Pour gérer vos consentements :
Categories: Sécurité

Phishing : quand les fraudeurs piègent les fraudeurs!

Un groupe de cybercriminels marocains qui se fait appeler Mr-Brain vient de lancer un site Web qui propose au téléchargement un outil de phishing simple d’utilisation.

Ladite URL propose des outils pour s’attaquer aux cibles suivantes : Bank of America, eBay, PayPal et HSBC.

Ces « phishing tools » proposés par Mr-Brain sont spécialement conçus pour faciliter le travail des autres cybercriminels. Ils peuvent être utilisés pour déployer rapidement des sites de phishing très réalistes.

Il suffit d’avoir des connaissances très basiques pour utiliser ces outils automatisés. Avec ces « phishing kits » la configuration d’une attaque d’hameçonnage n’excède pas cinq minutes.

Mais en réalité, l’intention des membres de Mr-Brain est bien différente. Malins, ils veulent qu’un maximum de personnes utilise ces outils, parce qu’une partie du code du logiciel permet à ce gang de récupérer les données des victimes des utilisateurs de l’outil.

Ils sont donc les réels bénéficiaires des attaques menées par « leurs clients ». Pour faire simple, ils arnaquent les arnaqueurs.

L’adresse mail associée à Mr-Brain est dissimulée dans le script de configuration du soft. Elle est présentée comme un morceau essentiel au bon fonctionnement du logiciel.

Du coup, les fraudeurs amateurs évitent de l’altérer. Qui plus est, elle est cryptée et dissimulée dans un fichier invisible nommé « niarB », ce qui donne Brain, une fois les lettres replacées dans le bon ordre.

Selon Netcraft, à l’origine de cette découverte, tous les phishing kits téléchargés sur le site renvoient, dans le dos des fraudeurs, des informations sur les internautes déjà piégés. Les membres de Mr-Brain utilisent pour cela une adresse Gmail.

Les membres de Mr-Brain seraient à l’origine de plusieurs attaques de phishing. Les sommes générées par ce gang ne sont pas connues, mais Netcraft assure qu’il s’agit d’un groupe très actif.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

16 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

23 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago