• Page d'accueil
  • Voiture
  • Crypto
  • Jeu
  • High Tech
  • Hollywood
  • La science
  • Univers
  • Sport
  • Monde

L'équipe de Microsoft met en garde contre les PDF malveillants qui inondent Internet

L'équipe de Microsoft met en garde contre les PDF malveillants qui inondent Internet

Les développeurs de la tristement célèbre porte dérobée SolarMarker (Jupyter) ont littéralement inondé Internet de milliers de fichiers PDF contenant des dizaines de milliers de pages de mots-clés et de liens menant à des logiciels malveillants. Ces derniers volent des mots de passe et des données personnelles.

L'équipe Microsoft Security Intelligence a averti les utilisateurs avec une publication sur Twitter que les développeurs de logiciels malveillants SolarMarker utilisaient l'ancienne technique d'empoisonnement du référencement à de nouvelles fins. Initialement, Google Sites était utilisé comme hébergement, puis les attaquants sont passés aux plateformes Amazon Web Services (AWS) et Strikingly.

En avril, des milliers de pages uniques ont été découvertes contenant des termes / requêtes populaires tels que "modèle", "facture", "recette", "questionnaire" et "CV". Les criminels ont utilisé des tactiques de promotion du référencement pour diriger les utilisateurs professionnels vers plus de 100 000 sites hébergés par Google. Un cheval de Troie a été installé à partir de sites sur les ordinateurs des utilisateurs pour un accès à distance, puis il a infecté les systèmes d'information de sociétés entières, installé des chevaux de Troie bancaires et d'autres logiciels malveillants.

Le schéma actuel fonctionne de manière similaire. Les documents PDF sont créés de telle sorte qu'ils arrivent tout en haut des résultats de recherche. Les cybercriminels ont rempli les fichiers de toutes sortes de requêtes de recherche, avec plus de 10 000 expressions - de "forme d'assurance" et "accord aux termes du contrat" ​​à "réponses à des problèmes mathématiques".

Les pages ou les fichiers PDF trouvés dans la recherche invitent les utilisateurs à suivre le lien censé télécharger le document requis - également au format PDF ou DOC. Après avoir cliqué, l'utilisateur est redirigé vers cinq à sept sites avec des domaines tels que .site, .tk et .ga vers une ressource qui imite une page Google Drive, où il télécharge des logiciels malveillants, généralement SolarMarker, qui fait le reste du sale boulot. .

Les développeurs d'antivirus Microsoft Defender affirment que leur logiciel a bloqué des milliers de ces fichiers PDF. Pour ceux qui n'utilisent pas Microsoft Defender Antivirus ou Microsoft Defender for Endpoint, les développeurs vous recommandent de configurer le logiciel antivirus qu'ils utilisent pour détecter les menaces appropriées.


2021-06-16 14:39:17

Auteur: Vitalii Babkin

Précédent | Suivant

• Présentation du vélo-ordinateur Coros Dura avec GPS et recharge solaire

• Realme a lancé une nouvelle version du smartphone P1 Pro 5G avec 12 Go de RAM

• Présentation du OnePlus Nord CE4 Lite avec une batterie de 5500 mAh

• Présentation de la tablette Lenovo Tab Plus avec système audio JBL

• Présentation du téléviseur Hisense S7N CanvasTV 4K QLED

• MSI lance le moniteur de jeu MAG 27QRF QD E2 Monster Hunter Edition

• AOC lance le moniteur Gaming C27G2Z3/BK avec écran Fast VA et fréquence de 280 Hz

• Samsung, suivant l'exemple d'Apple, a renoncé à ses ambitions dans le domaine de l'autopilote

• Le Royaume-Uni lance une plateforme pour évaluer la sécurité de l'IA

• Le tribunal inflige à Microsoft une amende de 242 millions de dollars pour vol de technologie lors de la création de Cortana

• Xiaomi dévoile un design inhabituel pour le téléphone Civi 4 Pro

• Le PC compact GEEKOM Mini Air12 avec un processeur Intel N100 et 16 Go de RAM a été évalué à 249 dollars

• La mise à jour de l'Apple Watch entraîne une décharge excessive de la batterie

• Le smartphone iQOO 12 pourra prendre des photos avec un zoom 70x

© 2021-2023 Yoopply France - Nouvelles du monde tous les jours
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Voiture | Crypto-monnaies | Jeu | Haute technologie | Hollywood | La science | Univers | Sport | Monde | Logiciel

À propos de nous | Politique de confidentialité
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com