09/16/2025 | News release | Distributed by Public on 09/16/2025 04:27
View in
English16 septembre, 2025
|
Par Computer Security Office
Pour faire suite à notre précédent article « Protéger votre ordinateur, bloquez les publicités ! », nous allons vous parler cette fois-ci d'une autre technique employée par les personnes malveillantes pour compromettre votre ordinateur : le « ClickFix ». Elle consiste à vous inciter à effectuer une série d'actions très simples, telles que des copier-coller, qui installeront en fait un logiciel malveillant sur votre ordinateur*.
Le premier cas recensé concerne un faux site web dénommé « github-scanner.com », prétendument géré par l'équipe de sécurité informatique de Github. Les scanners de GitHub sont en réalité accessibles depuis le site web officiel de la plateforme, et sont similaires à ceux déployés au sein de CERN GitLab. Il s'agissait donc d'une ruse ayant pour unique but de vous inciter à cliquer. L'une des formes les plus courantes de Clickfix sont les CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart), comme celui que vous pouvez voir sur l'image à gauche. Cependant, contrairement aux CAPTCHA classiques où l'on vous demande d'identifier des voitures, des vélos ou des passages piétons, ce CAPTCHA vous donne une série d'instructions (voir l'image à droite, source : SANS).
En suivant l'instruction (1.), les utilisateurs de Windows ouvrent une boîte de dialogue qui, lorsqu'ils vont ensuite taper sur Contrôle+V puis sur la touche d'entrée, exécute une commande dissimulée. Windows est alors compromis.
Des variantes existent, telle que cette fausse invite de navigateur (source : keep aware) :
Pour ne pas tomber dans ce genre de piège, nous vous recommandons de suivre ces trois règles : ARRÊTEZ-VOUS - RÉFLÉCHISSEZ - NE CLIQUEZ PAS ! Nous vous conseillons également d'installer un bloqueur de publicités. Consultez nos autres articles publiés dans le Bulletin !).
*Bien que cette technique cible principalement les systèmes d'exploitation Windows, les systèmes Linux et macOS peuvent aussi être affectés.
______
Pour en savoir plus sur les incidents et les problèmes en matière de sécurité informatique au CERN, lisez nos rapports mensuels (en anglais). Si vous souhaitez avoir plus d'informations, poser des questions ou obtenir de l'aide, visitez notre site ou contactez-nous à l'adresse suivante : [email protected].