Commentaires : Microsoft détaille une nouvelle attaque par phishing à base de code Morse

Que les amateurs du Morse se rassurent, le code semble avoir encore de beaux jours devant lui. Ce dernier a été employé par des pirates du Web, entre autres méthodes, dans une tentative de phishing
, comme l’annonce Microsoft sur son blog.

Une facture au format HTML avec des .xls ? On reçoit des mails avec une facture jointe au format PDF.

.xls?

Ces pauvres hackers ne se sont pas encore mis au format .xlsx ?

L’image parle des deux formats, le texte par de xls* (xls avec variante). Donc si ils s’y sont mis

C’était de l’humour. :slight_smile:

Ah excellent je me disais aussi !! Trop trop bon, tiens moi au courant quand tu sors ton one man.

1 « J'aime »

Je n ai pas bien compris a quoi sert exactement le code morse dans cet attaque ? Qu est ce qui est code en morse ?

1 « J'aime »

les infos peut etre ! . _ . . / . / . . . / . . / . . _ . / _ _ _ / . . .

LoL, je sais pas à qui s’attaquent ces hackers ? les morses ? ont ils un compte en banque ? Quelle bande de loosers du nigeria (le plus souvent).

Dans une attaque de ce type, la page HTML contient du code javascript, mais pas directement: il est sous forme encodée. Le plus souvent, c’est du base64. Là, ils parlent de code javascript encodé en morse. Si les hackers étaient un peu plus intelligents, ils le chiffreraient quitte à mettre la clé aussi dans le Javacript: autant le base64 est détecté et analysé par des antivirus, ainsi que le code morse pourrait facilement l’être, autant une fois que c’est chiffré l’antivirus peut aller voir ailleurs…