{"id":213741,"date":"2023-02-08T15:56:00","date_gmt":"2023-02-08T12:56:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=213741"},"modified":"2022-03-31T19:06:36","modified_gmt":"2022-03-31T16:06:36","slug":"ces-attaques-de-phishing-sont-passees-a-lancienne-ont-utilise-le-code-morse-pour-contourner-la-securite","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/ces-attaques-de-phishing-sont-passees-a-lancienne-ont-utilise-le-code-morse-pour-contourner-la-securite\/","title":{"rendered":"Ces attaques de phishing sont pass\u00e9es \u00e0 l&rsquo;ancienne, ont utilis\u00e9 le code Morse pour contourner la s\u00e9curit\u00e9"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/sos-international-morse-code-distress-signal-23042074\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Stephen Rees\/Shutterstock.com<\/a><\/p>\n<p>Les attaques de phishing sont en constante \u00e9volution et deviennent de plus en plus sophistiqu\u00e9es. Le dernier, qui ciblait les noms d&rsquo;utilisateur et les mots de passe, a choisi d&rsquo;aller \u00e0 l&rsquo;ancienne et d&rsquo; <a href=\"https:\/\/www.zdnet.com\/article\/this-unique-phishing-attack-uses-morse-code-to-hide-its-approach\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">utiliser le code morse<\/a> pour \u00e9viter les syst\u00e8mes de filtrage des e-mails et autres mesures de s\u00e9curit\u00e9.<\/p>\n<p>Microsoft a r\u00e9cemment r\u00e9v\u00e9l\u00e9 l&rsquo;attaque de phishing, qui, selon elle, utilisait une technique de &quot;casse-t\u00eate&quot; en plus de mesures telles que le code Morse et d&rsquo;autres m\u00e9thodes de cryptage pour masquer ses attaques et \u00e9viter la d\u00e9tection. Le groupe d&rsquo;attaquants a utilis\u00e9 des factures dans Excel HTML ou des documents Web comme moyen. pour distribuer des formulaires qui accrochaient les informations d&rsquo;identification pour les futures tentatives de violation.<\/p>\n<p>Dans un <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/94906&#038;murl=https%3A%2F%2Fwww.microsoft.com%2Fsecurity%2Fblog%2F2021%2F08%2F12%2Fattackers-use-morse-code-other-encryption-methods-in-evasive-phishing-campaign%2F\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">r\u00e9cent article de blog<\/a>, Microsoft Security Intelligence a d\u00e9clar\u00e9: \u00abLa pi\u00e8ce jointe HTML est divis\u00e9e en plusieurs segments, y compris les fichiers JavaScript utilis\u00e9s pour voler les mots de passe, qui sont ensuite encod\u00e9s \u00e0 l&rsquo;aide de divers m\u00e9canismes. Ces attaquants sont pass\u00e9s de l&rsquo;utilisation de code HTML en clair \u00e0 l&rsquo;utilisation de plusieurs techniques de codage, y compris des m\u00e9thodes de cryptage anciennes et inhabituelles comme le code Morse, pour masquer ces segments d&rsquo;attaque.<\/p>\n<p>\u00ab En effet, la pi\u00e8ce jointe est comparable \u00e0 un puzzle: \u00e0 eux seuls, les segments individuels du fichier HTML peuvent sembler inoffensifs au niveau du code et peuvent ainsi \u00e9chapper aux solutions de s\u00e9curit\u00e9 conventionnelles. Ce n&rsquo;est que lorsque ces segments sont assembl\u00e9s et correctement d\u00e9cod\u00e9s que l&rsquo;intention malveillante appara\u00eet \u00bb, a ajout\u00e9 le billet de blog.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-151956-623c718fc5808.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-151956-623c718fc5808.png\" alt=\"Ces attaques de phishing sont pass\u00e9es \u00e0 l&#039;ancienne, ont utilis\u00e9 le code Morse pour contourner la s\u00e9curit\u00e9\" ><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/dangerous-hooded-hacker-breaks-into-government-680075002\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Gorodenkoff\/Shutterstock.com<\/a><\/p>\n<p>Microsoft a pass\u00e9 plus d&rsquo;un an \u00e0 enqu\u00eater sur cette campagne de phishing XLS.HTML. Les attaquants ont chang\u00e9 leurs m\u00e9canismes d&rsquo;obscurcissement et de cryptage environ tous les 37 jours, prouvant leur comp\u00e9tence et leur grande motivation pour maintenir l&rsquo;op\u00e9ration op\u00e9rationnelle tout en restant non d\u00e9tect\u00e9s.<\/p>\n<p>&quot;Dans l&rsquo;it\u00e9ration de f\u00e9vrier, les liens vers les fichiers JavaScript ont \u00e9t\u00e9 encod\u00e9s en ASCII puis en code Morse. Pendant ce temps, en mai, le nom de domaine de l&rsquo;URL du kit de phishing a \u00e9t\u00e9 encod\u00e9 dans Escape avant que tout le code HTML ne soit encod\u00e9 en code Morse.<\/p>\n<p>Alors que l&rsquo;objectif principal de l&rsquo;attaque de phishing \u00e9tait de collecter les identifiants de connexion des utilisateurs, elle a \u00e9galement facilement collect\u00e9 des donn\u00e9es de profit, telles que les emplacements des utilisateurs et les adresses IP, qu&rsquo;elle pr\u00e9voyait probablement d&rsquo;utiliser dans de futures attaques. Microsoft a affirm\u00e9 que &quot;cette campagne de phishing est unique dans la longueur que prennent les attaquants pour encoder le fichier HTML afin de contourner les contr\u00f4les de s\u00e9curit\u00e9&quot;.<\/p>\n<p>&quot;La campagne de phishing XLS.HTML utilise l&rsquo;ing\u00e9nierie sociale pour cr\u00e9er des e-mails imitant les transactions commerciales r\u00e9guli\u00e8res li\u00e9es aux finances, en envoyant sp\u00e9cifiquement ce qui semble \u00eatre des conseils de paiement des fournisseurs.&quot; La campagne rel\u00e8ve de la cat\u00e9gorie d&rsquo;attaques &quot;compromise de messagerie professionnelle&quot;, une arnaque plus lucrative que les ran\u00e7ongiciels.<\/p>\n<p>En utilisant des m\u00e9thodes moins flashy, comme les pi\u00e8ces jointes de feuilles de calcul Excel, puis en redirigeant les utilisateurs vers une fausse page de connexion d&rsquo;informations d&rsquo;identification Microsoft Office 365 comportant le logo de leur entreprise (par exemple), de nombreux utilisateurs sont moins susceptibles de lever un drapeau rouge sur l&rsquo;attaque et d&rsquo;entrer leur identifiants.<\/p>\n<p>N&rsquo;h\u00e9sitez pas \u00e0 consulter <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/94906&#038;murl=https%3A%2F%2Fwww.microsoft.com%2Fsecurity%2Fblog%2F2021%2F08%2F12%2Fattackers-use-morse-code-other-encryption-methods-in-evasive-phishing-campaign%2F\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">le blog de Microsoft<\/a> pour un aper\u00e7u plus approfondi de l&rsquo;attaque, y compris la chronologie de l&rsquo;\u00e9volution des techniques d&rsquo;encodage d&rsquo;un mois \u00e0 l&rsquo;autre.<\/p>\n<p>via <a href=\"https:\/\/www.zdnet.com\/article\/this-unique-phishing-attack-uses-morse-code-to-hide-its-approach\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ZDNet<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les attaques de phishing sont en constante \u00e9volution et deviennent de plus en plus sophistiqu\u00e9es. Le dernier, qui ciblait les noms d&rsquo;utilisateur et les mots de passe, a choisi d&rsquo;aller \u00e0 l&rsquo;ancienne et d&rsquo;utiliser le code morse pour \u00e9viter les syst\u00e8mes de filtrage des e-mails et autres mesures de s\u00e9curit\u00e9.<\/p>\n","protected":false},"author":1,"featured_media":151957,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,734,723,723,753,753],"tags":[],"class_list":["post-213741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-nouvelles","category-securite"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/213741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=213741"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/213741\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/151957"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=213741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=213741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=213741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}