«ClickFix» - Si un prétendu dépannage ou une vérification installe un logiciel malveillant
Actuellement, le BACS observe une augmentation des messages concernant la méthode d'infection «ClickFix». Cette méthode consiste à inciter les utilisateurs à insérer et à exécuter eux-mêmes un code malveillant dans la ligne de commande de leur ordinateur en simulant des problèmes techniques. Cette arnaque contourne habilement les mesures de sécurité techniques, car les victimes autorisent en fait elles-mêmes l'infection de leur système.

Derrière le terme «ClickFix» se cache une tactique raffinée d'ingénierie sociale. Le nom «ClickFix» décrit une solution rapide à un problème technique («Fix») qui est proposée par un simple clic («Click»). Les pirates manipulent des sites Web légitimes mais mal sécurisés ou affichent des publicités qui mènent à des pages préparées. Dès qu'une personne visite le site, une fenêtre superposée ou une fenêtre contextuelle d'apparence trompeuse apparaît.
Du navigateur à la ligne de commande
Dommages potentiels
Méthode avancée : «CrashFix»
Recommandations
- Méfiez-vous des sites web qui prétendent que votre navigateur doit être mis à jour ou qu'une erreur ne peut être corrigée qu'en exécutant des commandes. Les mises à jour officielles du navigateur s'effectuent via les paramètres internes du navigateur, jamais via une page web.
- Ne copiez jamais de code ou de commandes provenant de sources inconnues directement dans le «PowerShell», le «Terminal» ou l'invite de commande.
- N'installez pas de programmes provenant de sources inconnues.
- Informez les collaborateurs de cette arnaque spécifique. La prise de conscience qu'un site web ne demandera jamais d'entrer manuellement des commandes dans le système est la meilleure protection.
- Dans les environnements d'entreprise, il convient de vérifier si l'exécution des scripts «PowerShell» peut être limitée pour les utilisateurs normaux.
- Si vous avez été victime d'une telle attaque, signalez l'incident.
Source : BACS
(Visité 143 fois, 1 visites aujourd'hui)

