Édition française
En continu
---Advertisement---

Technologie et science

Les attaquants mettent à niveau ClickFix avec des astuces utilisées par les boutiques en ligne

Publié le 7 novembre 2025 à 11h29. Les cybercriminels perfectionnent leurs techniques d'ingénierie sociale avec une nouvelle vague d'attaques "ClickFix", exploitant des failles psychologiques pour inciter les utilisateurs à installer des logiciels malveillants. Ces attaques, de plus en…

Les attaquants mettent à niveau ClickFix avec des astuces utilisées par les boutiques en ligne

Publié le 7 novembre 2025 à 11h29. Les cybercriminels perfectionnent leurs techniques d’ingénierie sociale avec une nouvelle vague d’attaques « ClickFix », exploitant des failles psychologiques pour inciter les utilisateurs à installer des logiciels malveillants. Ces attaques, de plus en plus sophistiquées, se propagent via divers canaux, notamment les publicités en ligne et les résultats de recherche.

  • La technique ClickFix, initialement basée sur de faux messages d’erreur, a évolué pour imiter des services de vérification de robots légitimes, comme ceux proposés par Cloudflare.
  • Les pages d’attaque intègrent des éléments de pression tels que des compteurs à rebours et des indicateurs d’utilisateurs « vérifiés » pour manipuler les victimes.
  • Selon un rapport récent, ClickFix est désormais la méthode d’accès initial la plus courante utilisée par les attaquants, représentant 47 % des intrusions.

Les chercheurs de Push Security ont récemment mis en évidence une version particulièrement avancée de la technique ClickFix. Ces pages malveillantes imitent de manière troublante des services de vérification légitimes, allant jusqu’à adapter les instructions en fonction du système d’exploitation de l’utilisateur et à copier automatiquement du code potentiellement dangereux dans son presse-papiers via JavaScript.

L’objectif est de créer un sentiment d’urgence et de normalité, donnant l’impression à la victime qu’elle effectue une action courante, comme un paiement ou une confirmation de commande.

« Il s’agit d’un exemple incroyablement astucieux : on dirait presque que Cloudflare a lancé un nouveau type de service de vérification des robots. »

Chercheurs de Push Security

La technique ClickFix tire son nom de son prétexte initial : les pages malveillantes affichaient un faux message d’erreur et demandaient aux utilisateurs de « cliquer pour corriger » le problème en exécutant un code. Bien que le prétexte « FakeCaptcha » (prouver que vous êtes un humain) soit devenu plus populaire, le nom ClickFix est resté et la technique s’est généralisée, notamment auprès d’acteurs de menace soutenus par des États.

Selon le rapport Microsoft Digital Defense 2025, ClickFix était l’itinéraire d’accès initial le plus fréquent l’année dernière, comptabilisant 47 % des attaques. Push Security souligne que cette méthode est désormais largement répandue.

La distribution de ces leurres ClickFix se fait par divers canaux : courriels, messageries instantanées, réseaux sociaux, phishing intégré aux applications et publicité malveillante (sur les moteurs de recherche, YouTube et Steam). Actuellement, les publicités malveillantes et les pages bien positionnées dans les résultats de recherche Google constituent le principal vecteur de propagation de ces attaques, selon Push Security.

« Alors que d’autres exemples peuvent avoir été arrêtés par des contrôles tels que le courrier électronique avant que la page puisse être chargée par l’utilisateur, cela montre une lacune importante en matière de surveillance en ce qui concerne les vecteurs de livraison autres que le courrier électronique. »

Push Security

Cette situation met en évidence la nécessité d’une vigilance accrue et d’une surveillance renforcée des canaux de distribution autres que le courrier électronique pour contrer efficacement ces menaces.

Abonnez-vous à notre alerte e-mail de dernière minute pour ne jamais manquer les dernières violations, vulnérabilités et menaces de cybersécurité. Abonnez-vous ici !

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.