Attention, de plus en plus de QR codes cachent une attaque phishing

Les campagnes de phishing exploitant des QR codes malveillants se multiplient, indique Trellix. Les chercheurs ont découvert deux nouvelles opérations qui se servent habilement de ceux-ci pour échapper aux antivirus. Toujours très populaire, le QR code est un moyen d’attaque efficace pour les cybercriminels.

Les chercheurs en cybersécurité de Trellix ont constaté une forte recrudescence des QR Codes malveillants depuis la fin de l’année dernière. Dans un rapport publié ce 10 octobre 2023, les experts détaillent deux campagnes de phishing identifiées récemment. Ces deux opérations « utilisent des codes QR comme principal mécanisme pour échapper à la détection ».

Grâce à cette astuce, les pirates n’ont pas besoin de glisser d’adresse URL relayant vers des sites frauduleux dans les courriels de phishing. De facto, la plupart des antivirus ne sont pas en mesure de déceler la présence d’une activité malveillante. Comme l’explique Trellix, les antivirus ont besoin « de texte lisible et d’URL » pour détecter une attaque. C’est une tactique bien connue des cybercriminels.

Comment les pirates cherchent à vous piéger avec un QR code ?

La première campagne de phishing identifiée par Trellix, active depuis mai dernier, vise les utilisateurs de produits Microsoft. Les pirates demandent aux internautes de « prendre des mesures urgentes concernant l’authentification multifacteur ». Pour échapper aux antivirus, les hackers s’appuient uniquement sur des images dans le courriel de phishing. Le texte est en effet visible dans une capture d’écran, aux côtés du QR Code. Dans certains cas, celui-ci est placé dans un PDF en pièce jointe.

Sans surprise, ce texte encourage les victimes à scanner dans les plus brefs délais le QR Code. Celui-ci relaie alors l’internaute vers une plateforme malveillante qui va réclamer ses identifiants et mots de passe. Là encore, les pirates ont mis en place un nouveau mécanisme pour échapper aux antivirus. Ils ont placé un Captcha, où l’utilisateur est invité à effectuer un clic spécifique sur une interface pour prouver qu’il est humain, factice. Ce mécanisme perturbe les outils conçus pour détecter une adresse URL. Selon Trellix, la campagne est « très répandue » et vise « presque tous les secteurs comme le carburant et l’énergie, la finance et la banque, les télécommunications, l’informatique et les logiciels, les soins de santé, les transports et la fabrication ».

Apparue début 2022, la seconde campagne d’hameçonnage vise les internautes qui résident en Chine. Pour endormir la méfiance des victimes, les pirates mettent en avant des « subventions du gouvernement chinois ». Afin de réclamer ces subventions, la victime est invitée à scanner un QR code. Là encore, celui-ci est placé directement dans le mail ou dans une pièce jointe.

« Ce n’est qu’une question de temps avant que l’on remarque également que les QR codes sont livrés dans des pièces jointes moins courantes comme les documents OneNote ou les fichiers HTML », met en garde Trellix.

L’internaute est alors redirigé vers un site de phishing conçu pour aspirer des numéros de cartes bancaires. Pour éviter d’être repérés par les antivirus, les pirates utilisent là encore uniquement des images dans les courriels.

Un vecteur d’attaque très efficace

Largement popularisés depuis la crise de la Covid-19, les QR Codes sont toujours massivement utilisés par les bars, les restaurants ou les annonceurs publicitaires. Sur des affiches, terrasses ou à l’intérieur de magazines, on trouve régulièrement un QR code à scanner pour obtenir un accès à la carte de l’établissement ou obtenir des informations supplémentaires.

D’après une étude de MobileIron, plus de 84 % des détenteurs de smartphones ont déjà scanné un QR code. Plus de 30 % des usagers interrogés affirment avoir utilisé un QR code au cours de la semaine écoulée. Malheureusement, 71 % des utilisateurs admettent être incapables de différencier un code légitime d’un code malveillant. C’est pourquoi MobileIron estime que le QR code représente un danger pour les internautes.

Source : Trellix


Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD
Sécurité informatique

Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD

...
Lire la suite
Cybersécurité : les risques bien réels associés au télétravail
Non classifié(e)

Cybersécurité : les risques bien réels associés au télétravail

...
Lire la suite
Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés
Divers Informatique

Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés

...
Lire la suite
Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle
Divers Technologie

Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle

...
Lire la suite
Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?
Astuces Téléphone mobile

Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?

...
Lire la suite
Un nouveau record de débit Internet atteint par des scientifiques australiens
Technologie

Un nouveau record de débit Internet atteint par des scientifiques australiens

...
Lire la suite
Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie
Divers Technologie

Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie

...
Lire la suite
Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail
Divers Réseaux sociaux Technologie

Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail

...
Lire la suite
Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui
Divers Téléphone mobile

Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui

...
Lire la suite
Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu
Divers Technologie

Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu

...
Lire la suite
Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés
Divers Sécurité informatique

Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés

...
Lire la suite
TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques
Divers Technologie

TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques

...
Lire la suite
LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS
Divers Technologie

LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS

...
Lire la suite
Des milliers d’applis Android laissent fuiter des données d’utilisateurs
Sécurité informatique Téléphone mobile

Des milliers d’applis Android laissent fuiter des données d’utilisateurs

...
Lire la suite
Comment éliminer les problèmes de lenteur de votre navigateur ?
Astuces Informatique

Comment éliminer les problèmes de lenteur de votre navigateur ?

...
Lire la suite
Microsoft Office sur iPad sera compatible avec la souris et le trackpad cet l’automne
Divers Informatique

Microsoft Office sur iPad sera compatible avec la souris et le trackpad cet l’automne

...
Lire la suite
Comment protéger un document Office avec un mot de passe ?
Astuces Informatique Sécurité informatique

Comment protéger un document Office avec un mot de passe ?

...
Lire la suite
Sonos présente Arc, sa nouvelle barre de son Dolby Atmos
Divers Technologie

Sonos présente Arc, sa nouvelle barre de son Dolby Atmos

...
Lire la suite
Microsoft offre jusqu’à 100 000$ à qui pourra pirater Azure Sphere, son Linux modifié
Divers Informatique Sécurité informatique

Microsoft offre jusqu’à 100 000$ à qui pourra pirater Azure Sphere, son Linux modifié

...
Lire la suite
Microsoft commence le déploiement de la mise à jour Mai 2020 de Windows 10
Informatique Sécurité informatique

Microsoft commence le déploiement de la mise à jour Mai 2020 de Windows 10

...
Lire la suite