{"id":1108486,"date":"2026-08-05T02:35:21","date_gmt":"2026-08-05T02:35:21","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/1108486\/"},"modified":"2026-08-05T02:35:21","modified_gmt":"2026-08-05T02:35:21","slug":"faux-captcha-fausses-mises-a-jour-attention-a-cette-cyberattaque-russe-visant-les-passerelles-wi-fi","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/1108486\/","title":{"rendered":"Faux CAPTCHA, fausses mises \u00e0 jour&#8230; attention \u00e0 cette cyberattaque russe visant les passerelles Wi-Fi"},"content":{"rendered":"<p class=\"dm_article-chapeau\">L\u2019entreprise am\u00e9ricaine de cybers\u00e9curit\u00e9 ReliaQuest a alert\u00e9 fin juillet sur une cyberattaque russe visant les passerelles Wi-Fi d\u2019h\u00f4tels et de centres de conf\u00e9rence via des faux CAPTCHA et de fausses mises \u00e0 jour.<\/p>\n<p>Les arnaques \u00abClickFix\u00bb et \u00abCornflake\u00bb se d\u00e9mocratisent chez les utilisateurs Microsoft et Android. <a href=\"https:\/\/reliaquest.com\/blog\/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality\/\" target=\"_blank\" rel=\"nofollow noopener\">ReliaQuest<\/a>, une soci\u00e9t\u00e9 sp\u00e9cialiste en cybers\u00e9curit\u00e9, a alert\u00e9 le 23 juillet dernier sur une cyberattaque russe ciblant particuli\u00e8rement les clients d\u2019h\u00f4tels aux Etats-Unis et \u00e0 l\u2019international.<\/p>\n<p>Les escrocs manipulent ainsi les passerelles Wi-Fi dans des h\u00f4tels et des centres de conf\u00e9rence internationaux afin de rediriger les utilisateurs vers des sites Web secr\u00e8tement malveillants. Les utilisateurs Windows et <a href=\"https:\/\/www.cnews.fr\/android\" target=\"_blank\" rel=\"nofollow noopener\">Android<\/a> sont particuli\u00e8rement cibl\u00e9s par ces attaques.<\/p>\n<p>\u00abDes chevaux de Troie d\u2019acc\u00e8s \u00e0 distance\u00bb<\/p>\n<p>Microsoft a confirm\u00e9 que les passerelles Wi-Fi compromises redirigent les utilisateurs vers des \u00abdomaines usurp\u00e9s imitant les services en ligne\u00bb de l&rsquo;entreprise pour d\u00e9rober leurs identifiants de connexion.<\/p>\n<p>Le Wi-Fi pirat\u00e9 permet \u00e9galement la diffusion de logiciels malveillants aux utilisateurs touch\u00e9s, en les dissimulant sous forme de mises \u00e0 jour de navigateur ou de syst\u00e8me d&rsquo;exploitation.<\/p>\n<p>\u00abPlusieurs variantes ont \u00e9t\u00e9 diffus\u00e9es, y compris des chevaux de Troie d&rsquo;acc\u00e8s \u00e0 distance Windows complets\u00bb, pr\u00e9cise le rapport de Microsoft. Ce dernier stipule que le logiciel malveillant peut collecter des mots de passe, voler des fichiers et permettre \u00e0 un pirate de d\u00e9tourner et de surveiller secr\u00e8tement un PC.<\/p>\n<p>Le pi\u00e8ge du \u00abClickFix\u00bb<\/p>\n<p>Les syst\u00e8mes Wi-Fi compromis diffusent des logiciels malveillants gr\u00e2ce \u00e0 un pi\u00e8ge baptis\u00e9 \u00abClickFix\u00bb, \u00e0 savoir un faux site web qui tente de vous inciter \u00e0 ex\u00e9cuter des instructions malveillantes. Ces sites web sont con\u00e7us pour ressembler \u00e0 une page CAPTCHA l\u00e9gitime ou \u00e0 un processus de mise \u00e0 jour vous demandant d&rsquo;effectuer des \u00e9tapes suppl\u00e9mentaires. En r\u00e9alit\u00e9, l&rsquo;ex\u00e9cution de ces instructions t\u00e9l\u00e9chargera et ex\u00e9cutera un logiciel malveillant. \u00a0<\/p>\n<p>L&rsquo;une de ces attaques de logiciels malveillants, nomm\u00e9e \u00abCornflake\u00bb, peut se faire passer pour une mise \u00e0 jour Windows, une analyse antivirus Windows Security ou une mise \u00e0 jour de navigateur. \u00abElle affiche une fausse fen\u00eatre de progression convaincante, con\u00e7ue pour d\u00e9tourner l&rsquo;attention de la victime, pendant que le fichier binaire se copie dans un dossier et s&rsquo;y installe durablement\u00bb, r\u00e9sume l&rsquo;entreprise.<\/p>\n<p>Un groupe d\u2019attaque li\u00e9 au Kremlin<\/p>\n<p>ReliaQuest soup\u00e7onne le groupe \u00abAPT 28\u00bb, li\u00e9 \u00e0 l&rsquo;\u00c9tat russe et aussi connu sous le nom de \u00abFancy Bear\u00bb, d&rsquo;\u00eatre derri\u00e8re ces attaques. Microsoft attribue plut\u00f4t ces derni\u00e8res \u00e0 un groupe de cyberespionnage russe, \u00abAPT 29\u00bb ou \u00abCozy Bear\u00bb, \u00e9galement li\u00e9 au Kremlin.<\/p>\n<p>Microsoft conseille aux utilisateurs de se m\u00e9fier des r\u00e9seaux mis \u00e0 disposition par l&rsquo;h\u00f4tellerie et les clients, ainsi que d&rsquo;utiliser leurs donn\u00e9es mobiles plut\u00f4t que le Wi-Fi de l&rsquo;h\u00f4tel. \u00ab\u00c9vitez de t\u00e9l\u00e9charger des mises \u00e0 jour logicielles, des certificats, des mises \u00e0 jour de navigateur, des outils de d\u00e9pannage r\u00e9seau ou des utilitaires de s\u00e9curit\u00e9 propos\u00e9s via des portails captifs ou d&rsquo;autres invites web inattendues\u00bb, assure l&rsquo;entreprise.<\/p>\n<p>A noter que l\u2019utilisation d\u2019un VPN, \u00e0 savoir un r\u00e9seau priv\u00e9 virtuel, permet d&#8217;emp\u00eacher une passerelle Wi-Fi compromise de rediriger les visites Web vers des domaines malveillants.<\/p>\n","protected":false},"excerpt":{"rendered":"L\u2019entreprise am\u00e9ricaine de cybers\u00e9curit\u00e9 ReliaQuest a alert\u00e9 fin juillet sur une cyberattaque russe visant les passerelles Wi-Fi d\u2019h\u00f4tels&hellip;\n","protected":false},"author":2,"featured_media":1108487,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[2481,1011,27,5533,43,40,41,39,42,44,108133,64663],"class_list":["post-1108486","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-cyberattaque","tag-fr","tag-france","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology","tag-vie-numu00e9rique","tag-wifi"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/117040573729616982","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/1108486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=1108486"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/1108486\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/1108487"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=1108486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=1108486"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=1108486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}