Les attaquants ne cherchent pas des attaques plus sophistiquées, mais des méthodes reproductibles
Une technique d'accès initial appelée ClickFix, basée sur l'exploitation d'une page web invitant l'utilisateur à prouver qu'il n'est pas un robot, a été identifiée par Microsoft comme la méthode la plus répandue en 2023. La page place discrètement une commande dans le presse-papiers de la victime, puis guide celle-ci pour ouvrir un terminal et coller la commande, facilitant ainsi l'exécution de code malveillant.
Cette méthode exploite une faille de confiance dans l'interaction utilisateur, ciblant des actions quotidiennes comme la copie-colle. Un audit offensif applicatif (RAID) permet de détecter ces vecteurs d'attaque en testant la robustesse des interfaces utilisateur et des interactions avec le presse-papiers, réduisant ainsi les risques de compromission via des attaques sociales automatisées.
