HP a publié son dernier rapport Threat Insights, une information qui analyse les cyberattaques réelles pour aider les organisations à maintenir le jour des dernières techniques utilisées par les cyberdélinquants pour éluder les systèmes de détection et comprimer les PC dans un panorama d’options en constante évolution.
Basé sur des millions d’appareils qui exécutent HP Wolf Security, les enquêteurs de HP Wolf Security sont identifiés, entre autres, dans les campagnes suivantes :
- Les faux agents d’IA pour la négociation de crypto-monnaies destinés aux utilisateurs ont un emploi de malware : les cyberdélinquants sont intéressés par l’IA agent pour promouvoir de faux agents d’IA destinés à la négociation de crypto-monnaies et engager les utilisateurs pour qu’ils installent des logiciels malveillants à leurs propres fins. dispositifs. Une fois téléchargé, le malware analyse les navigateurs des victimes à la recherche d’extensions de monnaies de crypto-monnaie, comme Coinbase et MetaMask, et les remplace par des imitations malveillantes de capacités de récupération des informations d’identification introduites. Une fois obtenus, les pirates peuvent accéder aux fonds de crypto-monnaie et aux robarlos.
- Les codes QR de phishing continuent de suivre une voie habituelle pour le robot d’identification : les pirates utilisent des codes QR pour traquer les victimes de leurs PC vers des appareils mobiles avec de moindres niveaux de protection. Les victimes reçoivent des documents PDF qui contiennent ce contenu apparemment « difuminé par les motifs de sécurité ». Par la suite, si vous recherchez un code QR sur votre téléphone, afin que les pages de phishing redirigées puissent être bloquées sur vos PC, vous devrez également récupérer vos informations d’identification d’accès et, dans certains cas, les comptes utilisés pour gérer les crypto-monnaies.
- Il étend l’écosystème Phantom Stealer : les enquêteurs ont identifié Phantom Gate, un nouveau chargeur de malware qui semble étendre la campagne de Phantom Stealer. La combinaison de Phantom Stealer, commercialisée ouvertement comme un logiciel légitime pour les essais de pénétration, avec le mécanisme de chargement de Phantom Gate facilite la création et l’escalade des campagnes d’attaque des cybercriminels. Entre les objectifs possibles se trouvent également des utilisateurs de services liés aux crypto-monnaies, en raison de la valeur économique des titres de créance et des actifs numériques qui peuvent s’accumuler.
Patrick Schläpfer, enquêteur principal des menaces de HP Security Lab, a expliqué que : « Les pirates ont approuvé l’adoption d’outils de sécurité informatique pour développer de nouveaux programmes qui engagent les utilisateurs et les chargent de télécharger des logiciels malveillants qui paraissent légitimes. Cette tactique fait que la distribution de logiciels malveillants est effectuée. Les nouveaux outils d’attaque de Phantom Gate reflètent l’expansion du panorama des menaces qui permettent aux organisations de créer facilement des chaînes d’infections dangereuses.
Le risque affecte également les utilisateurs qui gèrent les actifs numériques. Les campagnes dirigées vers les robots de cryptomonnaies peuvent combiner l’ingénierie sociale, les logiciels malveillants et les techniques de suppression pour obtenir les informations d’identification nécessaires pour accéder aux monnaies. Dans ce contexte, la protection des appareils revêt une importance particulière, car un compromis peut faciliter le robot d’information comme l’accès aux fonds de crypto-monnaie.
Amenazas qui échappent à la détection
Alors que vous pouvez éviter les outils de détection des PC, mais en permettant au malware d’être exécuté de manière sécurisée à l’intérieur des conteneurs protégés, HP Wolf Security obtient des informations sur les techniques les plus récentes utilisées par les cybercriminels. Jusqu’à présent, les clients de HP Wolf Security ont cliqué sur 60 000 millions d’archives complémentaires de courrier électronique, de pages Web et d’archives téléchargées sans avoir été enregistrées pour des raisons de sécurité.
La protection des appareils a une importance particulière, car un compromis peut faciliter tant le robot d’information que l’accès aux fonds de crypto-monnaie.
L’information, qui analyse les données correspondant à la période comprise entre avril et juin 2026, détaille comment les cyberdélinquances continuent de diversifier leurs méthodes d’attaque pour éluder les outils de sécurité et révéler que :
- Au moins 10 % des messages reçus par courrier électronique identifiés par HP Sure Click vous permettront d’évaluer un ou plusieurs des paiements par courrier électronique.
- Les fichiers exécutables sont la méthode la plus utilisée pour distribuer des logiciels malveillants (40 %), suivis des fichiers compressés (38 %) et des documents PDF (7,5 %).
James Wright, directeur mondial de la sécurité des systèmes personnels de HP, a déclaré : « Les utilisateurs sont très constamment entre les appareils et les applications, comme les navigateurs ou les nouveaux outils de IA, et les utilisateurs ne tardent pas à suivre. La sécurité doit fonctionner dans toutes ces interactions sans interférer avec l’expérience de la Cela signifie que les organisations ont besoin d’une approche Zero Trust basée sur l’Islam et la concurrence, pour éviter les clics et les téléchargements qui ne sont pas convertis en un rien de temps.
L’évolution de ces campagnes montre que les cyberdélinquants peuvent améliorer de nouveaux intérêts et habitudes numériques pour construire des scénarios plus convaincants. L’augmentation de l’IA génétique et l’utilisation approfondie des services offerts aux crypto-monnaies s’étendent ainsi que la surface d’attaque et obligent les organisations à renforcer la protection des appareils et des identités numériques.
