Un cheval de Troie bancaire utilise une faille critique dans Windows

Edward Back - Futura Sciences - 09/06
Les attaques utilisant la faille Follina dans Windows se multiplient, alors que Microsoft tarde à sortir un correctif. En une semaine, des chercheurs ont déjà détecté au moins trois attaques...

Les attaques utilisant la faille Follina dans Windows se multiplient, alors que Microsoft tarde à sortir un correctif. En une semaine, des chercheurs ont déjà détecté au moins trois attaques différentes exploitant cette faille.

La faille « zero day » Follina prend de l'ampleur. Signalée fin mai, cette faille, sous la référence CVE-2022-30190, permet d'utiliser un document Word pour lancer des commandes PowerShell, et ce même si les macros sont désactivées.

Désormais, un groupe de hackers connu sous la désignation TA570 profite de la faille pour propager le cheval de Troie bancaire Qbot. Celui-ci est spécialisé dans le vol de données personnelles et bancaires. Les victimes reçoivent un e-mail avec un fichier HTML en pièce jointe. Celui-ci télécharge un dossier compressé ZIP contenant une image de disque (fichier IMG) qui inclut enfin un fichier Word, un fichier DLL et un raccourci. C'est ce document Word qui installe le malware Qbot.

Des attaques sur le gouvernement et la diaspora tibétaine

Ce n'est pas la seule a...
[Courte citation de 8% de l'article original]

Loading...