Check Point Research, la division Analyse des menaces de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), éminent fournisseur international de solutions de cyber-sécurité, publie la dernière édition en date de son Indice international des Menaces pour le mois d’avril 2020. Les chercheurs ont relevé plusieurs campagnes de pourriels ayant trait au coronavirus (Covid-19) qui diffusent une nouvelle variante du cheval de Troie d’accès à distance Agent Tesla, ce qui le classe en troisième position de l’Indice, pour un taux d’impact atteignant 3% du nombre d’entreprises et d’organisations dans le monde.
La nouvelle variante d’Agent Tesla a été modifiée de telle sorte à dérober des mots de passe Wi-Fi en plus d’autres types d’informations — tels que des identifiants de courriel Outlook — sur les ordinateurs personnels visés. Pendant le mois d’avril, Agent Tesla a été distribué sous forme de pièce jointe lors de différentes campagnes malveillantes de pourriels liées au Covid-19 et qui tentent de pousser la victime à télécharger des fichiers malveillants sous prétexte de leur procurer des informations intéressantes au sujet de la pandémie. L’une de ces campagnes était prétendument envoyée par l’Organisation mondiale de la santé et avait pour intitulé “URGENT INFORMATION LETTER: FIRST HUMAN COVID-19 VACCINE TEST/RESULT UPDATE”. Cela illustre combien les hackers sont désireux d’exploiter l’actualité de la planète et les inquiétudes du public pour augmenter le taux de réussite de leurs attaques.
Le très célèbre cheval de Troie bancaire Dridex, qui a pour la première fois fait son entrée dans le top 10 de l’Indice des menaces en mars, a eu un impact encore plus grand en avril. Il est passé de la troisième place, qui était la sienne le mois dernier, à la première du classement, touchant 4% des organisations à travers le monde. XMRig, le maliciel le plus répandu en mars, a reculé d’une place, se situant désormais en deuxième position.
« Les campagnes de pourriels Agent Tesla auxquelles on a assisté en avril soulignent simplement à quel point les cybercriminels peuvent faire preuve d’agilité lorsqu’il s’agit d’exploiter l’actualité et de duper des victimes peu méfiantes pour les amener à cliquer sur un lien infecté », déclare Maya Horowitz, directrice Threat Intelligence & Research, en charge des produits, chez Check Point. « Avec Agent Tesla et Dridex figurant tous deux dans le trio de tête de l’Indice des menaces, les criminels se concentrent sur le vol des données personnelles et professionnelles des utilisateurs et de leurs identifiants en vue de les monétiser. Il est dès lors crucial que les organisations adoptent une démarche volontariste et dynamique dans la formation des utilisateurs, qu’elles tiennent leurs équipes informées des derniers outils et techniques, en particulier à l’heure où une partie plus importante de leurs effectifs travaillent désormais à partir de leur domicile. »
L’équipe de recherche alerte également sur le fait que “MVPower DVR Remote Code Execution” confirme son statut de vulnérabilité la plus communément exploitée, alors même que son impact s’est accentué, la faisant toucher 46% des organisations à travers le monde. Elle est suivie de près par “OpenSSL TLS DTLS Heartbeat Information Disclosure”, qui a affiché un impact global de 41%, et “Command Injection Over HTTP Payload”, qui a touché 40% des organisations de par le monde.
*Les flèches font référence à l’évolution du classement par comparaison au mois précédent.
En avril, Dridex s’est hissé à la première place, touchant 4% des organisations à l’échelle mondiale, suivi par XMRig et Agent Tesla, qui ont respectivement touché 4% et 3% des organisations à travers le monde.
Principales vulnérabilités exploitées
En avril, “MVPower DVR Remote Code Execution” fut la vulnérabilité la plus communément exploitée, touchant 46% des organisations à l’échelle de la planète, suivie par “OpenSSL TLS DTLS Heartbeat Information Disclosure”, qui a affiché un impact global de 41%. En troisième position, la vulnérabilité “Command Injection Over HTTP Payload” a touché 40% des organisations de par le monde et a essentiellement été repérée dans des attaques exploitant une vulnérabilité Jour-Zéro sur dispositifs de commutation et routeurs “DrayTek” (CVE-2020-8515).
Principales familles de mailiciels – Mobiles
En avril, xHelper a continué d’occuper la première place parmi les maliciels mobiles les plus répandus, suivi par Lotoor et AndroidBauts.
L’Indice international d’Impact des Menaces de Check Point et sa carte ThreatCloud sont alimentés par les analyses ThreatCloud de Check Point, le plus important réseau collaboratif dédié à la lutte contre la cyber-criminalité qui procure des données sur les menaces et les tendances de piratage repérées par un réseau international de capteurs de menaces. Chaque jour, la base de données ThreatCloud inspecte plus de 2,5 milliards de sites Internet et 500 millions de fichiers et identifie plus de 250 millions d’activités malveillantes.
La liste complète des 10 principales familles de maliciels pour le mois d’avril est disponible sur le blog de Check Point.
Dans un monde saturé d'informations, le storytelling visuel émerge comme un moyen puissant de capter l'attention et d'engager les émotions.…
On a tous déjà tenté notre chance à des concours alléchants, avec des cadeaux plus fous les uns que les…
Utilisant les Pixel Buds Pro depuis leur sortie, je me demandais ce que Google allait bien pouvoir nous concocter avec…
Lorsque l’on pénètre dans une maison, chaque détail, des couleurs choisies aux objets disposés, raconte une histoire. La décoration intérieure…
Une fois n’est pas coutume, comme je teste actuellement un smartphone Google (le Google Pixel 9 Pro Fold), j’en profite…
Présentation de Melbet Bénin Dans le monde dynamique des paris en ligne au Bénin, Melbet a émergé comme un concurrent…