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/ac0b6323-5476-4fed-9c8a-3b574742349c\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=task&amp;utm_term=211123\/\" target=\"_blank\">cette t\u00e2che<\/a> dans le bac \u00e0 sable (ou t\u00e9l\u00e9chargez votre fichier avec un code QR).<\/li>\n<li>Acc\u00e9dez \u00e0 la section D\u00e9couverte statique (en cliquant sur le nom du fichier dans le coin sup\u00e9rieur droit).<\/li>\n<li>S\u00e9lectionnez l&#8217;objet contenant le code QR.<\/li>\n<li>Cliquez sur &#8220;Soumettre pour analyser&#8221;.<\/li>\n<\/ol>\n<p>Le bac \u00e0 sable lancera alors automatiquement une nouvelle fen\u00eatre de t\u00e2ches, vous permettant d&#8217;analyser l&#8217;URL identifi\u00e9e dans le code QR.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">Offre du vendredi noir<\/span><a rel=\"nofollow noopener\" class=\"wn-head\" href=\"https:\/\/app.any.run\/plans\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=pricing&amp;utm_term=211123\/\" target=\"_blank\"><\/p>\n<p>Profitez de l&#8217;offre Black Friday d&#8217;ANY.RUN\n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Achetez un abonnement annuel au plan Searcher ou Hunter et obtenez-en un autre pour votre coll\u00e8gue enti\u00e8rement gratuitement.  Disponible du 20 au 26 novembre.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"wn-button-2\" href=\"https:\/\/app.any.run\/plans\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=pricing&amp;utm_term=211123\/\" target=\"_blank\">Obtenez le maintenant<\/a><\/section>\n<h2 style=\"text-align: left;\">Attaques bas\u00e9es sur CAPTCHA<\/h2>\n<p>CAPTCHA est une solution de s\u00e9curit\u00e9 utilis\u00e9e sur les sites Web pour emp\u00eacher les robots automatis\u00e9s de cr\u00e9er de faux comptes ou de soumettre du spam.  Les attaquants ont r\u00e9ussi \u00e0 exploiter cet outil \u00e0 leur avantage.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570099_890_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570099_890_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" alt=\"Attaques de phishing\" border=\"0\" data-original-height=\"1058\" data-original-width=\"1909\" title=\"Attaques de phishing\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Une page CAPTCHA d&#8217;attaque de phishing affich\u00e9e dans le bac \u00e0 sable ANY.RUN<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Les attaquants utilisent de plus en plus les CAPTCHA pour masquer les formulaires de collecte d&#8217;informations d&#8217;identification sur de faux sites Web.  En g\u00e9n\u00e9rant des centaines de noms de domaine \u00e0 l&#8217;aide d&#8217;un algorithme g\u00e9n\u00e9r\u00e9 par domaine al\u00e9atoire (RDGA) et en impl\u00e9mentant les CAPTCHA de CloudFlare, ils peuvent masquer efficacement ces formulaires aux syst\u00e8mes de s\u00e9curit\u00e9 automatis\u00e9s, tels que les robots d&#8217;exploration Web, qui sont incapables de contourner les CAPTCHA.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570099_625_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570099_625_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" alt=\"Attaques de phishing\" border=\"0\" data-original-height=\"1036\" data-original-width=\"1908\" title=\"Attaques de phishing\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Une fausse page de connexion Halliburton<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>L&#8217;exemple ci-dessus montre une attaque visant les employ\u00e9s d&#8217;Halliburton Corporation.  Il n\u00e9cessite d&#8217;abord que l&#8217;utilisateur passe une v\u00e9rification CAPTCHA, puis utilise une page de connexion priv\u00e9e Office 365 r\u00e9aliste, difficile \u00e0 distinguer de la page r\u00e9elle. <\/p>\n<p>Une fois que la victime saisit ses identifiants de connexion, elle est redirig\u00e9e vers un site Web l\u00e9gitime, tandis que les attaquants exfiltrent les identifiants vers leur serveur de commande et de contr\u00f4le. <\/p>\n<p>Apprenez-en davantage sur les attaques CAPTCHA dans <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/cybersecurity-blog\/steganography-in-malware-attacks\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=blog&amp;utm_term=211123\" target=\"_blank\">Cet article<\/a>.<\/p>\n<h2 style=\"text-align: left;\">Campagnes de malware st\u00e9ganographie<\/h2>\n<p>La st\u00e9ganographie consiste \u00e0 cacher des donn\u00e9es dans diff\u00e9rents supports, tels que des images, des vid\u00e9os ou d&#8217;autres fichiers.<\/p>\n<p>Une attaque de phishing typique utilisant la st\u00e9ganographie commence par un e-mail soigneusement r\u00e9dig\u00e9 et con\u00e7u pour para\u00eetre l\u00e9gitime.  L&#8217;e-mail contient une pi\u00e8ce jointe, souvent un document Word, accompagn\u00e9e d&#8217;un lien vers une plateforme de partage de fichiers comme Dropbox.  Dans l\u2019exemple ci-dessous, vous pouvez voir un faux e-mail provenant d\u2019une organisation gouvernementale colombienne.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570100_553_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570100_553_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" alt=\"Attaques de phishing\" border=\"0\" data-original-height=\"1034\" data-original-width=\"1920\" title=\"Attaques de phishing\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Un e-mail de phishing constitue g\u00e9n\u00e9ralement la premi\u00e8re \u00e9tape d&#8217;une attaque<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>L&#8217;utilisateur sans m\u00e9fiance qui clique sur le lien contenu dans le document t\u00e9l\u00e9charge une archive contenant un fichier de script VBS.  Lors de son ex\u00e9cution, le script r\u00e9cup\u00e8re un fichier image, apparemment inoffensif mais contenant du code malveillant cach\u00e9.  Une fois ex\u00e9cut\u00e9, le malware infecte le syst\u00e8me de la victime.<\/p>\n<p>Pour comprendre comment les attaques de st\u00e9ganographie sont r\u00e9alis\u00e9es et d\u00e9tect\u00e9es, consultez <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/cybersecurity-blog\/steganography-in-malware-attacks\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=blog&amp;utm_term=211123\" target=\"_blank\">Cet article<\/a>. <\/p>\n<h2 style=\"text-align: left;\">Exposez les attaques de phishing avec ANY.RUN<\/h2>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=landing&amp;utm_term=211123\" target=\"_blank\">TOUT.RUN<\/a> est un bac \u00e0 sable d&#8217;analyse de logiciels malveillants capable de d\u00e9tecter un large \u00e9ventail de tactiques de phishing et de permettre aux utilisateurs de les examiner en d\u00e9tail.<\/p>\n<p>D\u00e9couvrez ANY.RUN <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/plans\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=pricing&amp;utm_term=211123\/\" target=\"_blank\">Offre du vendredi noir<\/a>disponible du 20 au 26 novembre.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" target=\"_blank\" href=\"https:\/\/app.any.run\/plans\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=multistagephishing&amp;utm_content=pricing&amp;utm_term=211123\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700570101_733_Comment-les-attaques-de-phishing-en-plusieurs-etapes-exploitent-les.png\" alt=\"Attaques de phishing\" border=\"0\" data-original-height=\"628\" data-original-width=\"1200\" title=\"Attaques de phishing\"\/><\/a><\/div>\n<p>Le bac \u00e0 sable propose\u00a0:<\/p>\n<ul>\n<li>Machines virtuelles Windows 7,9,10,11 enti\u00e8rement interactives<\/li>\n<li>Rapports complets avec les IOC et les configurations de logiciels malveillants<\/li>\n<li>Analyse priv\u00e9e d&#8217;un nombre illimit\u00e9 de fichiers et de liens<\/li>\n<\/ul>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/how-multi-stage-phishing-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 novembre 2023\ue804L&#8217;actualit\u00e9 des hackersAnalyse de la cybercriminalit\u00e9\/des logiciels malveillants Les attaques de phishing deviennent de plus en plus sophistiqu\u00e9es, les cybercriminels investissant dans de nouvelles m\u00e9thodes pour inciter leurs victimes \u00e0 r\u00e9v\u00e9ler des informations sensibles ou \u00e0 installer des logiciels malveillants. L&#8217;une des derni\u00e8res tendances en mati\u00e8re de phishing est l&#8217;utilisation de codes QR, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1026642,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,8074,137325,767,4168,4165,4161,200267,713,8736,4159,4171,65,200271,200268,200269,200270,8153,701,128318,4172,4169,216152,4166,4164],"class_list":["post-1026641","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-attaques","tag-captcha","tag-comment","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-etapes","tag-exploitent","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-phishing","tag-plusieurs","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-steganographie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1026641"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026641\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1026642"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1026641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1026641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1026641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}