Android

Des attaques bien rodées se faufilent sous le radar

Comment les araignées tissent leur toile

Comment les araignées tissent leur toile
Anonim

des documents utilisés dans des attaques ciblées soigneusement préparées indiquent clairement que si un œil suspect est un outil de sécurité important, certaines attaques particulièrement dangereuses peuvent vous échapper.

Les attaques ciblées envoient souvent un courrier électronique soigneusement construit à un ou plusieurs cibles spécifiquement choisies. Les messages sont bien écrits et ne contiennent pas les fautes de frappe et les erreurs qui accompagnent souvent les campagnes de logiciels malveillants. Ils sont beaucoup plus rares, et beaucoup plus dangereux, que l'attaque moyenne.

Les sept 'échantillons d'appâts' postés par F-Secure "ont été utilisés pour infecter des individus spécifiques dans différentes organisations afin d'avoir accès à leur ordinateur », écrit l'entreprise, et tous contenaient des exploits qui installeraient des logiciels malveillants sur un PC victime.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Mais sur les cinq que je peux lire (l'un semble être en russe, un autre en allemand), un seul déclencherait immédiatement mes propres avertissements. Si j'ouvrais l'un des autres fichiers.pdf ou.doc, je ne remarquerais probablement rien de mal.

Les bonnes nouvelles sont que même si l'un de ces petits sournois furtifs se faufilait devant vous, ils frapperaient probablement un mur de briques si votre logiciel était à jour. À moins qu'une attaque ciblée ne vienne à bout d'un défaut de logiciel zero-day non corrigé (ce qui arrive malheureusement), sa charge utile d'exploit disparaîtrait si vous avez corrigé la faille qu'elle recherche. Alors continuez à cliquer sur oui à ces avis de mise à jour automatique, et lancez ce Secunia PSI.