mardi, mars 17, 2026
13.3 C
Tunisie

Rapport ESET : explosion des malwares multiplateformes et tensions dans les ransomware

Le rapport semestriel d’ESET dévoile une mutation rapide du paysage des menaces numériques. De ClickFix à SnakeStealer, en passant par Kaleidoscope et GhostTap, les attaques deviennent plus ciblées, plus sophistiquées, et exploitent les failles des environnements multiplateformes et mobiles.

ClickFix, SnakeStealer, Kaleidoscope et GhostTap : les signaux faibles d’un changement de paradigme dans les cybermenaces

Le rapport semestriel publié par ESET, couvrant la période décembre 2024 à mai 2025, décrit un écosystème de cybersécurité de plus en plus complexe. L’émergence de techniques multiplateformes, la montée en puissance de malwares polymorphes et la fragmentation des modèles criminels redéfinissent les priorités des équipes SOC et des RSSI.

ClickFix : attaque multiplateforme et automatisation de l’ingénierie sociale

Avec une croissance de +500 %, ClickFix s’impose comme le deuxième vecteur d’attaque, représentant 8 % des attaques bloquées. Cette technique repose sur des fausses boîtes de dialogue système incitant les utilisateurs à exécuter des commandes copiées-collées, ouvrant la voie à des charges utiles allant de simples downloaders à des implants persistants de type APT.

ClickFix est opérationnel sur Windows, macOS et Linux, et il est désormais intégré à plusieurs toolkits utilisés par des groupes APT sponsorisés par des États.

SnakeStealer vs Agent Tesla : une nouvelle génération d’infostealers

L’écosystème des malwares de vol d’informations (infostealers) connaît une transition. SnakeStealer, alias Snake Keylogger, supplante Agent Tesla. Il combine keylogging, exfiltration de credentials, capture d’écran et vol de presse-papiers. Il est fréquemment distribué via des campagnes de phishing industrialisées, intégrant chiffrement et anti-VM.

Neutralisation de Danabot et Lumma Stealer : quand les défenseurs reprennent l’avantage

ESET a contribué à la perturbation des infrastructures de Lumma Stealer et Danabot, deux plateformes malware-as-a-service (MaaS) particulièrement actives. Avant leur neutralisation, leur croissance était notable : +21 % pour Lumma et +52 % pour Danabot, avec une forte activité ciblée sur l’Europe, notamment la France.

Rançongiciels : tensions internes et baisse de rentabilité

Le ransomware-as-a-service (RaaS), bien qu’en croissance en termes d’incidents, voit ses revenus diminuer. En cause, des exit scams, des conflits entre opérateurs affiliés et des pertes de crédibilité : les victimes paient moins, même si les attaques augmentent. Le groupe RansomHub illustre cette instabilité, avec plusieurs litiges internes ayant fuité sur les forums clandestins.

Android : explosion des adwares et redirection NFC

Le volume d’adwares Android a grimpé de +160 %, notamment via Kaleidoscope, un malware distribué via des clones d’applications officielles (evil twin attack). Ces malwares injectent des publicités tout en collectant de manière furtive les métadonnées utilisateur, contournant les API de contrôle d’accès d’Android.

NFC en danger : GhostTap et SuperCard X industrialisent les fraudes

La technologie NFC, de plus en plus intégrée aux usages (paiement, transport, accès), devient une cible. Le malware GhostTap détourne les données bancaires sans contact pour les injecter dans des wallets clonés. Il est couplé à des relays d’ondes et des networks mobiles zombies, permettant d’effectuer des paiements à distance.

SuperCard X, quant à lui, représente la prochaine génération de MaaS mobile, en se faisant passer pour des apps NFC légitimes, capables de capturer et rediriger en temps réel les paquets NFC vers un serveur distant contrôlé par les attaquants.

Perspectives : l’ère post-malware standard

« Entre sophistication des vecteurs d’attaque, professionnalisation des services criminels et instabilité des groupes de ransomware, l’écosystème cyber vit une transformation profonde », résume Jiří Kropáč, directeur chez ESET. Pour les experts en cybersécurité, cette mutation implique une approche Zéro Trust by design, l’intégration de l’IA dans les systèmes de détection, et une veille proactive sur les nouvelles chaînes d’exploitation.

Articles Recents

iPhone Fold : Pourquoi Apple mise tout sur le savoir-faire de Samsung

Apple confie à Samsung la fourniture exclusive des écrans de l'iPhone Fold et commande 12 Go de RAM LPDDR5X. Un accord stratégique à 2000 $ l'unité qui pourrait redéfinir le marché du pliable dès 2026 avec 10 millions de ventes prévues.

MWC 2026 : Le Samsung Galaxy S26 Ultra s’impose comme la nouvelle référence technologique

Triomphe technologique pour Samsung à Barcelone : le S26 Ultra sacré meilleur produit du MWC 2026. Une récompense portée par l'introduction du Privacy Display et d'une intégration logicielle One UI 8.5 centrée sur l'intelligence contextuelle.

Broadcom sécurise ses puces IA chez TSMC jusqu’en 2028 et vise plus de 100 milliards de dollars de revenus

Broadcom sécurise la production de ses puces IA chez TSMC jusqu’en 2028 afin d’éviter les pénuries qui frappent l’industrie des semi-conducteurs. Le groupe anticipe une forte demande des géants technologiques et prévoit plus de 100 milliards de dollars de revenus liés aux puces IA d’ici 2027.

Oppo Find N6 : Le smartphone pliable qui fait enfin disparaître le pli de l’écran dès le 17 mars

Le futur du pliable arrive le 17 mars. Oppo dévoile le Find N6, un fleuron technologique doté d'un écran de 8,12 pouces sans pli visible, propulsé par l'IA et le dernier cri de Qualcomm.

La Galaxy S26 Series arrive en Tunisie : Samsung mise sur l’intelligence mobile

Analyse technique du lancement de la gamme Samsung Galaxy S26 en Tunisie. Focus sur l'offre de stockage doublé (512 Go), les dimensions du châssis Ultra et les protocoles de sécurité Privacy Display.

Topics

iPhone Fold : Pourquoi Apple mise tout sur le savoir-faire de Samsung

Apple confie à Samsung la fourniture exclusive des écrans de l'iPhone Fold et commande 12 Go de RAM LPDDR5X. Un accord stratégique à 2000 $ l'unité qui pourrait redéfinir le marché du pliable dès 2026 avec 10 millions de ventes prévues.

MWC 2026 : Le Samsung Galaxy S26 Ultra s’impose comme la nouvelle référence technologique

Triomphe technologique pour Samsung à Barcelone : le S26 Ultra sacré meilleur produit du MWC 2026. Une récompense portée par l'introduction du Privacy Display et d'une intégration logicielle One UI 8.5 centrée sur l'intelligence contextuelle.

Broadcom sécurise ses puces IA chez TSMC jusqu’en 2028 et vise plus de 100 milliards de dollars de revenus

Broadcom sécurise la production de ses puces IA chez TSMC jusqu’en 2028 afin d’éviter les pénuries qui frappent l’industrie des semi-conducteurs. Le groupe anticipe une forte demande des géants technologiques et prévoit plus de 100 milliards de dollars de revenus liés aux puces IA d’ici 2027.

Oppo Find N6 : Le smartphone pliable qui fait enfin disparaître le pli de l’écran dès le 17 mars

Le futur du pliable arrive le 17 mars. Oppo dévoile le Find N6, un fleuron technologique doté d'un écran de 8,12 pouces sans pli visible, propulsé par l'IA et le dernier cri de Qualcomm.

La Galaxy S26 Series arrive en Tunisie : Samsung mise sur l’intelligence mobile

Analyse technique du lancement de la gamme Samsung Galaxy S26 en Tunisie. Focus sur l'offre de stockage doublé (512 Go), les dimensions du châssis Ultra et les protocoles de sécurité Privacy Display.

IA et Domotique : Comment Samsung utilise l’Edge AI pour stabiliser le « Chaos Index » du Ramadan

Focus Tech : Comment l'écosystème Samsung AI Living s'attaque-t-il au « Chaos Index » du Ramadan ? Entre Vision AI pour la gestion des stocks alimentaires et Edge Computing pour l'automatisation domestique, découvrez comment l'intégration de SmartThings et Galaxy AI transforme l'habitat en un environnement proactif capable de compenser la charge mentale et de réduire le gaspillage de 70 % des foyers. Une analyse profonde de la convergence entre traditions et intelligence artificielle prédictive.

MWC 2026 : Le Samsung Galaxy S26 Ultra sacré roi de Barcelone

Sacré "Meilleur du salon" au MWC 2026, le Galaxy S26 Ultra de Samsung impressionne par son écran de confidentialité révolutionnaire et son IA de 3e génération. Disponible le 11 mars à 1 299 $.

BenQ lance un écran 5K à 999 $ pour concurrencer l’Apple Studio Display

Commercialisé 600 $ de moins que le Studio Display, le BenQ MA270S mise sur une résolution 5120x2880, 500 nits de luminosité et 99 % P3. Conçu pour macOS, il intègre Thunderbolt 4, Smart KVM et Display Pilot 2 pour séduire les utilisateurs Mac exigeants.

Articles connexes

Catégories populaires