đ Contexte Source : Barracuda Networks (fr.blog.barracuda.com), publiĂ© le 9 septembre 2026. Les chercheurs de Barracuda ont analysĂ© une campagne de phishing innovante qui abandonne le modĂšle classique de la page hĂ©bergĂ©e sur un serveur au profit dâune architecture entiĂšrement rĂ©sidente dans le navigateur de la victime.
âïž MĂ©canisme dâattaque La chaĂźne dâattaque repose sur plusieurs composants enchaĂźnĂ©s :
Email DocuSign-themed envoyĂ© Ă la victime avec une piĂšce jointe de type invitation calendrier (fichier .ics ou similaire), pointant vers un endpoint Microsoft OAuth lĂ©gitime Un paramĂštre de redirection craftĂ© route lâutilisateur vers Microsoft Teams Microsoft Teams charge une ressource externe hĂ©bergĂ©e sur cdn.bloom[.]io Le navigateur convertit ce contenu en blob URL (URL temporaire pointant vers du contenu stockĂ© en mĂ©moire locale) La blob URL rend la page de phishing localement dans le navigateur Des service workers, des iframes sandboxĂ©es et une infrastructure backend gĂšrent le workflow de phishing et la navigation de lâutilisateur Une configuration C2 cachĂ©e rĂ©vĂšle que la page fait partie dâune plateforme de phishing managĂ©e, opĂ©rable et modifiable en temps rĂ©el đŻ CaractĂ©ristiques distinctives Aucune page de phishing hĂ©bergĂ©e : le contenu malveillant nâexiste que dans la session navigateur de la victime, rendant impossible le blocklist prĂ©alable Infrastructure Microsoft lĂ©gitime tout au long de la chaĂźne (login.microsoftonline.com, Microsoft Teams), rĂ©duisant les signaux dâalerte visibles ContrĂŽle dynamique via des mĂ©canismes de messagerie navigateur, permettant aux opĂ©rateurs de modifier les destinations et comportements en temps rĂ©el Leurre de lĂ©gitimitĂ© via la piĂšce jointe calendrier, imitant une communication professionnelle ordinaire đ Type dâarticle Il sâagit dâune analyse technique publiĂ©e par un Ă©diteur de sĂ©curitĂ©, visant Ă documenter une technique de phishing Ă©mergente et Ă sensibiliser les Ă©quipes de sĂ©curitĂ© aux nouvelles mĂ©thodes dâĂ©vasion basĂ©es sur le navigateur.
...