Windows : c’est quoi cette nouvelle arnaque à l’écran bleu de la mort qui fait des ravages ?
Les chercheurs de Securonix ont récemment découvert une cyberattaque ciblant principalement le secteur hôtelier en Europe. Les cibles incluent des hôtels, des agences de voyages, des maisons d'hôtes et des restaurants.
Les chercheurs de Securonix ont récemment découvert une cyberattaque ciblant principalement le secteur hôtelier en Europe. Les cibles incluent des hôtels, des agences de voyages, des maisons d'hôtes et des restaurants.
L'attaque, identifiée comme ClickFix, est attribuée à un groupe d'origine russe. Elle exploite des manipulations sociales plutôt que des failles logicielles ou matérielles. La méthode commence par l'envoi d'un e-mail imitant Booking.com , mentionnant l'annulation d'une réservation et un remboursement de plus de 1000 euros, incitant ainsi la cible à cliquer.
En cliquant sur le lien, la victime est redirigée vers un faux site reproduisant l'identité visuelle de Booking. L'utilisateur voit alors un écran bleu de la mort de Windows, simulant une erreur critique. Sous la pression, la victime est amenée à suivre des instructions qui pourraient inclure l'exécution d'une commande malveillante. Cette commande installe le logiciel AsyncRAT, permettant aux attaquants de contrôler l'ordinateur à distance.
Les chercheurs de Securonix ont récemment découvert une cyberattaque ciblant principalement le secteur hôtelier en Europe.
Les conséquences pour les victimes incluent la possibilité pour les attaquants de visualiser l'écran, enregistrer les frappes clavier, et accéder aux mots de passe et données des clients.
Il est crucial de rester vigilant et d'éviter de cliquer sur des liens dans les e-mails. En cas de doute, il est recommandé de visiter directement le site officiel de l'organisme concerné pour vérification.
Une cyberattaque usurpe l'identité de Booking.com et cible le secteur hôtelier européen. Elle imite l'identité visuelle de la marque pour tromper les victimes. Les attaquants visent à prendre le contrôle des ordinateurs pour voler des données.
D’après Presse-citron.
