More

    Google Sheets : Nouvelle méthode de cyberespionnage détectée

    Découverte d’une campagne de cyberespionnage via Google Sheets

    Des chercheurs en cybersécurité ont récemment identifié une campagne de malware novatrice utilisant Google Sheets. Ce mécanisme de commande et de contrôle (C2) permet aux cyberattaquants de diriger des logiciels malveillants. Selon le rapport de Proofpoint publié le 5 août 2024, cette activité cible diverses organisations à travers le monde.

    Des cybercriminels se faisant passer pour des autorités fiscales

    Les attaquants se présentent comme des représentants de différentes administrations fiscales. Ils dirigent leurs campagnes vers des secteurs variés tels que l’assurance, l’aérospatiale et la finance. Les e-mails envoyés semblent provenir de ces autorités et alertent les destinataires sur des changements fiscaux. Ces messages les poussent à cliquer sur des URL menant à des pages malveillantes.

    Un fonctionnement technique élaboré

    Les pages malveillantes analysent la chaîne User-Agent pour détecter le système d’exploitation Windows. Si le système est compatible, un fichier de raccourci Windows est déguisé en PDF légitime. L’ouverture de ce fichier entraîne l’exécution de PowerShell qui, à son tour, lance un script Python via un partage WebDAV, sans nécessiter de téléchargement direct sur l’appareil.

    Ce script collectera des informations sur le système avant de les transmettre sous forme codée à un domaine contrôlé par les cybercriminels. Pendant ce temps, un faux PDF apparaît pour distraire les utilisateurs, tandis qu’un fichier ZIP protégé par mot de passe est téléchargé à partir d’OpenDrive. Ce fichier ZIP renferme un exécutable ainsi qu’une DLL malveillante, nommée Voldemort, fonctionnant en tant que porte dérobée.

    Une menace sophistiquée et persistante

    Voldemort, écrit en langage C, est capable de recueillir des informations sensibles et de charger des charges utiles. Ce malware utilise Google Sheets pour exfiltrer des données, exécuter des commandes, et maintenir la communication avec ses opérateurs. Ainsi, Proofpoint a classé cette menace parmi les techniques avancées de cyberattaques persistantes (APT).

    Les cybercriminels exploitent également les URI de schéma de fichiers pour accéder à des ressources malveillantes via WebDAV et Server Message Block (SMB). Cette approche se répand dans le paysage des logiciels malveillants, avec des exemples tels que Latrodectus et XWorm. La campagne en question se distingue par son large éventail, visant initialement un grand nombre de victimes avant de se concentrer sur des cibles spécifiques.

    Questions persistantes sur les intentions des attaquants

    Cette campagne allie des éléments sophistiqués à des techniques plus basiques, compliquant ainsi l’attribution des attaques. Les chercheurs estiment qu’il pourrait s’agir d’une opération d’espionnage, bien que les objectifs finaux demeurent flous, tout comme le niveau de compétence des cybercriminels.

    La découverte de cette campagne coïncide avec une mise à jour du malware Latrodectus, constatée par Netskope Threat Labs, qui a introduit des fonctionnalités supplémentaires de porte dérobée. Cela lui permet de télécharger du shellcode et d’extraire des fichiers à distance, rendant ainsi la défense contre ces menaces d’autant plus délicate.

    En résumé, la menace de la cybercriminalité continue d’évoluer, et cette campagne exploitant Google Sheets témoigne de la créativité croissante des attaquants. Ainsi, les organisations doivent demeurer vigilantes et renforcer leurs mesures de sécurité afin de se défendre contre ces nouvelles formes de cyberattaques.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Trump et sa famille immunisés contre les audits fiscaux aux États-Unis

    Donald Trump, sa famille et ses entreprises obtiennent l'immunité contre les audits fiscaux en pleine polémique aux États-Unis.

    Bangladesh bat le Pakistan et remporte une série Test historique

    Bangladesh bat le Pakistan de 78 runs à Sylhet et remporte une série Test historique à domicile grâce à Taijul Islam.

    Xi Jinping et Vladimir Poutine discutent à Beijing

    Xi Jinping et Vladimir Poutine tiennent des discussions à Beijing sur la Chine, la Russie, l’Ukraine et le Moyen-Orient.

    L’ONU révise à la baisse la croissance mondiale face à la crise au Moyen-Orient

    L’ONU abaisse ses prévisions de croissance mondiale à 2,5 % en 2026, citant la crise au Moyen-Orient et la hausse des prix de l’énergie.

    Xi Jinping reçoit Vladimir Poutine à Pékin: ce que révèle ce sommet sur l’axe Chine-Russie

    Le sommet de Pékin entre Xi Jinping et Vladimir Poutine confirme la solidité d’un partenariat central pour l’Ukraine, l’énergie et l’équilibre géopolitique mondial.

    Kentucky : Thomas Massie battu en primaire, Donald Trump impose son candidat

    Thomas Massie, élu républicain du Kentucky, a perdu sa primaire face à Ed Gallrein, candidat soutenu par Donald Trump, dans une course très coûteuse et symbolique.

    Hantavirus : pourquoi les autorités ne parlent pas d’un « nouveau Covid » et quels symptômes doivent vraiment alerter

    Le risque pour le grand public reste faible, mais le hantavirus peut être grave après exposition réelle. Voici ce que disent l’OMS et le CDC sur les symptômes, la transmission et la prévention.

    Le Sénat américain freine Trump sur la guerre contre l’Iran

    Le Sénat américain avance une résolution pour limiter les pouvoirs de guerre de Trump contre l’Iran, dans un rare revers présidentiel.

    à Lire

    Categories