Pour gérer vos consentements :
Categories: Sécurité

Svrwsc.exe, le malware qui effraie le FBI

Les pirates ne manquent pas d’imagination pour élaborer leurs attaques. Le début de l’année 2011 le prouve avec une nouvelle forme d’arnaque, toujours plus malicieuse. Elle cible plus particulièrement les directions des ressources humaines des entreprises, note ITespresso.fr. Le mode opératoire est malin : les pirates envoient un courriel en réponse à des annonces d’emplois que l’entreprise a placées sur des sites de recrutement.

Ces e-mails contiennent des pièces jointes qui, lors de leur ouverture, infecteront le PC de l’utilisateur afin de récupérer les codes d’accès aux comptes bancaires en ligne de l’entreprise. Le cheval de Troie utilisé serait une variante de Bredolab, déjà repéré l’an passé par Sonicwall. Le programme malveillant, baptisé « svrwsc.exe », se connecte au trojan Zeus, bien connu du monde de la sécurité IT.

Le FBI Internet Complaint Center a recensé au moins une victime de l’escroquerie aux Etats-Unis, une entreprise (dont le nom n’a pas été révélé) qui a enregistré un détournement de fonds de 150.000 dollars. Ces fonds ont été dérobés, sans la moindre effraction physique, sur trois comptes bancaires externes dont un situé en Ukraine. Traditionnellement, ce sont plutôt les petites entreprises qui sont concernées par ces formes d’escroqueries sur Internet car elles sont moins bien équipées en dispositifs de sécurité informatique.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

22 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago