Les pirates informatiques profitent de la pandémie de Covid-19 pour lancer une campagne d'attaques

Phuong Thuy March 19, 2020 15:50

Le ministère de la Sécurité publique a averti que des pirates informatiques ont propagé des logiciels malveillants via des courriers électroniques contenant des fichiers Word joints « Chi Thi cua Thu tuong nguyen xuan phuc.lnk » pour voler des données.

Certains groupes de pirates informatiques ont profité de cette situation pour lancer des cyberattaques ciblées contre des agences et des organisations du monde entier, dont le Vietnam, a annoncé le ministère de la Sécurité publique le 19 mars.

Attributs du fichier malveillant détecté. Photo :Ministère de la Sécurité publique

Selon le Département de la cybersécurité et de la prévention de la criminalité de haute technologie, des pirates informatiques ont propagé des logiciels malveillants par courrier électronique avec un fichier Word joint intitulé « Chi Thi cua Thu tuong nguyen xuan phuc.lnk » déguisé en avis de directive du Premier ministre sur l'épidémie de Covid-19.

Le fichier est un raccourci (une icône contenant le chemin le plus rapide vers un dossier sur l'écran d'accueil) avec l'extension « .lnk » déguisée en icône de fichier texte pour tromper les utilisateurs.

Si l'utilisateur télécharge la pièce jointe et l'ouvre sur l'ordinateur (ce malware ne fonctionne que sur le système d'exploitation Windows), le malware sera activé, installé sur l'ordinateur, connecté au serveur de contrôle pour télécharger d'autres malwares et recevoir les commandes de contrôle du pirate, et en même temps, ouvrir un fichier texte pour tromper l'utilisateur.

Une fois qu'ils ont pris le contrôle du serveur, les pirates peuvent exécuter de nombreuses commandes différentes, telles que voler des données et des informations informatiques, les utiliser pour continuer à se propager à d'autres ordinateurs...

Le ministère de la Sécurité publique recommande aux internautes de ne pas accéder à des liens suspects, ni de télécharger ni d'ouvrir des fichiers d'origine inconnue. Si vous avez ouvert une pièce jointe, vous devez vous déconnecter d'Internet et contacter l'administrateur pour obtenir une solution.

Phuong Thuy