20 avril 2025

Krusell France

Ta dose d'actu digital !

Malvertising massive : Microsoft ferme des dépôts GitHub infectés

1 million de PC infectés par cette campagne de malvertising
Rate this post

Nouvelle campagne de malvertising

Les chercheurs en sécurité de Microsoft ont découvert une campagne de malvertising qui a infecté près d’un million de PC à travers le monde. Les cybercriminels ont intégré des redirections malveillantes dans les vidéos diffusées sur des sites de streaming pirates, conduisant les victimes vers des dépôts GitHub contrôlés par les attaquants.

Identité des cybercriminels et technique d’attaque

Le groupe de cybercriminels associés à cette campagne malveillante, nommé Storm-0408 par Microsoft, utilise des malwares d’accès à distance et de vol d’informations. Les différentes étapes de l’attaque passent par la découverte du système de la victime, le téléchargement de charges malveillantes supplémentaires, l’utilisation de l’outil NetSupport pour une gestion à distance, et enfin le vol d’identifiants et de données sensibles.

Impact de l’attaque et plateformes affectées

Cette campagne a touché près d’un million d’appareils dans le monde entier. En plus de GitHub, Microsoft a observé des payloads sur Dropbox et Discord. Les attaquants ont pu voler des mots de passe et des identifiants grâce aux logiciels malveillants et outils déployés.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications