Diffusion du maliciel Remcos RAT sous la forme d’un document PDF aux couleurs d’une fiche de paie

Diffusion du maliciel Remcos RAT sous la forme d’un document PDF aux couleurs d’une fiche de paieLe 30 octobre 2023, des chercheurs d’AhnLab ont récemment découvert une nouvelle méthode utilisée par les attaquants pour distribuer l’outil d’administration à distance (RAT) Remcos.

Les attaquants ont recours à de l’hameçonnage aux couleurs d’une fiche de paie pour inciter les destinataires à ouvrir un fichier CAB compressé contenant Remcos RAT déguisé en fichier PDF.

Une fois lancé, le maliciel possède de nombreuses capacités intrusives, notamment l’enregistrement des frappes au clavier, la prise des captures d’écran et l’exécution de diverses actions selon les ordres de l’attaquant.

Son enregistreur de frappe fonctionne hors ligne dès la compromission, sans avoir besoin d’une commande du serveur de commande et contrôle (C2).

Source : ANSSI & GBHackers


Les conseils de notre Expert Denis JACOPINI :

Cette image a un attribut alt vide ; le nom du fichier est bandeau_denis-jacopini_l740.jpg

Vous souhaitez vous former ou vous sensibiliser à la cybersécurité ?
Vous souhaitez découvrir les bonnes pratiques à mettre en oeuvre au quotidien ?
Vous souhaitez avoir un coup d’avance sur les pirates informatiques ?
C’est par ici que vous trouverez des informations.

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.