BOSTONSOLUX SECURITY
  • Accueil
  • Alertes Cybersécurités
  • Conseils Pratiques
  • Reporter une attaque
No Result
View All Result
  • Accueil
  • Alertes Cybersécurités
  • Conseils Pratiques
  • Reporter une attaque
No Result
View All Result
BOSTONSOLUX SECURITY
No Result
View All Result

Des cyberattaques sont lancées avec des images dans les e-mails qui contournent les antivirus

websupport by websupport
18 avril 2023
in CYBERTALERT
0

Une nouvelle attaque utilise une image invisible pour cacher du code Javascript dans les e-mails. La technique permet de rediriger la victime vers un site compromis sans être détecté par les logiciels de sécurité de l’ordinateur.

 

Attention aux pièces jointes de vos e-mails. Avanan, spécialiste de la sécurité des e-mails, vient de découvrir une nouvelle cyberattaque par courriel qui parvient à contourner les filtres et les logiciels antivirus grâce à l’utilisation d’une image vide.

L’e-mail se fait passer pour un message envoyé par DocuSign, un service qui permet de signer électroniquement les documents, et très utilisé par les entreprises. Le contenu du message semble légitime, et même le bouton pour accéder au document renvoie bien vers le site de DocuSign. L’attaque se trouve dans une pièce jointe au format .htm (HTML).

Une image vectorielle qui contient du Javascript

Le fichier HTML contient quelques lignes de code, dont une image au format vectioriel SVG qui n’est pas dans un fichier séparé. Son contenu est directement inclus dans le code HTML et encodé en base 64 afin de contourner les filtres et l’antivirus. Une fois décodée, l’image contient du Javascript qui redirige le navigateur de la victime vers une autre page, utilisée pour infecter l’ordinateur avec un malware ou mener une attaque de type phishing.

L’utilisateur ne risque donc rien s’il clique sur le lien dans le message. L’attaque dépend entièrement sur la curiosité de la victime afin qu’elle ouvre la pièce jointe. Selon Avanan, même VirusTotal, qui effectue des analyses en combinant plus de 70 produits antivirus, ne détecte pas le code malveillant. L’entreprise de cybersécurité conseille à tous les utilisateurs de se méfier des pièces jointes au format HTML, et recommande tout simplement aux administrateurs de bloquer ce genre de pièce jointe au même titre que les fichiers exécutables.

Source :https://www.futura-sciences.com/tech/actualites/cybersecurite-cyberattaques-sont-lancees-images-e-mails-contournent-antivirus-102983/

Previous Post

Faille VMware ESXi

Next Post

La cybersécurité pour les petites et moyennes entreprises (PME)

Next Post
La cybersécurité pour les petites et moyennes entreprises (PME)

La cybersécurité pour les petites et moyennes entreprises (PME)

Rechercher

No Result
View All Result

Articles récents

  • Octobre est le mois national de la cybersécurité : mettez en pratique ces conseils de sécurité technologique
  • Google a annoncé mardi une mise à jour de Chrome 125 qui résout six vulnérabilités, dont quatre bugs de haute gravité signalés par des chercheurs externes.
  • Faille de sécurité critique dans le populaire plugin WordPress LayerSlider
  • CYBERCRIMINALITÉ FRANCE : LE RÉSEAU INTERMINISTÉRIEL DE L’ÉTAT FRAPPÉ PAR UNE ATTAQUE DDOS
  • Luttez Contre les Ransomwares : Conseils Essentiels pour les Entreprises

CONTACTS

  • Route Nationale N°2, Kpogan
    Lomé - Togo
  • Téléphone : +228 91 06 18 73
  • Email : support@bostonsolux.com

NEWSLETTER

newsletter

Copyright © 2025 – BostonSolux

No Result
View All Result
  • Accueil
  • Alertes Cybersécurités
  • Conseils Pratiques
  • Reporter une attaque

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.