Une nouvelle campagne de phishing cible les utilisateurs Zoom
Une nouvelle arnaque Zoom particulièrement sophistiquée a infecté 1 437 utilisateurs Windows en seulement 12 jours. Les cybercriminels ont exploité la confiance des internautes envers les invitations aux réunions vidéo pour déployer un outil de surveillance malveillant.
L’attaque a été révélée par le média spécialisé GBHackers Security et montre une nouvelle évolution des techniques d’ingénierie sociale utilisées par les attaquants.
Comment fonctionne l’arnaque ?
La campagne débute par un faux site imitant parfaitement l’interface officielle de Zoom :
uswebzoomus[.]com/zoom/
Ce domaine frauduleux reproduit l’apparence d’une page de réunion légitime. Lorsqu’un utilisateur clique sur le lien :
- Une fausse notification de mise à jour apparaît
- Un téléchargement silencieux se déclenche
- Le logiciel de surveillance Teramind est installé à l’insu de la victime
L’objectif : collecter des données sensibles et surveiller l’activité des utilisateurs compromis.
Un déploiement rapide et discret
Les chercheurs indiquent que l’opération a duré moins de deux semaines, mais a déjà touché plus de mille utilisateurs.
Cette campagne démontre :
- La montée en puissance des attaques basées sur de faux domaines
- L’exploitation de la confiance liée au télétravail
- L’utilisation d’outils légitimes détournés à des fins malveillantes
Quels sont les risques pour les victimes ?
Une fois installé, l’outil de surveillance peut :
- Collecter des identifiants
- Surveiller l’activité de navigation
- Capturer des données sensibles
- Exfiltrer des informations vers des serveurs contrôlés par les attaquants
Pour les entreprises, ce type d’attaque peut entraîner :
- Fuite de données internes
- Compromission de comptes professionnels
- Risques juridiques et financiers
Source : GBHackers Security


