Cryptelio

Campagne de phishing imitant Bank of America pour installer un logiciel d'accès à distance

Cryptelio Editorial Publié 12 sept. 2026 · 10:30 UTC
Campagne de phishing imitant Bank of America pour installer un logiciel d'accès à distance

Des cybercriminels ont lancé une campagne de phishing qui imite de près Bank of America, visant à installer secrètement un logiciel d'accès à distance sur des ordinateurs Windows ciblés. Les courriels, qui reproduisent l'image de marque de la banque, guident les destinataires à travers plusieurs faux sites web avant de les inciter à télécharger un fichier nommé Account Guard, comme le rapporte Infosecurity Magazine.

Lorsque les utilisateurs de Windows exécutent ce fichier, cela déclenche un script en plusieurs étapes qui installe le logiciel de surveillance à distance ScreenConnect, déguisé en service de sécurité Windows. Les attaquants utilisent des tactiques d'évasion, y compris un contournement du contrôle de compte utilisateur (UAC), pour obtenir des privilèges élevés et connecter le système compromis à un serveur de commandement et de contrôle.

En revanche, les utilisateurs de Mac reçoivent des demandes d'informations personnelles sans qu'aucun logiciel malveillant ne soit livré, ce qui indique un design spécifique au dispositif dans la campagne. ScreenConnect est un outil de gestion à distance légitime qui est souvent exploité par des acteurs malveillants pour un accès continu après un compromis initial.

Les courriels de phishing provenaient d'un domaine falsifié et ont été détectés dans le compte honeytrap d'une entreprise de cybersécurité. Les experts recommandent aux utilisateurs de vérifier soigneusement les expéditeurs des courriels et les destinations des liens avant de cliquer sur quoi que ce soit.

FAQ

Quel est le but de la campagne de phishing imitant Bank of America ?

Le but de la campagne de phishing est d'installer secrètement un logiciel d'accès à distance sur des ordinateurs Windows ciblés, permettant aux cybercriminels de prendre le contrôle des systèmes compromis.

Comment les emails de phishing trompent-ils les utilisateurs ?

Les emails de phishing reproduisent l'image de marque de Bank of America et guident les destinataires à travers plusieurs faux sites web avant de les inciter à télécharger un fichier malveillant nommé Account Guard.

Que se passe-t-il lorsqu'un utilisateur exécute le fichier téléchargé ?

Lorsque le fichier est exécuté, il déclenche un script multi-étapes qui installe un logiciel de surveillance à distance ScreenConnect, déguisé en service de sécurité Windows, permettant aux attaquants d'obtenir des privilèges élevés.

Les utilisateurs de Mac sont-ils affectés par cette campagne de phishing ?

Les utilisateurs de Mac reçoivent des demandes d'informations personnelles sans qu'aucun malware ne soit livré, indiquant que la campagne est spécifiquement conçue pour les utilisateurs de Windows.

Quelles précautions les utilisateurs doivent-ils prendre pour éviter de devenir victimes de cette campagne de phishing ?

Les utilisateurs doivent soigneusement vérifier les expéditeurs d'emails et les destinations de liens avant de cliquer sur des liens, et être prudents face aux emails non sollicités demandant des informations personnelles ou incitant à des téléchargements.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha