Une campagne d’hameçonnage usurpe Booking.com et installe des logiciels malveillants

Une campagne d’hameçonnage usurpe l’identité de Booking.com pour déployer des logiciels malveillants dérobant des identifiants, contraignant les organisations à renforcer leurs défenses en cybersécurité et à rester vigilantes.

Écrit par
Sunny Yadav
Sunny Yadav
Mar 14, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une récente campagne d’hameçonnage a tiré la sonnette d’alarme chez les professionnels de la cybersécurité après avoir usurpé l’identité de Booking.com pour diffuser toute une gamme de logiciels malveillants dérobant des identifiants.

Détectée pour la première fois en décembre 2024 et toujours active au début de 2025, cette menace vise des organisations du secteur hôtelier en Amérique du Nord, en Océanie, en Asie et en Europe. Grâce à une méthode d’ingénierie sociale insidieuse appelée ClickFix, les attaquants incitent les utilisateurs à exécuter des commandes malveillantes à leur insu, ce qui entraîne d’importants vols de données et des fraudes financières.

Anatomie de l’attaque

La campagne adopte une approche multicouche, en commençant par des e-mails trompeurs qui semblent provenir de Booking.com. Voici ce qui se passe ensuite :

  1. Ces e-mails attirent les victimes avec des demandes urgentes, allant de la résolution de problèmes liés aux avis des clients à la vérification des informations de compte. 
  2. Les messages d’hameçonnage contiennent des liens ou des pièces jointes qui redirigent les utilisateurs vers de fausses pages Booking.com. 
  3. Une fois sur ces pages, une fausse fenêtre CAPTCHA superposée utilise la technique ClickFix : les utilisateurs sont incités à copier et à exécuter une commande dans la fenêtre Exécuter de Windows. 
  4. Cette commande, exécutée via mshta.exe, télécharge et lance diverses familles de logiciels malveillants, comme XWorm, Lumma Stealer, VenomRAT, AsyncRAT, Danabot et NetSupport RAT. 

Chaque logiciel malveillant est conçu pour récupérer des identifiants sensibles et des informations financières, ce qui en fait des outils redoutables pour les cybercriminels.

ClickFix : une tactique pour contourner les défenses traditionnelles

ClickFix exploite l’erreur humaine en présentant aux victimes des messages d’erreur apparemment banals. Ces messages incitent les utilisateurs à effectuer des actions qui contournent les contrôles de sécurité automatisés classiques, permettant aux logiciels malveillants de franchir les défenses. 

La facilité avec laquelle ces charges malveillantes sont diffusées souligne la sophistication de la campagne. L’équipe de renseignement sur les menaces de Microsoft, qui désigne cette campagne sous le nom de Storm-1865, souligne que les attaquants ont perfectionné leurs techniques au fil du temps, en les faisant évoluer à partir de précédentes campagnes d’hameçonnage ciblant les clients d’hôtels et les acheteurs en ligne.

Advertisement

Conséquences pour les organisations

Cette menace en constante évolution souligne l’importance d’une solide sensibilisation à la cybersécurité et de mesures défensives robustes pour les organisations. Voici ce que les entreprises — en particulier celles du secteur hôtelier — peuvent faire :

  • Investir dans des programmes complets de formation des utilisateurs pour aider le personnel à reconnaître les tentatives d’hameçonnage. 
  • Mettez en œuvre une authentification résistante à l’hameçonnage et l’authentification multifacteur (MFA) sur tous les points d’accès. 
  • Déployez des outils avancés de détection des menaces, comme Microsoft Defender for Endpoint et Office 365, afin d’identifier et de neutraliser les activités suspectes avant que des dommages importants ne surviennent. 

À mesure que les tactiques d’hameçonnage évoluent, il est essentiel de garder une longueur d’avance sur les adversaires grâce à des renseignements actualisés sur les menaces et à une formation continue des employés pour réduire les risques et protéger les données sensibles.

Pour renforcer encore vos mesures de sécurité, découvrez l’hameçonnage ciblé, qui vise des personnes ou des groupes précis au sein d’une organisation, et comment vous en prémunir.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.