Des attaquants combinent des techniques d'évasion pour des attaques de phishing BEC
Des cybercriminels exploitent une méthode nommée "The TFF Trap" combinant des techniques sans fichier et des chargeurs furtifs pour contourner les détections. Cette approche permet de déployer des malwares comme Agent Tesla, Remcos, XWorm ou Best Private Logger. Les attaquants ciblent principalement des entreprises via des campagnes de phishing en usurpant des identités professionnelles. Les outils utilisés affichent des taux de détection particulièrement bas, augmentant les risques d'infection. Aucune attribution claire n'est mentionnée dans l'extrait.
Ce type de campagne exploite des vecteurs d'attaque souvent liés à des failles applicatives ou des erreurs de configuration web (ex. : pages de phishing hébergées sur des domaines légitimes compromis). Un audit offensif (RAID/SENTINELLE) permet de vérifier la résistance des applications web face à ces techniques d'usurpation et à l'injection de chargeurs furtifs.
