Publié le: 28/11/2024 @ 16:30:43: Par Nic007 Dans "Navigateurs"

Les attaques ne visent pas uniquement les particuliers. Selon ESET, RomCom mène des attaques d'espionnage ciblées dans divers secteurs. Les pirates installent une porte dérobée appelée Romcom sur les systèmes infectés, ce qui leur permet d'exécuter des commandes arbitraires et d'accéder à des données sensibles. La répartition géographique des attaques est inquiétante. La République tchèque, l'Allemagne et la France sont durement touchées. ESET affirme avoir enregistré entre une et 250 attaques, selon les pays. Ces chiffres illustrent l’ampleur de la campagne et soulignent la nécessité d’une vigilance accrue. Cependant, il y a aussi une bonne nouvelle : les deux vulnérabilités exploitées ont désormais été corrigées. Les utilisateurs de Firefox et Tor sont protégés depuis le 9 octobre 2024 s'ils disposent de la dernière version installée. Un correctif pour la vulnérabilité Windows est disponible depuis le 12 novembre. Compte tenu des attaques en cours, il est essentiel que les utilisateurs mettent rapidement à jour leurs systèmes. Les experts soupçonnent RomCom d'être connecté aux services de renseignement russes, soulignant la dimension géopolitique de ces cyberattaques. Le groupe utilise souvent l’actualité comme appât pour ses emails de phishing, ce qui rend ses attaques particulièrement efficaces.
Envoyer une nouvelle à un ami