• Connexion
  • Créer un compte
GeekParadize.Fr
Poster un article
Poster une vidéo
  • HIGH-TECH
  • TESTS
  • DOSSIERS
  • JEUX VIDEO
  • LINUX
  • LOGICIELS
  • VIDEOS
Pas de résultat
Voir les résultats
GeekParadize.Fr
  • HIGH-TECH
  • TESTS
  • DOSSIERS
  • JEUX VIDEO
  • LINUX
  • LOGICIELS
  • VIDEOS
Pas de résultat
Voir les résultats
GeekParadize.Fr

Un nouveau service vérifie si votre courriel a été utilisé dans des attaques Emotet

Sébastien T. par Sébastien T.
il y a 5 ans
dans High-Tech
Temps de lecture : 3 mins
0 0
A A
0
Accueil High-Tech

Un nouveau service a été lancé, qui vous permet de vérifier si un domaine ou une adresse électronique a fait l’objet d’une campagne de spam Emotet.

Emotet est un logiciel malveillant qui se propage par le biais de courriels contenant des documents Word ou Excel malveillants. Lorsqu’il est ouvert et que les macros sont activées, il installe le cheval de Troie Emotet sur l’ordinateur de la victime.

Lorsqu’il est infecté, Emotet vole le courrier électronique de la victime et le transmet aux serveurs contrôlés par l’attaquant. Ces courriels seront ensuite utilisés dans le cadre de futures campagnes de spamming afin de faire passer le spam malveillant pour légitime.

Au fil du temps, le cheval de Troie Emotet téléchargera et installera d’autres logiciels malveillants tels que TrickBot et QakBot sur l’ordinateur d’un utilisateur infecté. Ces chevaux de Troie sont connus pour entraîner des attaques de logiciels contre rançon par les opérateurs de Ryuk, Conti et ProLock.

Un nouveau service vérifie si Emotet utilise votre courrier électronique

Aujourd’hui, la société italienne de cybersécurité TG Soft a lancé un nouveau service appelé Have I Been Emotet qui vous permet de vérifier si un domaine ou une adresse électronique a été utilisé comme expéditeur ou destinataire dans les campagnes de spam Emotet.

TG Soft a indiqué que leur base de données consiste à des emails sortants surveillés générés par Emotet entre août et le 23 septembre 2020.

Au cours de cette période, ils ont collecté plus de 2,1 millions d’adresses électroniques à partir d’environ 700 000 courriels sortants.

Pour utiliser le service, vous pouvez entrer un domaine ou une adresse électronique, et il vous indiquera combien de fois elle a été utilisée.

Pour utiliser le service, il vous suffit de saisir un domaine ou une adresse électronique, et il vous indiquera combien de fois l’adresse électronique ou le domaine a été utilisé comme expéditeur d’un courrier électronique ou comme destinataire.

En renvoyant le résultat de la recherche, Have I Been Emotet fournira les informations suivantes :

  • REAL SENDER: indique que l’ordinateur utilisant ce compte de messagerie a été compromis et utilisé pour envoyer des courriers électroniques non sollicités.
  • FAKE SENDER: indique que votre courrier a été volé et utilisé dans des campagnes de spam.
  • RECIPIENT: Indique que vous avez été le destinataire d’un courriel de spam Emotet.

Par exemple, dans l’image ci-dessous, vous pouvez voir que les utilisateurs du domaine microsoft.com ont été ciblés 42 fois lors de récentes campagnes de spam Emotet.

Utile comme plateforme de renseignement sur la cybersécurité

Si une entreprise a été touchée par une cyberattaque, vous pouvez vérifier si elle a été ciblée dans les campagnes de spam d’Emotet, ce qui a conduit à une attaque de logiciel contre rançon.

Par exemple, Ryuk ransomware a récemment attaqué le géant de la santé Universal Health Services (UHS).

Grâce à ce service, on peut voir que le domaine de l’UHS, uhsinc.com, a été utilisé dans les récentes campagnes d’Emotet et que la société a reçu neuf fois du spam Emotet.

Si vous utilisez ce service et que vous constatez que votre adresse électronique ou votre domaine a été utilisé comme destinataire, cela ne signifie pas nécessairement que vous avez été infecté.

Pour être infecté, un utilisateur aurait dû ouvrir les pièces jointes du courrier électronique et activer les macros avant que le logiciel malveillant ne soit installé.

D’autre part, si des utilisateurs de votre domaine sont répertoriés comme de “vrais” expéditeurs, il est probable que l’un des utilisateurs de votre domaine de messagerie ait été infecté, et une enquête approfondie sur vos ordinateurs doit être menée.

Veuillez remplir les champs obligatoires.
Signaler un contenu




PartagerTweet

Obtenez des mises à jour en temps réel sur cette catégorie d'articles directement sur votre appareil, abonnez-vous maintenant.

Se désabonner
Sébastien T.

Sébastien T.

Passionné depuis toujours par l'informatique et les jeux vidéos, je transforme ma passion en expertise. J'utilise quotidiennement les outils et systèmes Microsoft. Je ne délaisse pas mon côté ouvert, notamment via l'utilisation des OS Debian.

Sur le même thème

Apple révèle le processeur M4 et se prépare à conquérir le marché de l’IA
High-Tech

Apple révèle le processeur M4 et se prépare à conquérir le marché de l’IA

22/05/2025
7
Google prépare un Pixel 9 Pro XL, trois modèles attendus au lieu de deux.
High-Tech

Google prépare un Pixel 9 Pro XL, trois modèles attendus au lieu de deux.

22/05/2025
18
Comment signaler facilement les appels frauduleux
High-Tech

Comment signaler facilement les appels frauduleux

22/05/2025
11
Selon Spotify, Apple ne respecte toujours pas ses nouvelles obligations en Europe
High-Tech

Selon Spotify, Apple ne respecte toujours pas ses nouvelles obligations en Europe

27/04/2024
3
Article suivant
Écran LED Emoji pour voiture (Mojipic )

Écran LED Emoji pour voiture (Mojipic )

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

J'accepte les conditions générales d'utilisation et la Politique de confidentialité.

PARTENAIRES



Magazine d’actualité High-Tech et Geek au Quotidien

Hébergé parHeberge par PlaneteHeberg

Vous avez une question ?

Vous voulez nous soumettre un bon plan, une news, un partenariat ? Ou juste faire une remarque ?

Contactez-nous !

Retrouver nous sur les réseau sociaux

Liens

Informations juridiques, droits d’auteur et vie privée
Politique de confidentialité
A Propos
Gestion des cookies
RGPD

© 2010 – 2048 (comme ça tranquille :) GeekParadize — Creative Commons License BY-NC-ND 4.0 – Crée par Sebastien avec et 

Bienvenue !

Connectez-vous à votre compte ci-dessous

Vous avez oublié votre mot de passe ? S'inscrire

Créer un nouveau compte !

Remplir les formulaires ci-dessous pour vous inscrire

*En vous inscrivant sur notre site web, vous acceptez les conditions générales d'utilisation et la Politique de confidentialité.
Tous les champs doivent être remplis. Se Connecter

Récupérer votre mot de passe

Veuillez saisir votre nom d'utilisateur ou votre adresse électronique pour réinitialiser votre mot de passe.

Se Connecter

Ajouter une nouvelle playlist

  • Connexion
  • S'inscrire
Pas de résultat
Voir les résultats
  • HIGH-TECH
  • TESTS
  • DOSSIERS
  • JEUX VIDEO
  • LINUX
  • LOGICIELS
  • VIDEOS
Ce site web utilise des cookies. En continuant à utiliser ce site, vous consentez à ce que des cookies soient utilisés. Visitez nos conditions générales d'utilisation et notre Politique de confidentialité.
CleanTalk Pixel