Ce n'est pas gros comme une maison, mais terriblement efficace : les cybercriminels piègent leurs victimes en répondant aux offres d'emploi

ce n'est pas gros comme une maison, mais terriblement efficace : les cybercriminels piègent leurs victimes en répondant aux offres d'emploi

Touche CV (curriculum vitae) © nialowwa / Shutterstock

Touche CV (curriculum vitae) © nialowwa / Shutterstock

Pour piéger les entreprises ciblées, les cybercriminels envoient des CV piégés, en prétextant répondre à une banale offre d’emploi.

Dans le vaste cyberespace, la menace est partout, plurielle et surtout particulièrement pernicieuse, pour celle ou celui qui en est victime. La dernière recherche de Proofpoint révèle que le groupe de hackers TA4557 se dissimule derrière de faux candidats à l’embauche. En envoyant des CV infectés aux recruteurs, contenant des liens malveillants, ils installent une porte dérobée sur l’ordinateur des victimes, pour vendre ensuite l’accès au réseau.

Les recruteurs piégés par des CV infectés

La technique d’attaque de TA4557 est simple mais efficace : en se faisant passer pour des candidats légitimes, les cybercriminels envoient des CV infectés avec des liens malveillants aux recruteurs. En cliquant sur l’URL malveillante, les entreprises installent la porte dérobée More_Eggs, une boucle qui prolonge son temps d’exécution et qui améliore les capacités d’évasion dans un environnement sandbox. La backdoor échappe ainsi aux analyses de sécurité, et les malfrats peuvent vendre l’accès vers le réseau de l’entreprise, à d’autres hackers.

Les chercheurs de Proofpoint notent que TA4557 innove en demandant aux destinataires de se référer au nom de domaine de leur adresse électronique pour accéder au CV. Une tentative astucieuse d’éviter la détection automatique des domaines suspects, soit dit en passant.

Si les tactiques d’ingénierie sociale avancées de TA4557 ont surtout été observées ces dernières semaines, les activités du groupe remontent à 2018, avec des similitudes à celles d’un autre groupe criminel, FIN6.

ce n'est pas gros comme une maison, mais terriblement efficace : les cybercriminels piègent leurs victimes en répondant aux offres d'emploi

CV cybercriminel © Proofpoint

Courriel censé provenir d’un candidat et invitant le destinataire à visiter le domaine indiqué dans l’adresse électronique © Proofpoint

Des activités cybercriminelles en réalité sophistiquées

La nouvelle approche de TA4557 consiste à contacter directement les recruteurs avec des courriers simples et courants, puis à envoyer des liens malveillants sous couvert de CV. La méthode, en place depuis octobre 2023, complète l’ancienne tactique qui consistait à postuler à des offres d’emploi publiées sur des sites d’emplois dédiés, pour commencer la chaîne d’attaque.

Proofpoint note la sophistication des activités de TA4557. Le groupe emploie des leurres liés à l’emploi ainsi que des mesures d’évasion très poussées pour échapper à la détection. L’infrastructure contrôlée par le groupe cybercriminel est également un élément distinctif, aux yeux des experts cyber.

Les conclusions de la recherche mettent en lumière la progression constante du gang TA4557, que ce soit par son utilisation initiale de tactiques similaires à FIN6 à son récent engagement direct avec les recruteurs. Proofpoint appelle à une vigilance accrue et à des mesures de sécurité renforcées pour contrer cette menace en constante évolution.

News Related

OTHER NEWS

Voyageurs bloqués à Punta Cana : les passagers en escale vers la Jamaïque perdent patience

Image d’illustration. Près de 300 passagers TUI étaient bloqués à Punta Cana, en République dominicaine, depuis jeudi. Une partie d’entre eux a pu rentrer sur Bruxelles lundi, mais d’autres sont ... Read more »

Dries Mertens sort du silence sur sa situation avec les Diables rouges : « Tedesco m’a tout expliqué très clairement »

Dries Mertens sort du silence sur sa situation avec les Diables rouges : « Tedesco m’a tout expliqué très clairement » Dries Mertens s’est encore montré décisif avec Galatasaray samedi dernier en plantant ... Read more »

Décollement De La Rétine Signaux D’alerte Éléments À Rechercher

generic doctor image Résumé Une condition dans laquelle la rétine est éloignée de sa position normale. Symptômes Si vous présentez des symptômes nouveaux, graves ou persistants, communiquez avec un fournisseur ... Read more »

Guerre Israël-Hamas : une motion appelant au cessez-le-feu immédiat divise le conseil communal de Liège

Guerre Israël-Hamas : une motion appelant au cessez-le-feu immédiat divise le conseil communal de Liège Une proposition de motion visant à établir un cessez-le-feu immédiat dans le cadre de la guerre ... Read more »

Handicap : accord des pays de l’Union sur l’instauration de la carte européenne

Handicap : accord des pays de l’Union sur l’instauration de la carte européenne Les ministres européens des Affaires sociales sont tombés d’accord, lundi, lors d’une réunion à Bruxelles, sur l’instauration d’une ... Read more »

Un ancien arbitre explique l'erreur de la VAR au Lotto Park

Pour Tim Pots, la VAR n’aurait pas dû intervenir lors de la rencontre entre le Sporting d’Anderlecht et le RWDM, et donc ne pas accorder un penalty. Un ancien arbitre ... Read more »

Le département arbitrage revient sur le penalty accordé à Anderlecht face au RWDM : « Le contact est directement sur la cheville » (vidéo)

Le département arbitrage revient sur le penalty accordé à Anderlecht face au RWDM : « Le contact est directement sur la cheville » (vidéo) Anderlecht s’est imposé 2-1 face au RWDM lors de ... Read more »
Top List in the World