Check Point Research, la division Analyse des menaces de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), éminent fournisseur international de solutions de cyber-sécurité, publie la dernière édition en date de son Indice international des Menaces pour le mois d’avril 2020. Les chercheurs ont relevé plusieurs campagnes de pourriels ayant trait au coronavirus (Covid-19) qui diffusent une nouvelle variante du cheval de Troie d’accès à distance Agent Tesla, ce qui le classe en troisième position de l’Indice, pour un taux d’impact atteignant 3% du nombre d’entreprises et d’organisations dans le monde.
La nouvelle variante d’Agent Tesla a été modifiée de telle sorte à dérober des mots de passe Wi-Fi en plus d’autres types d’informations — tels que des identifiants de courriel Outlook — sur les ordinateurs personnels visés. Pendant le mois d’avril, Agent Tesla a été distribué sous forme de pièce jointe lors de différentes campagnes malveillantes de pourriels liées au Covid-19 et qui tentent de pousser la victime à télécharger des fichiers malveillants sous prétexte de leur procurer des informations intéressantes au sujet de la pandémie. L’une de ces campagnes était prétendument envoyée par l’Organisation mondiale de la santé et avait pour intitulé “URGENT INFORMATION LETTER: FIRST HUMAN COVID-19 VACCINE TEST/RESULT UPDATE”. Cela illustre combien les hackers sont désireux d’exploiter l’actualité de la planète et les inquiétudes du public pour augmenter le taux de réussite de leurs attaques.
Le très célèbre cheval de Troie bancaire Dridex, qui a pour la première fois fait son entrée dans le top 10 de l’Indice des menaces en mars, a eu un impact encore plus grand en avril. Il est passé de la troisième place, qui était la sienne le mois dernier, à la première du classement, touchant 4% des organisations à travers le monde. XMRig, le maliciel le plus répandu en mars, a reculé d’une place, se situant désormais en deuxième position.
« Les campagnes de pourriels Agent Tesla auxquelles on a assisté en avril soulignent simplement à quel point les cybercriminels peuvent faire preuve d’agilité lorsqu’il s’agit d’exploiter l’actualité et de duper des victimes peu méfiantes pour les amener à cliquer sur un lien infecté », déclare Maya Horowitz, directrice Threat Intelligence & Research, en charge des produits, chez Check Point. « Avec Agent Tesla et Dridex figurant tous deux dans le trio de tête de l’Indice des menaces, les criminels se concentrent sur le vol des données personnelles et professionnelles des utilisateurs et de leurs identifiants en vue de les monétiser. Il est dès lors crucial que les organisations adoptent une démarche volontariste et dynamique dans la formation des utilisateurs, qu’elles tiennent leurs équipes informées des derniers outils et techniques, en particulier à l’heure où une partie plus importante de leurs effectifs travaillent désormais à partir de leur domicile. »
L’équipe de recherche alerte également sur le fait que “MVPower DVR Remote Code Execution” confirme son statut de vulnérabilité la plus communément exploitée, alors même que son impact s’est accentué, la faisant toucher 46% des organisations à travers le monde. Elle est suivie de près par “OpenSSL TLS DTLS Heartbeat Information Disclosure”, qui a affiché un impact global de 41%, et “Command Injection Over HTTP Payload”, qui a touché 40% des organisations de par le monde.
*Les flèches font référence à l’évolution du classement par comparaison au mois précédent.
En avril, Dridex s’est hissé à la première place, touchant 4% des organisations à l’échelle mondiale, suivi par XMRig et Agent Tesla, qui ont respectivement touché 4% et 3% des organisations à travers le monde.
Principales vulnérabilités exploitées
En avril, “MVPower DVR Remote Code Execution” fut la vulnérabilité la plus communément exploitée, touchant 46% des organisations à l’échelle de la planète, suivie par “OpenSSL TLS DTLS Heartbeat Information Disclosure”, qui a affiché un impact global de 41%. En troisième position, la vulnérabilité “Command Injection Over HTTP Payload” a touché 40% des organisations de par le monde et a essentiellement été repérée dans des attaques exploitant une vulnérabilité Jour-Zéro sur dispositifs de commutation et routeurs “DrayTek” (CVE-2020-8515).
Principales familles de mailiciels – Mobiles
En avril, xHelper a continué d’occuper la première place parmi les maliciels mobiles les plus répandus, suivi par Lotoor et AndroidBauts.
L’Indice international d’Impact des Menaces de Check Point et sa carte ThreatCloud sont alimentés par les analyses ThreatCloud de Check Point, le plus important réseau collaboratif dédié à la lutte contre la cyber-criminalité qui procure des données sur les menaces et les tendances de piratage repérées par un réseau international de capteurs de menaces. Chaque jour, la base de données ThreatCloud inspecte plus de 2,5 milliards de sites Internet et 500 millions de fichiers et identifie plus de 250 millions d’activités malveillantes.
La liste complète des 10 principales familles de maliciels pour le mois d’avril est disponible sur le blog de Check Point.
Pour les Belges avides d’une expérience captivante depuis chez eux, www.lazybar.com se présente comme un casino en ligne belge qui…
Après la naissance de son enfant, penser aussi à soi Donner naissance à un enfant est un évènement majeur. Dès…
Après les montres connectées classiques, les sportives, les ultra-sportives et les montres élégantes, voici la montre santé avec son…
Changer de couleur de cheveux, c’est comme une métamorphose instantanée, un coup de pinceau sur une toile vivante. Mais on…
Un boîtier encore utile en 2025 ? Avec l’avalanche de téléviseurs connectés, de consoles de jeu et de box multimédias,…
Pour immortaliser mon voyage en Thaïlande, j'avais méticuleusement préparé mon matériel photo, jusqu'à investir dans un nouvel objectif. Mais dans…