{"id":1173691,"date":"2024-03-01T12:24:32","date_gmt":"2024-03-01T14:24:32","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-kit-de-phishing-exploite-les-sms-et-les-appels-vocaux-pour-cibler-les-utilisateurs-de-crypto-monnaie\/"},"modified":"2024-03-01T12:24:37","modified_gmt":"2024-03-01T14:24:37","slug":"un-nouveau-kit-de-phishing-exploite-les-sms-et-les-appels-vocaux-pour-cibler-les-utilisateurs-de-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-kit-de-phishing-exploite-les-sms-et-les-appels-vocaux-pour-cibler-les-utilisateurs-de-crypto-monnaie\/","title":{"rendered":"Un nouveau kit de phishing exploite les SMS et les appels vocaux pour cibler les utilisateurs de crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Kit de phishing \/ Crypto-monnaie<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nouveau kit de phishing a \u00e9t\u00e9 observ\u00e9 usurpant l&#8217;identit\u00e9 des pages de connexion de services de crypto-monnaie bien connus dans le cadre d&#8217;un cluster d&#8217;attaque con\u00e7u pour cibler principalement les appareils mobiles.<\/p>\n<p>\u00ab\u00a0Ce kit permet aux attaquants de cr\u00e9er des copies carbone des pages d&#8217;authentification unique (SSO), puis d&#8217;utiliser une combinaison d&#8217;e-mails, de SMS et de phishing vocal pour inciter la cible \u00e0 partager des noms d&#8217;utilisateur, des mots de passe, des URL de r\u00e9initialisation de mot de passe et m\u00eame des pi\u00e8ces d&#8217;identit\u00e9 avec photo. des centaines de victimes, principalement aux \u00c9tats-Unis&#8221;, a d\u00e9clar\u00e9 Lookout <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/threat-intelligence\/article\/cryptochameleon-fcc-phishing-kit\" target=\"_blank\">dit<\/a> dans un rapport.<\/p>\n<p>Les cibles du kit de phishing incluent les employ\u00e9s de la Federal Communications Commission (FCC), Binance, Coinbase et les utilisateurs de crypto-monnaie de diverses plateformes telles que Binance, Coinbase, Gemini, Kraken, ShakePay, Caleb &#038; Brown et Trezor.  \u00c0 ce jour, plus de 100 victimes ont \u00e9t\u00e9 victimes d\u2019hame\u00e7onnage.<\/p>\n<p>Les pages de phishing sont con\u00e7ues de telle sorte que le faux \u00e9cran de connexion ne s&#8217;affiche qu&#8217;une fois que la victime a termin\u00e9 un test CAPTCHA \u00e0 l&#8217;aide de hCaptcha, emp\u00eachant ainsi les outils d&#8217;analyse automatis\u00e9s de signaler les sites.<\/p>\n<p>Dans certains cas, ces pages sont distribu\u00e9es via des appels t\u00e9l\u00e9phoniques et des SMS non sollicit\u00e9s en usurpant l&#8217;\u00e9quipe de support client d&#8217;une entreprise sous pr\u00e9texte de s\u00e9curiser leur compte apr\u00e8s un pr\u00e9tendu piratage.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Une fois que l&#8217;utilisateur a saisi ses informations d&#8217;identification, il lui est soit demand\u00e9 de fournir un code d&#8217;authentification \u00e0 deux facteurs (2FA), soit d&#8217;\u00ab attendre \u00bb pendant qu&#8217;il pr\u00e9tend v\u00e9rifier les informations fournies.<\/p>\n<p>&#8220;L&#8217;attaquant tente probablement de se connecter en utilisant ces informations d&#8217;identification en temps r\u00e9el, puis redirige la victime vers la page appropri\u00e9e en fonction des informations suppl\u00e9mentaires demand\u00e9es par le service MFA auquel l&#8217;attaquant tente d&#8217;acc\u00e9der&#8221;, a d\u00e9clar\u00e9 Lookout.<\/p>\n<p>Le kit de phishing tente \u00e9galement de donner une illusion de cr\u00e9dibilit\u00e9 en permettant \u00e0 l&#8217;op\u00e9rateur de personnaliser la page de phishing en temps r\u00e9el en fournissant les deux derniers chiffres du num\u00e9ro de t\u00e9l\u00e9phone r\u00e9el de la victime et en s\u00e9lectionnant si la victime doit se voir demander un num\u00e9ro \u00e0 six ou sept chiffres. jeton.<\/p>\n<p>Le mot de passe \u00e0 usage unique (OTP) saisi par l&#8217;utilisateur est ensuite captur\u00e9 par l&#8217;acteur malveillant, qui l&#8217;utilise pour se connecter au service en ligne souhait\u00e9 \u00e0 l&#8217;aide du jeton fourni.  \u00c0 l&#8217;\u00e9tape suivante, la victime peut \u00eatre dirig\u00e9e vers n&#8217;importe quelle page du choix de l&#8217;attaquant, y compris la page de connexion l\u00e9gitime d&#8217;Okta ou une page affichant des messages personnalis\u00e9s.<\/p>\n<p>Lookout a d\u00e9clar\u00e9 que la campagne partage des similitudes avec celle de Scattered Spider, notamment dans son usurpation d&#8217;identit\u00e9 d&#8217;Okta et l&#8217;utilisation de domaines pr\u00e9c\u00e9demment identifi\u00e9s comme affili\u00e9s au groupe.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709303072_389_Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709303072_389_Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.jpg\" alt=\"Kit d'hame\u00e7onnage\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" title=\"Kit d'hame\u00e7onnage\"\/><\/a><\/div>\n<p>&#8220;Malgr\u00e9 les URL et les pages usurp\u00e9es qui ressemblent \u00e0 ce que Scattered Spider pourrait cr\u00e9er, il existe des capacit\u00e9s et une infrastructure C2 tr\u00e8s diff\u00e9rentes dans le kit de phishing&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  &#8220;Ce type de copie est courant parmi les groupes d&#8217;acteurs mena\u00e7ants, en particulier lorsqu&#8217;une s\u00e9rie de tactiques et de proc\u00e9dures ont connu un tel succ\u00e8s aupr\u00e8s du public.&#8221;<\/p>\n<p>Il n\u2019est actuellement pas clair non plus s\u2019il s\u2019agit de l\u2019\u0153uvre d\u2019un seul acteur mena\u00e7ant ou d\u2019un outil commun utilis\u00e9 par diff\u00e9rents groupes.<\/p>\n<p>&#8220;La combinaison d&#8217;URL de phishing de haute qualit\u00e9, de pages de connexion qui correspondent parfaitement \u00e0 l&#8217;apparence des sites l\u00e9gitimes, d&#8217;un sentiment d&#8217;urgence et d&#8217;une connexion coh\u00e9rente via SMS et appels vocaux est ce qui a donn\u00e9 aux acteurs de la menace autant de succ\u00e8s dans le vol de donn\u00e9es de haute qualit\u00e9. &#8220;, a not\u00e9 Lookout.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cette \u00e9volution intervient alors que Fortra a r\u00e9v\u00e9l\u00e9 que les institutions financi\u00e8res au Canada \u00e9taient la cible d&#8217;un nouveau groupe de phishing en tant que service (PhaaS) appel\u00e9 LabHost, d\u00e9passant son rival Frappo en termes de popularit\u00e9 en 2023.<\/p>\n<p>Les attaques de phishing de LabHost sont r\u00e9alis\u00e9es au moyen d&#8217;un outil de gestion de campagne en temps r\u00e9el nomm\u00e9 LabRat qui permet de lancer une attaque d&#8217;adversaire au milieu (AiTM) et de capturer les informations d&#8217;identification et les codes 2FA.<\/p>\n<p>L&#8217;acteur malveillant a \u00e9galement d\u00e9velopp\u00e9 un outil de spam par SMS baptis\u00e9 LabSend, qui fournit une m\u00e9thode automatis\u00e9e d&#8217;envoi de liens vers les pages de phishing LabHost, permettant ainsi \u00e0 ses clients de lancer des campagnes de smishing \u00e0 grande \u00e9chelle.<\/p>\n<p>&#8220;Les services LabHost permettent aux acteurs malveillants de cibler diverses institutions financi\u00e8res avec des fonctionnalit\u00e9s allant des mod\u00e8les pr\u00eats \u00e0 l&#8217;emploi aux outils de gestion de campagne en temps r\u00e9el et aux leurres SMS&#8221;, explique la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.phishlabs.com\/blog\/phishing-service-profile-labhost-threat-actor-group\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/new-phishing-kit-leverages-sms-voice.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 mars 2024\ue804R\u00e9dactionKit de phishing \/ Crypto-monnaie Un nouveau kit de phishing a \u00e9t\u00e9 observ\u00e9 usurpant l&#8217;identit\u00e9 des pages de connexion de services de crypto-monnaie bien connus dans le cadre d&#8217;un cluster d&#8217;attaque con\u00e7u pour cibler principalement les appareils mobiles. \u00ab\u00a0Ce kit permet aux attaquants de cr\u00e9er des copies carbone des pages d&#8217;authentification unique (SSO), [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1173692,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,6389,11338,4168,1966,4165,4161,200267,7727,8951,4159,4171,65,200271,200268,680,200269,200270,8153,185,128318,4172,4169,33702,7529,4166,115556,4164],"class_list":["post-1173691","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-appels","tag-cibler","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-exploite","tag-kit","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-phishing","tag-pour","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sms","tag-utilisateurs","tag-violation-de-donnees","tag-vocaux","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1173691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1173691"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1173691\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1173692"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1173691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1173691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1173691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}