
HP détecte une nouvelle génération d’escroqueries en PDF et des techniques de « living-off-the-land » plus sophistiquées
Les chercheurs de HP Inc. ont publié leur dernier Rapport sur les Menaces, dans lequel ils mettent en garde contre l’évolution des techniques d’ingénierie sociale et d’évasion, qui élèvent le niveau dans le paysage du cybercriminalisme. La société a identifié des campagnes où les attaquants confectionnent de fausses factures PDF aux apparences impeccable d’Adobe Reader, dissimulent des charges utiles dans des données d’image et réutilisent des troyans tels que Lumma Stealer via des fichiers compressés difficiles à détecter. Phishing avec PDF ultra-réalistes Parmi les découvertes les plus frappantes figurent l’utilisation de fichiers PDF simulant Adobe Acrobat Reader, intégrant une barre de progression fausse qui renforce la crédibilité de l’illusion. Le fichier contenait une reverse shell encastrée dans un petit fichier




