Vietnam.vn - Nền tảng quảng bá Việt Nam

Les 3 outils préférés des pirates informatiques pour attaquer les réseaux

Báo Quốc TếBáo Quốc Tế25/11/2023

Les codes QR, les codes aléatoires (CAPTCHA) et les méthodes d'intégration de logiciels malveillants sont trois outils de vol de données que les pirates informatiques adorent utiliser pour attaquer des victimes sans méfiance.

Selon les statistiques de la société de sécurité informatique ANY.RUN, spécialisée dans les services cloud, en 2023, les pirates informatiques utiliseront les trois outils de phishing les plus populaires : les codes QR, les CAPTCHA et la stéganographie.

L'une des nouvelles techniques d'escroquerie utilisées par les pirates informatiques est le quishing (une combinaison de code QR et d'hameçonnage), qui consiste à dissimuler des liens malveillants dans des codes QR.

Cette méthode permet aux pirates d'échapper à la détection par les filtres anti-spam classiques, qui ciblent généralement les SMS. De nombreux outils de sécurité actuels ne parviennent toujours pas à décoder le contenu des codes QR, ce qui rend cette technique particulièrement efficace contre les cybercriminels.

Yêu cầu hoàn thành mã CAPTCHA trên một trang web lừa đảo của tin tặc.
Demande de saisie d'un code CAPTCHA sur un site web d'hameçonnage frauduleux.

Les attaques de phishing ont également vu une augmentation de l'utilisation des CAPTCHA, un outil de sécurité web très répandu. Grâce à l'algorithme de génération aléatoire de domaines (RDGA), les cybercriminels ont créé des centaines de domaines différents qui servent de base à l'utilisation des CAPTCHA pour dissimuler les formulaires d'authentification sur de faux sites web.

De plus, les pirates informatiques utilisent aussi astucieusement la stéganographie, une méthode d'intégration de code malveillant qui permet de dissimuler des données dans de nombreux formats de fichiers différents.

Mã độc có thể ẩn trong logo tài liệu.
Du code malveillant peut être dissimulé dans les logos de documents.

Plus précisément, un courriel usurpant l'identité d'une organisation gouvernementale colombienne contenait un lien vers un fichier hébergé sur Dropbox. Il s'agissait d'un script caché qui, une fois activé, extrayait une image contenant un code malveillant et infectait le système de la victime.

Face à la recrudescence des attaques de phishing et à l'émergence de nouvelles techniques de fraude, les internautes et les organisations doivent se montrer plus vigilants et proactifs dans leur sensibilisation aux menaces potentielles.



Source

Comment (0)

No data
No data

Même sujet

Même catégorie

Admirer le lever du soleil sur l'île de Co To
Errant parmi les nuages ​​de Dalat
Les champs de roseaux en fleurs de Da Nang attirent les habitants et les touristes.
« Sa Pa du pays de Thanh » est brumeux dans le brouillard

Même auteur

Patrimoine

Chiffre

Entreprise

La beauté du village de Lo Lo Chai pendant la saison des fleurs de sarrasin

Événements actuels

Système politique

Locale

Produit