Un logiciel malveillant ciblant les utilisateurs de Gmail découvert : un avertissement de « vigilance »

Une faille logicielle dans l'application Gmail de Google a été utilisée pour pirater les comptes des utilisateurs. Des pirates informatiques utilisant un logiciel appelé Asteroth parviennent à contourner l'authentification à deux facteurs de Google, permettant ainsi le vol de comptes Gmail. Les experts ont mis en garde les utilisateurs de Gmail contre Asteroth.

12punto

Des experts en cybersécurité ont appelé les utilisateurs de Gmail à la vigilance face à une nouvelle attaque par hameçonnage qui contourne l'authentification à deux facteurs (2FA). Il a été établi qu'un logiciel malveillant nommé Astaroth vole en temps réel les identifiants de connexion, les codes d'authentification et les cookies de session des utilisateurs. Les chercheurs ont souligné que la méthode d'attaque développée via Asteroth menace plus de 2 milliards d'utilisateurs de services de messagerie populaires tels que Gmail, Yahoo, AOL et Microsoft Outlook. Il a été précisé que Gmail est la plateforme sur laquelle Asteroth est le plus efficace parmi les applications de messagerie.

Les chercheurs ont noté qu'Astaroth redirige les utilisateurs vers une fausse page de connexion. Cette page imite l'interface du véritable service de messagerie et copie les identifiants des utilisateurs lorsqu'ils les saisissent.

Selon les informations du Daily Mail, les experts ont indiqué que les utilisateurs ne se rendent pas compte de l'attaque car ils ne voient aucun avertissement de sécurité sur la fausse page. Il a été précisé que les attaquants peuvent utiliser les informations dérobées pour prendre le contrôle des comptes ou les vendre sur le dark web.

La société de cybersécurité SlashNext a rapporté qu'Astaroth est vendu aux pirates informatiques sur le dark web pour seulement 2 000 dollars. SlashNext a affirmé que le vendeur, dont l'identité est inconnue, propose des mises à jour tous les six mois, permettant aux attaquants de contourner les mesures de cybersécurité. Il a été expliqué que cette situation rend la détection et le blocage de l'attaque difficiles.

COMMENT SE DÉROULE LA CYBERESROQUERIE ?

Les attaques par hameçonnage commencent généralement par le clic de l'utilisateur sur un lien suspect. Ces liens sont souvent envoyés via des courriels frauduleux contenant des offres alléchantes, comme des remboursements d'argent ou des alertes sur le vol de coordonnées bancaires. Lorsque les utilisateurs cliquent sur ces liens, ils livrent leurs informations personnelles aux escrocs.

Google a annoncé bloquer environ 100 millions de courriels d'hameçonnage chaque jour. Les autorités ont souligné que les utilisateurs doivent également faire preuve de vigilance pour prévenir ce type d'attaques. Dans sa déclaration, Google a mis en garde ses utilisateurs contre le fait de cliquer sur des liens suspects et a insisté sur le maintien de mesures de sécurité telles que la 2FA.

Selon les experts en cybersécurité, le fonctionnement d'Astaroth repose sur la redirection des requêtes du navigateur des utilisateurs vers un serveur malveillant. Le logiciel permet à ce serveur d'agir comme un intermédiaire entre le véritable service de messagerie et la victime.

Au cours de ce processus, toutes les informations saisies par l'utilisateur sont transmises à l'attaquant. L'attaquant peut utiliser ces informations pour accéder aux comptes et mettre en vente les données dérobées sur le dark web.

Les experts ont rappelé que le moyen le plus efficace de se protéger contre les attaques par hameçonnage est de rester vigilant face aux courriels et aux liens suspects. Google a indiqué que les utilisateurs doivent être prudents, en particulier avec les courriels demandant des informations personnelles, et vérifier les messages prétendument envoyés par des institutions officielles. Les experts ont souligné que l'utilisation de mesures de sécurité supplémentaires, comme la 2FA, renforce la sécurité des comptes.