More

    Google Sheets : Nouvelle méthode de cyberespionnage détectée

    Découverte d’une campagne de cyberespionnage via Google Sheets

    Des chercheurs en cybersécurité ont récemment identifié une campagne de malware novatrice utilisant Google Sheets. Ce mécanisme de commande et de contrôle (C2) permet aux cyberattaquants de diriger des logiciels malveillants. Selon le rapport de Proofpoint publié le 5 août 2024, cette activité cible diverses organisations à travers le monde.

    Des cybercriminels se faisant passer pour des autorités fiscales

    Les attaquants se présentent comme des représentants de différentes administrations fiscales. Ils dirigent leurs campagnes vers des secteurs variés tels que l’assurance, l’aérospatiale et la finance. Les e-mails envoyés semblent provenir de ces autorités et alertent les destinataires sur des changements fiscaux. Ces messages les poussent à cliquer sur des URL menant à des pages malveillantes.

    Un fonctionnement technique élaboré

    Les pages malveillantes analysent la chaîne User-Agent pour détecter le système d’exploitation Windows. Si le système est compatible, un fichier de raccourci Windows est déguisé en PDF légitime. L’ouverture de ce fichier entraîne l’exécution de PowerShell qui, à son tour, lance un script Python via un partage WebDAV, sans nécessiter de téléchargement direct sur l’appareil.

    Ce script collectera des informations sur le système avant de les transmettre sous forme codée à un domaine contrôlé par les cybercriminels. Pendant ce temps, un faux PDF apparaît pour distraire les utilisateurs, tandis qu’un fichier ZIP protégé par mot de passe est téléchargé à partir d’OpenDrive. Ce fichier ZIP renferme un exécutable ainsi qu’une DLL malveillante, nommée Voldemort, fonctionnant en tant que porte dérobée.

    Une menace sophistiquée et persistante

    Voldemort, écrit en langage C, est capable de recueillir des informations sensibles et de charger des charges utiles. Ce malware utilise Google Sheets pour exfiltrer des données, exécuter des commandes, et maintenir la communication avec ses opérateurs. Ainsi, Proofpoint a classé cette menace parmi les techniques avancées de cyberattaques persistantes (APT).

    Les cybercriminels exploitent également les URI de schéma de fichiers pour accéder à des ressources malveillantes via WebDAV et Server Message Block (SMB). Cette approche se répand dans le paysage des logiciels malveillants, avec des exemples tels que Latrodectus et XWorm. La campagne en question se distingue par son large éventail, visant initialement un grand nombre de victimes avant de se concentrer sur des cibles spécifiques.

    Questions persistantes sur les intentions des attaquants

    Cette campagne allie des éléments sophistiqués à des techniques plus basiques, compliquant ainsi l’attribution des attaques. Les chercheurs estiment qu’il pourrait s’agir d’une opération d’espionnage, bien que les objectifs finaux demeurent flous, tout comme le niveau de compétence des cybercriminels.

    La découverte de cette campagne coïncide avec une mise à jour du malware Latrodectus, constatée par Netskope Threat Labs, qui a introduit des fonctionnalités supplémentaires de porte dérobée. Cela lui permet de télécharger du shellcode et d’extraire des fichiers à distance, rendant ainsi la défense contre ces menaces d’autant plus délicate.

    En résumé, la menace de la cybercriminalité continue d’évoluer, et cette campagne exploitant Google Sheets témoigne de la créativité croissante des attaquants. Ainsi, les organisations doivent demeurer vigilantes et renforcer leurs mesures de sécurité afin de se défendre contre ces nouvelles formes de cyberattaques.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Interceptions au Koweït, Arabie saoudite et EAU; attaques en Irak

    Défenses aériennes ont intercepté missiles et drones au Koweït, Arabie saoudite et EAU; incidents et frappes signalés en Irak et Bahreïn.

    Guerre en Iran : quel dilemme stratégique pour la Chine ?

    Face à la guerre américano-israélienne contre l'Iran, la Chine privilégie prudence et diplomatie : le conflit teste sa stratégie et ses intérêts.

    Dirigeante du KMT accepte l’invitation de Xi et visitera la Chine

    La cheffe du KMT Cheng Li-wun accepte l'invitation de Xi Jinping pour une visite en Chine (7-12 avril) afin de promouvoir dialogue et paix avec Taïwan.

    Risque d’escalade en Iran : l’issue militaire paraît lointaine

    Un expert militaire juge improbable un règlement rapide en Iran et met en garde contre le risque d'une intervention terrestre et d'une escalade.

    Fermeture d’Al-Aqsa : quel projet d’occupation après un mois ?

    Après un mois de fermeture d'Al-Aqsa par Israël, inquiétudes sur la remise en cause du statut, les restrictions d'accès et les tentatives de contrôle.

    Jérusalem : interdiction historique de la messe des Rameaux

    Israël a empêché le patriarche latin d'entrer au Saint‑Sépulcre pour la messe des Rameaux, provoquant une indignation internationale. Pays: Israël, Palestine.

    Beyrouth: Israël frappe la banlieue sud, 6 soldats blessés

    Israël a frappé la banlieue sud de Beyrouth; six soldats israéliens blessés. Hezbollah affirme avoir riposté par tirs et drones vers Israël.

    Agence européenne de sécurité aérienne alerte sur le trafic aérien

    L'Agence européenne de sécurité aérienne alerte sur risques accrus (drones, missiles) et réorganisation des routes aériennes affectant l'UE, l'Iran et Israël.

    à Lire

    Categories