Aujourd’hui: Août 21, 2026
Une campagne de phishing cible les experts en cybersécurité avec une fausse conférence crypto.

Une campagne de phishing cible les experts en cybersécurité avec une fausse conférence crypto.

Une campagne de phishing ciblant les professionnels de la cybersécurité

Une campagne de phishing visant les professionnels de la cybersécurité a récemment émergé, coïncidant avec des conférences majeures sur le hacking qui ont eu lieu plus tôt ce mois-ci. Un hacker malveillant s’est fait passer pour un individu d’un média spécialisé en crypto-monnaies, contactant les participants via la plateforme de médias sociaux X dans le but d’installer un malware par le biais de Google Docs.

Selon un article de blog publié par la société de sécurité Huntress, les stratégies du hacker comprenaient l’envoi de messages directs et de réponses publiques à des professionnels de la sécurité. L’un des chercheurs de Huntress a interagi avec le hacker, fournissant des informations sur l’opération. Le hacker, s’exprimant dans un anglais approximatif, a posé des questions sur la participation à la conférence, partageant par la suite un document Google au look légitime censé apparaître comme un document de planification pour un événement fictif.

Ce document comportait une barre latérale conçue pour induire en erreur les cibles en leur faisant croire qu’il était chiffré. La stratégie du hacker consistait à inciter la cible à entrer une fausse clé de déchiffrement, ce qui entraînait l’installation de malware compatible à la fois avec les systèmes macOS et Windows, selon le système d’exploitation de la cible, comme l’a détaillé Huntress.

L’utilisation de Google App Script pour créer une interface utilisateur convaincante pour le document Google était une tactique notable dans ce stratagème. Cette fonctionnalité permet aux développeurs de personnaliser les documents, que le hacker a manipulée pour renforcer la tromperie.

Les efforts de phishing incluaient des tentatives d’installation d’un infostealer pour les dispositifs Apple, d’un outil de visualisation de bureau à distance détourné pour Windows, ainsi que d’un faux installateur pour le portefeuille de crypto-monnaies Ledger. Ces méthodes illustrent une tendance croissante où les hackers ciblent les professionnels du secteur de la cybersécurité, utilisant des outils et des documents de plus en plus convaincants pour obtenir un accès.

Malgré les tentatives d’engagement avec le hacker à travers un message privé sur X, les chercheurs de Huntress n’ont reçu aucune réponse. Cet incident reflète une préoccupation plus large alors que les hackers, qu’ils soient parrainés par des États ou indépendants, dirigent de plus en plus leurs efforts vers les professionnels de la sécurité. L’intégration d’outils et de plateformes légitimes, comme Google Docs, contribue à la crédibilité de la campagne.

Historiquement, les experts en cybersécurité ont été confrontés à des menaces provenant de diverses sources, y compris des hackers soutenus par des gouvernements utilisant des techniques avancées. La sophistication observée dans cette récente campagne souligne la nature dynamique des menaces en matière de cybersécurité. Google n’a pas indiqué s’il avait observé cette campagne de phishing ou d’autres similaires visant les utilisateurs de sa plateforme.

Laisser un commentaire

Your email address will not be published.

Don't Miss