Belhassen Trabelsi échappe encore à la justice tunisienne    Un nouveau marché s'ouvre à l'huile d'olive tunisienne    State of Play Japan : toutes les nouveautés et annonces Xbox dédiée aux jeux japonais et asiatiques    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    À partir d'aujourd'hui, la circulation chamboulée sur l'avenue Taïeb Mhiri pour six mois    Où et quand suivre Tunisie–Mauritanie, le match amical de ce mercredi ?    Drones en Tunisie : des mesures pour encadrer leur usage    Non-allaitement: Un silence couteux que la Tunisie ne peut plus se permettre    Ooredoo Tunisie s'associe à Dora Chamli pour promouvoir le padel et le talent tunisien sur la scène mondiale    1 Tunisien sur 6 touché par le diabète : un appel urgent à la sensibilisation    Météo en Tunisie : temps partiellement nuageux, températures en légère hausse    La BTE franchit une étape stratégique: migration réussie vers le standard international SWIFT ISO 20022    Nouvelle taxe sur la richesse : ce que les Tunisiens doivent savoir    Tougaï quitte le rassemblement des Fennecs    Démographie: Radioscopie d'une Tunisie en profonde mutation    Ooredoo Tunisie s'associe à Dora Chamli pour promouvoir le padel et le talent tunisien sur la scène mondiale    Une première intervention de chirurgie robotique en Tunisie réalisée avec succès à l'hôpital Charles-Nicolle de Tunis    Marathon COMAR de Tunis-Carthage dans une 38e édition : Courons pour une Tunisie plus verte    Hikma Tunisie ouvre sa troisième unité de production à Tunis : Hikma Pharmaceuticals renforce sa présence en Tunisie    Hafida Ben Rejeb Latta ce vendredi à Al Kitab Mutuelleville pour présenter son livre « Une fille de Kairouan »    Tunis, prépare-toi : les matchs amicaux des Aigles se jouent plus tôt    Tunisie : 2000 bâtiments menacent la vie des habitants !    Quand Mohamed Salah Mzali encourageait Aly Ben Ayed    Météo du mardi : douceur et ciel partiellement voilé sur la Tunisie    La pièce Les Fugueuses de Wafa Taboubi remporte le Prix de la meilleure oeuvre de la 3e édition du Festival National du Théâtre Tunisien    Amina Srarfi : Fadl Shaker absent des festivals tunisiens    Dhafer L'Abidine à la Foire du Livre de Sharjah : Les histoires doivent transcender les frontières    Météo en Tunisie : averses isolées au nord    Sarkozy fixé ce soir sur sa libération    Tunisie: Financement de projets d'excellence scientifique    Décès du Pr Abdellatif Khemakhem    Match EST vs CA : où regarder le derby tunisien du dimanche 09 novembre 2025?    La Fête de l'arbre: Un investissement stratégique dans la durabilité de la vie sur terre    Nouvelles directives de Washington : votre état de santé pourrait vous priver du visa américain    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Tunisie : Le budget de la Culture progresse de 8 % en 2026    L'Université de la Manouba organise la 12è édition du symposium interdisciplinaire "Nature/Culture"    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET publie son rapport semestriel sur les cybermenaces, couvrant la période de décembre 2024 à mai 2025
Publié dans Business News le 23 - 07 - 2025

* ClickFix, technique d'ingénierie sociale, a explosé de 500 % et devient le 2e mode opératoire après l'hameçonnage avec 8 % des attaques bloquées.
* SnakeStealer supplante Agent Tesla comme infostealer
* ESET contribue à la perturbation des opérations de Lumma Stealer et Danabot aux côtés des forces de l'ordre.
* Les rivalités entre gangs de ransomware (notamment RansomHub) font chuter le nombre de paiements de rançon malgré la hausse des attaques.
* Les adwares Android explosent (+160 %) via Kaleidoscope, les fraudes NFC avec GhostTap et SuperCard X facilitent le vol de portefeuilles numériques.

ESET publie son rapport semestriel sur les menaces numériques, couvrant la période de décembre 2024 à mai 2025. La tendance majeure révélée est l'explosion des attaques utilisant ClickFix, qui ont bondi de plus de 500 % par rapport au second semestre 2024. Cette technique d'ingénierie sociale représente désormais près de 8 % de toutes les cyberattaques bloquées au premier semestre 2025, devenant le deuxième vecteur d'attaque le plus répandu après l'hameçonnage.

Les attaques ClickFix exploitent de faux messages d'erreur pour inciter les victimes à copier-coller et exécuter des commandes malveillantes sur leurs systèmes. Cette technique multiplateforme cible Windows, Linux et macOS. Les attaques ClickFix représentent une menace croissante, incluant le vol de données, les ransomwares, les chevaux de Troie, les cryptomineurs, les outils de post-exploitation et même des logiciels malveillants sur mesure développés par des acteurs soutenus par des Etats-nations , explique Jiří Kropáč, directeur des laboratoires de prévention des menaces chez ESET.

Le paysage des infostealers a été bouleversé par le déclin d'Agent Tesla, remplacé par SnakeStealer (également connu sous l'appellation Snake Keylogger). Ce malware combine enregistrement de frappe de clavier, vol d'identifiants, captures d'écran et collecte de données du presse-papiers. Parallèlement, ESET a participé au démantèlement de Lumma Stealer et Danabot. Avant leur neutralisation, ces deux malware-as-a-service affichaient une croissance inquiétante : +21 % pour Lumma Stealer et +52 % pour Danabot au premier semestre 2025. La France étant au second rang des pays les plus touchés par Lumma Stealer.

L'écosystème rançongiciel traverse une période de turbulences avec des conflits internes affectant plusieurs groupes, notamment RansomHub, leader du ransomware-as-a-service. Malgré l'augmentation des attaques et du nombre de gangs actifs en 2024, les paiements de rançons ont chuté significativement. Cette baisse s'explique par les exit scams et la perte de confiance des victimes envers la capacité des cybercriminels à respecter leurs engagements.

Sur Android, les détections d'adwares ont explosé de 160 %, principalement dues à Kaleidoscope, un malware sophistiqué utilisant la technique du "evil twin" ou jumeau maléfique, pour distribuer des applications malveillantes générant des publicités intrusives. Simultanément, les fraudes NFC ont été multipliées par 35, alimentées par des campagnes d'hameçonnage et des techniques de relais innovantes. Bien que les volumes restent modestes, cette progression souligne l'évolution rapide des méthodes criminelles ciblant la technologie NFC.

Les recherches d'ESET sur GhostTap révèlent comment ce malware dérobe les données bancaires pour permettre aux attaquants de charger les cartes des victimes dans leurs propres portefeuilles numériques et d'intercepter les paiements sans contact à l'échelle mondiale. Les groupes de fraude organisées utilisent des réseaux de téléphones pour amplifier ces escroqueries. SuperCard X propose une approche malware-as-a-service simplifiée, se déguisant en application NFC légitime pour capturer et relayer discrètement les données bancaires en temps réel.

Entre innovations en ingénierie sociale, sophistication des malwares mobiles et perturbations majeures de réseaux criminels, le paysage cyber du premier semestre 2025 s'est montré particulièrement dynamique , conclut Kropáč sur ce rapport d'ESET.

Pour plus d'informations, consultez le rapport complet sur WeLiveSecurity.com.


Cliquez ici pour lire l'article depuis sa source.