Attention, de plus en plus de QR codes cachent une attaque phishing

Les campagnes de phishing exploitant des QR codes malveillants se multiplient, indique Trellix. Les chercheurs ont découvert deux nouvelles opérations qui se servent habilement de ceux-ci pour échapper aux antivirus. Toujours très populaire, le QR code est un moyen d’attaque efficace pour les cybercriminels.

Les chercheurs en cybersécurité de Trellix ont constaté une forte recrudescence des QR Codes malveillants depuis la fin de l’année dernière. Dans un rapport publié ce 10 octobre 2023, les experts détaillent deux campagnes de phishing identifiées récemment. Ces deux opérations « utilisent des codes QR comme principal mécanisme pour échapper à la détection ».

Grâce à cette astuce, les pirates n’ont pas besoin de glisser d’adresse URL relayant vers des sites frauduleux dans les courriels de phishing. De facto, la plupart des antivirus ne sont pas en mesure de déceler la présence d’une activité malveillante. Comme l’explique Trellix, les antivirus ont besoin « de texte lisible et d’URL » pour détecter une attaque. C’est une tactique bien connue des cybercriminels.

Comment les pirates cherchent à vous piéger avec un QR code ?

La première campagne de phishing identifiée par Trellix, active depuis mai dernier, vise les utilisateurs de produits Microsoft. Les pirates demandent aux internautes de « prendre des mesures urgentes concernant l’authentification multifacteur ». Pour échapper aux antivirus, les hackers s’appuient uniquement sur des images dans le courriel de phishing. Le texte est en effet visible dans une capture d’écran, aux côtés du QR Code. Dans certains cas, celui-ci est placé dans un PDF en pièce jointe.

Sans surprise, ce texte encourage les victimes à scanner dans les plus brefs délais le QR Code. Celui-ci relaie alors l’internaute vers une plateforme malveillante qui va réclamer ses identifiants et mots de passe. Là encore, les pirates ont mis en place un nouveau mécanisme pour échapper aux antivirus. Ils ont placé un Captcha, où l’utilisateur est invité à effectuer un clic spécifique sur une interface pour prouver qu’il est humain, factice. Ce mécanisme perturbe les outils conçus pour détecter une adresse URL. Selon Trellix, la campagne est « très répandue » et vise « presque tous les secteurs comme le carburant et l’énergie, la finance et la banque, les télécommunications, l’informatique et les logiciels, les soins de santé, les transports et la fabrication ».

Apparue début 2022, la seconde campagne d’hameçonnage vise les internautes qui résident en Chine. Pour endormir la méfiance des victimes, les pirates mettent en avant des « subventions du gouvernement chinois ». Afin de réclamer ces subventions, la victime est invitée à scanner un QR code. Là encore, celui-ci est placé directement dans le mail ou dans une pièce jointe.

« Ce n’est qu’une question de temps avant que l’on remarque également que les QR codes sont livrés dans des pièces jointes moins courantes comme les documents OneNote ou les fichiers HTML », met en garde Trellix.

L’internaute est alors redirigé vers un site de phishing conçu pour aspirer des numéros de cartes bancaires. Pour éviter d’être repérés par les antivirus, les pirates utilisent là encore uniquement des images dans les courriels.

Un vecteur d’attaque très efficace

Largement popularisés depuis la crise de la Covid-19, les QR Codes sont toujours massivement utilisés par les bars, les restaurants ou les annonceurs publicitaires. Sur des affiches, terrasses ou à l’intérieur de magazines, on trouve régulièrement un QR code à scanner pour obtenir un accès à la carte de l’établissement ou obtenir des informations supplémentaires.

D’après une étude de MobileIron, plus de 84 % des détenteurs de smartphones ont déjà scanné un QR code. Plus de 30 % des usagers interrogés affirment avoir utilisé un QR code au cours de la semaine écoulée. Malheureusement, 71 % des utilisateurs admettent être incapables de différencier un code légitime d’un code malveillant. C’est pourquoi MobileIron estime que le QR code représente un danger pour les internautes.

Source : Trellix


TikTok va se lancer dans le commerce en ligne pour concurrencer le géant Amazon
Divers Réseaux sociaux

TikTok va se lancer dans le commerce en ligne pour concurrencer le géant Amazon

...
Lire la suite
Grâce à ChatGPT, Jésus répond désormais à toutes vos questions sur Twitch
Divers Insolite

Grâce à ChatGPT, Jésus répond désormais à toutes vos questions sur Twitch

...
Lire la suite
Voici combien d’utilisateurs Android passent à l’iPhone, et inversement
Téléphone mobile

Voici combien d’utilisateurs Android passent à l’iPhone, et inversement

...
Lire la suite
Windows 12 : Microsoft évoque la « prochaine génération » de son OS
Informatique

Windows 12 : Microsoft évoque la « prochaine génération » de son OS

...
Lire la suite
Chrome : Google renforce la sécurité de son gestionnaire de mots de passe
Sécurité informatique

Chrome : Google renforce la sécurité de son gestionnaire de mots de passe

...
Lire la suite
Désinstallez vite ces 101 applications Android qui dérobent vos fichiers
Téléphone mobile

Désinstallez vite ces 101 applications Android qui dérobent vos fichiers

...
Lire la suite
28 ans plus tard, Windows ajoute une fonction qu’on n’attendait plus
Informatique

28 ans plus tard, Windows ajoute une fonction qu’on n’attendait plus

...
Lire la suite
Chrome : cette nouveauté signe la fin des fautes de frappe dans les URL
Astuces Informatique

Chrome : cette nouveauté signe la fin des fautes de frappe dans les URL

...
Lire la suite
Cette application Android enregistre secrètement vos conversations, un an après son lancement
Téléphone mobile

Cette application Android enregistre secrètement vos conversations, un an après son lancement

...
Lire la suite
Windows 11 : Microsoft dévoile une refonte majeure de l’explorateur de fichiers
Informatique

Windows 11 : Microsoft dévoile une refonte majeure de l’explorateur de fichiers

...
Lire la suite
LE NOUVEAU ZELDA DÉPASSE LES 10 MILLIONS D’EXEMPLAIRES VENDUS DANS LE MONDE
Jeux Vidéo

LE NOUVEAU ZELDA DÉPASSE LES 10 MILLIONS D’EXEMPLAIRES VENDUS DANS LE MONDE

...
Lire la suite
Ransomware : un nouveau gang de hackers fait des ravages
Insolite

Ransomware : un nouveau gang de hackers fait des ravages

...
Lire la suite
ChatGPT : OpenAI s’apprête à lancer un modèle d’IA très différent
Divers Informatique

ChatGPT : OpenAI s’apprête à lancer un modèle d’IA très différent

...
Lire la suite
Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe
Sécurité informatique

Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

...
Lire la suite
Pourquoi Microsoft Defender est un cauchemar pour votre PC
Sécurité informatique

Pourquoi Microsoft Defender est un cauchemar pour votre PC

...
Lire la suite
Après une cyberattaque, une des fonctions de sécurité d’Intel compromise ?
Sécurité informatique

Après une cyberattaque, une des fonctions de sécurité d’Intel compromise ?

...
Lire la suite
C’est fini pour Windows 10 : Microsoft confirme que la version « 22H2 » est la dernière
Informatique

C’est fini pour Windows 10 : Microsoft confirme que la version « 22H2 » est la dernière

...
Lire la suite
Vous utilisez Microsoft Edge ? Désactivez sans attendre cette fonction pour protéger votre vie privée
Sécurité informatique

Vous utilisez Microsoft Edge ? Désactivez sans attendre cette fonction pour protéger votre vie privée

...
Lire la suite
Comment nettoyer un ordinateur lent
Astuces Informatique

Comment nettoyer un ordinateur lent

...
Lire la suite
Panne Hydro-Québec : des turbines en cause
Divers

Panne Hydro-Québec : des turbines en cause

...
Lire la suite