Voldemort était déjà honni des fans de la saga Harry Potter. Il devient désormais le cauchemar des experts en cybersécurité. C’est en effet le nom d’un nouveau virus qui a été repéré cet été par les chercheurs de ProofPoint qui ont publié un rapport très détaillé à son sujet.
Comment Voldemort infecte votre ordinateur ?
Pour prendre place sur votre appareil, les pirates ont décidé d’usurper l’identité d’autorités fiscales de gouvernements aux quatre coins du globe. Pas moins de 70 organisations ont ainsi été victimes de ces falsifications à ce jour.
En France, les hackers se font ainsi passer pour la Direction Générale des Finances Publiques. Dans un e-mail, il est ainsi demandé à la cible de « mettre à jour ses « informations personnelles et fiscales dans les plus brefs délais » en raison de « la mise à jour des taux d’imposition et du système fiscal en vigueur ».
Il s’agit là d’une campagne de hameçonnage assez classique, même si cette dernière semble assez bien exécutée si l’on en croit les visuels partagés par les experts. Mis sous pression, l’internaute est appelé à télécharger la pièce jointe présente dans ce courriel, et c’est là que le piège se referme.
Un outil d’espionnage
Ce téléchargement est en effet la porte d’entrée du malware Voldemort sur l’ordinateur. Une fois installé, ce dernier est capable d’utiliser un protocole Windows afin d’effectuer des recherches de fichiers ou d’informations sur votre PC.
Par la suite, les acteurs malveillants vont se servir du tableur en ligne Google Sheets comme serveur. Ils pourront alors lister et répertorier les fichiers du système, les télécharger et même exécuter des commandes.
Pour l’heure, et sans que l’on sache vraiment pourquoi, les pirates semblent principalement viser les compagnies d’assurance, d’après ProofPoint. Mais ils ont aussi étendu leurs activités aux entreprises des secteurs de l’aérospatiale, des transports et de l’éducation. Cette activité serait l’œuvre d’un gang cybercriminel parrainé par un État, mais les analystes n’ont pas pu remonter sa trace.
Quoi qu’il en soit, vous êtes désormais prévenu de cette menace. Comme souvent, la réussite d’une campagne de piratage repose avant tout sur l’inattention des utilisateurs qui peuvent se laisser berner par une usurpation d’identité.
Ce qu’il faut savoir :
- Le malware Voldemort se répand partout dans le monde
- En France, les cybercriminels se font passer pour la Direction Générale des Finances Publiques pour tromper la vigilance des internautes
- Ce virus semble pour l’heure utilisé à des fins d’espionnage par un gang
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
