Top 5 This Week

Articles similaires

Attention ! Un faux « je ne suis pas un robot » peut ouvrir la porte de votre entreprise aux pirates

Vous connaissez sûrement cette petite case à cocher « Vérifiez que vous êtes humain » qui apparaît parfois avant d’accéder à un site web. Microsoft vient de révéler une attaque qui détourne exactement ce réflexe, devenu presque automatique, pour infiltrer des réseaux d’entreprise en entier.

La technique, baptisée TerminalFix, commence sur des sites web légitimes mais préalablement piratés. La victime y voit apparaître une fausse fenêtre de vérification Cloudflare, parfaitement imitée, avec le logo et l’animation habituels. En cliquant sur la case, une commande est copiée automatiquement dans le presse-papier — puis le site demande d’ouvrir le Terminal Windows ou PowerShell et d’y coller cette commande pour « compléter la vérification ». Contrairement aux tentatives similaires observées jusqu’ici, qui visaient la simple fenêtre « Exécuter » de Windows, ce choix du Terminal permet aux attaquants de faire exécuter des scripts beaucoup plus complexes.

Une fois la commande collée, l’attaque installe discrètement un accès permanent sur l’ordinateur, en se cachant même à l’intérieur d’un vrai logiciel Microsoft légitime pour éviter d’éveiller les soupçons des antivirus. L’appareil infecté devient alors un pont invisible : les pirates peuvent s’en servir pour explorer tout le réseau interne de l’entreprise, identifier les ordinateurs les plus sensibles, et potentiellement déployer un rançongiciel par la suite. Microsoft précise heureusement n’avoir observé, pour l’instant, ni vol de données ni rançongiciel dans les cas analysés — mais la porte reste grande ouverte pour que ça arrive.

Pourquoi ça vous concerne : la règle à retenir est d’une simplicité désarmante — aucune vérification légitime, nulle part sur Internet, ne vous demandera jamais de coller une commande dans un terminal ou PowerShell. Si un site vous demande ça, fermez l’onglet, peu importe à quel point la page semble officielle.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Populaires