Les pirates utilisent des fichiers PDF malveillants pour piller vos données

Une grande campagne de phishing à l’échelle est en cours. Cette cyberattaque est basée sur l’utilisation de fichiers PDF malveillants, piégés avec un lien cliquable frauduleux. Actif dans plus de 50 pays et refusé en plusieurs langues, il vise à voler des données personnelles et bancaires aux utilisateurs …

Les chercheurs de Zimperium ont découvert une campagne de phishing basée sur des fichiers PDF malveillants. Cette campagne, qui se compose de 20 fichiers piégés PDF Différents cibles exclusivement des smartphones. Il comprend également 630 pages de phishing Cut pour voler des informations personnelles, y compris les coordonnées des cartes bancaires.

Lire aussi: SVG Files, la nouvelle arme des pirates adeptes du phishing

Piège à fichiers PDF

Le mode de fonctionnement des cybercriminels reprend les bases des attaques de phishing. Tout d’abord, les pirates identité usuralisante d’une entreprise connue. Dans ce cas, les assaillants prétendent être USPS, le service postal des États-Unis. Par e-mail ou par SMS, ils entreront en contact avec leur cible en prétendant qu’un colis « Arrivé au centre de distribution » est incapable d’être livré.

Il s’agit donc d’abord d’une arnaque sur la livraison de colis. Ce message suscitera la curiosité de la cible. Les Pirates joignent un fichier PDF à leur message. Pour en savoir plus et mettre à jour leur adresse, les utilisateurs sont invités à ouvrir ce fichier PDF.

«Votre colis est en attente en raison d’une adresse de destination non valide. Veuillez compléter les informations correctes via le lien suivant »demande le SMS.

Comme l’explique le rapport Zimperium, « Cette tactique profite de la perception des PDF comme des formats de fichiers sûrs et fiables, ce qui rend les destinataires plus susceptibles de les ouvrir ». En général, les internautes ne se méfient pas des documents PDF.

«En raison de leur omniprésence et de leur fiabilité apparente, les utilisateurs ont développé une croyance instinctive mais risquée, que tous les fichiers PDF sont sécurisés. Les cybercriminels exploitent activement cette confiance mal placée »Analyse Zimperium.

Un lien malveillant caché

Une fois ouvert au smartphone, le PDF redirigera la cible sur un site Web de phishing. Le document cache un lien vers un site malveillant. Glissé dans le PDF, il échappe aux mécanismes de détection et à la vigilance des internautes. Les pirates utilisent un « Technique non conventionnelle pour intégrer le lien malveillant ».

Sur le site, la victime sera invitée à communiquer des informations personnelles pour pouvoir finaliser la livraison du colis. C’est là que le piège se ferme et les criminels mettent la main sur les données. Par la suite, les escrocs nécessiteront également le paiement de frais supplémentaires, faisant toujours semblant de livrer le colis. Si l’utilisateur se conforme, il saisira son Coordonnées bancaires.

L’attaque repose également les spécificités de l’affichage de documents sur mobile. Zimperium souligne que les utilisateurs ont « Souvent limité de visibilité sur le contenu des fichiers avant de les ouvrir » Sur l’écran de leur smartphone. Ce manque de visibilité accentue le risque que la cible clique sur le PDF et suit de manière docile les instructions.

« Les fichiers PDF sont fréquemment utilisés comme vecteurs d’attaques de phishing, de logiciels malveillants et d’exploits, grâce à leur capacité à contenir des liens, des scripts ou des éléments nocifs intégrés »Ajoute Zimperium.

Grâce à ces PDF piégés, les pirates ont attaqué des organisations situées Dans plus de 50 pays. Il s’agit d’une opération à grande échelle, selon les enquêtes menées par des chercheurs de Zimperium. Les pages de phishing sont également disponibles dans des dizaines de langues, y compris le français.

🔴 Pour ne manquer aucune nouvelle 01net, suivez-nous sur Google News et WhatsApp.

Source :

Zimperium

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.

Share
Published by
Jewel Beaujolie

Recent Posts

Mick Jagger, Keith Richards, Éric Naulleau … La mort de Marianne Faithfull est déjà des réactions

Alors que la muse folk-rock des années 1960 a perdu la vie à l'âge de…

47 secondes ago

Nice met fin à une campagne catastrophique de la Ligue Europa avec un match nul contre Bodo / Glimt

Les Niçois quittent la Ligue Europa comme ils l'avaient commencé: sans gagner de match. Le…

2 minutes ago

La France met fin à sa présence militaire au Tchad après la rétrocession de la base « Adji Kosseï »

Le 27 novembre, la France se préparait toujours à examiner son système militaire en Afrique…

5 minutes ago

Neymar annonce son retour à Santos, le club brésilien où il s’est avéré

Moins de deux ans après son départ de Paris, le Brésilien de 32 ans est…

8 minutes ago

Ventes / bon plan – La carte graphique Nvidia GeForce RTX 5080 ASUS « 5 étoiles » à 1 188,90 € (-30%)

Modèle concernéCe contenu se rapporte spécifiquement au modèle: ASUS. Il existe d'autres variations et leurs…

11 minutes ago

Aperçu – Plus Belle La Vie, encore plus beau le vendredi 31 janvier 2025 – Épisode 259 – TF1 +

Aperçu - Plus Belle La Vie, encore plus beau le vendredi 31 janvier 2025 -…

12 minutes ago