Des chercheurs en sécurité IT alertent les internautes contre le risque d’une infection virale à partir de faux e-mails copiant le thème des courriers envoyés par Twitter à ses membres.
Selon Websense Security Labs, les mails sont conçus pour imiter une notification de réinitialisation du mot de passe Twitter.
C’est également ce qu’a pu constater un rédacteur d’ITespresso.fr ayant reçu l’un de ces messages (voir illustration ci-dessous).
« Le courrier contient un lien vers un site web compromis qui, lorsqu’on clique dessus, invite l’utilisateur à télécharger un fichier exécutable malveillant nommé password.exe », selon Websense qui détaille la méthode de piratage dans une contribution blog.
Cet exécutable se trouve être en réalité un faux anti-virus appelé « Protection Center Safebrowser » qui alerte l’internaute sur des fichiers malveillants qu’il aurait prétendument découvert sur le bureau.
Websense dit avoir vu pas moins de 55 000 cas de faux e-mails à ce jour.
Exemple de message reçu par un rédacteur d’ITespresso.fr. L’anti-spam Kaspersky l’avait toutefois classé comme « spam probable ».
Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…
Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…
Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…
Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…
La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…
Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…