Ne copiez pas et ne collez pas ce texte dangereux

Un nouvel avertissement destiné aux utilisateurs de Google Chrome est apparu, contenant un conseil essentiel mais simple : évitez de copier et coller du texte inconnu dans votre terminal ou d'exécuter une boîte de dialogue.Cet avis vient de la société de cybersécurité Proofpoint, qui a identifié une nouvelle technique utilisée par les cybercriminels pour propager des logiciels malveillants.

La nature de la menace

Proofpoint a signalé une augmentation des attaques d'ingénierie sociale qui incitent les utilisateurs à copier et coller des scripts PowerShell malveillants.Ces scripts sont conçus pour infecter les ordinateurs avec des logiciels malveillants.De nombreux acteurs de la menace utilisent cette méthode qui, bien que nécessitant une interaction importante de l’utilisateur, peut s’avérer très trompeuse.Le code malveillant est souvent diffusé via des messages contextuels qui semblent indiquer une erreur ou un problème avec un document ou une page Web.

Comment fonctionne l'attaque

Lors de la navigation sur Chrome, un utilisateur peut rencontrer une boîte de dialogue contextuelle suggérant qu'une erreur s'est produite.Cette fenêtre contextuelle fournira ensuite des instructions pour copier et coller un morceau de texte dans un terminal PowerShell ou dans la boîte de dialogue Exécuter de Windows.Cela peut sembler suspect à première vue, mais le message est conçu pour ressembler à une solution légitime à un problème courant, ce qui permet aux utilisateurs de se laisser facilement prendre au piège.

Pourquoi c'est dangereux

Malgré la nature apparemment simple de l’attaque, son aspect d’ingénierie sociale est suffisamment sophistiqué pour tromper même les utilisateurs les plus prudents.Une fois le script malveillant exécuté, il vérifie si l'appareil se trouve dans un environnement virtuel ou en bac à sable pour éviter toute détection.Si l'appareil réussit ces vérifications, le script procède au téléchargement et à l'installation du logiciel malveillant, souvent en arrière-plan, ce qui le rend plus difficile à remarquer.

Les objectifs de l'attaque

L’objectif principal de ces attaques est souvent de voler des informations d’identification ou de déclencher des transactions frauduleuses en cryptomonnaie.Avec le grand nombre d'utilisateurs de Chrome dans le monde, ces types d'attaques deviennent de plus en plus courants et plus dangereux.

Comment vous protéger

1. Utiliser des sources officielles: Téléchargez uniquement les applications et les mises à jour depuis les magasins d'applications officiels.Évitez les sites tiers et ne modifiez pas les paramètres de sécurité de votre appareil pour autoriser les installations à partir de sources inconnues.

2. Soyez prudent avec les liens: Ne cliquez jamais sur les liens contenus dans les e-mails ou les messages qui téléchargent directement des logiciels ou des mises à jour.Au lieu de cela, accédez aux magasins d’applications officiels ou au site Web officiel de l’application pour effectuer des mises à jour ou des installations.

3. Vérifier la légitimité: Avant d'installer une application, un module complémentaire ou une mise à jour, en particulier ceux prétendant être destinés à des applications établies comme Chrome, vérifiez leur légitimité.Vérifiez les avis, les notes et les discussions en ligne pour vous assurer qu'ils sont sûrs et authentiques.

Rester vigilant

Le paysage des menaces numériques est en constante évolution, les cybercriminels développant continuellement de nouvelles méthodes d’attaque créatives.Cette dernière tactique fait partie d'une tendance plus large identifiée par Proofpoint, selon laquelle les attaquants utilisent des techniques variées et sophistiquées pour compromettre les appareils.

Heureusement, ces types d’attaques sont relativement faciles à détecter et à éviter si vous restez vigilant et suivez les pratiques de base en matière de cybersécurité.Mettre régulièrement à jour vos connaissances sur les dernières menaces et maintenir une bonne hygiène numérique sont des étapes clés pour protéger vos informations personnelles et vos appareils.

En respectant ces règles simples et en restant informé, vous pouvez réduire considérablement le risque d’être victime de ce type de cyberattaques.Votre sécurité en ligne est entre vos mains : restez vigilant et protégez-vous contre ces menaces émergentes.