Près de 15 000 sites web infectés nettoyés lors d'une opération de répression de SocGholish

| 19 juin 2026
Arrestation à distance SocGolish

Nous sommes toujours ravis de terminer la semaine sur une note positive. L' opération Endgame, menée par les forces de l'ordre, vient de remporter une victoire majeure contre le réseau SocGholish (alias FakeUpdates), actif depuis de nombreuses années.

SocGholish est un framework de malware actif depuis au moins 2017, connu pour exploiter des sites WordPress légitimes piratés afin de diffuser de fausses mises à jour de navigateurs et de logiciels. Lorsqu'un utilisateur clique sur l'une de ces incitations convaincantes à « mettre à jour maintenant », le malware ouvre une porte dérobée dans le système, offrant aux attaquants un accès initial souvent utilisé pour déployer des ransomwares et autres logiciels malveillants. Cette opération a été liée au groupe cybercriminel russe Evil Corp, précédemment associé aux malwares Zeus et Dridex, ainsi qu'à d'importantes affaires de ransomware et de blanchiment d'argent.

Cette semaine, la police néerlandaise et le parquet, en collaboration avec la Gendarmerie royale du Canada, le FBI, l'Office fédéral de police criminelle allemand, Europol et Eurojust, ont mené une opération coup de poing contre l'infrastructure de SocGholish. Dans le cadre de l'opération Endgame, ils ont neutralisé 106 serveurs et noms de domaine et supprimé 14 971 sites WordPress infectés qui redirigeaient discrètement les visiteurs vers le piège FakeUpdates.

Les enquêteurs affirment avoir découvert des identifiants de connexion compromis pour environ 1,4 million de sites WordPress. Pour vérifier si des mots de passe associés à votre adresse e-mail ont été compromis lors d'une fuite de données, utilisez Malwarebytes Digital Footprint Scanner .

Les autorités néerlandaises ont également utilisé leurs pouvoirs de piratage pour supprimer les portes dérobées et les logiciels malveillants des sites compromis et ont notifié les propriétaires des sites concernés, les exhortant à mettre à jour WordPress, à activer l'authentification multifacteurs (MFA) et à changer leurs mots de passe.

Les autorités affirment que les sites infectés comprenaient des entreprises courantes telles que des restaurants et des garages automobiles, ce qui signifie que les visiteurs auraient pu être exposés à des logiciels malveillants simplement en consultant des sites web locaux de confiance.

L'ampleur et l'intention sont ici primordiales. Endgame est présentée comme la plus vaste opération internationale jamais menée contre les ransomwares et la cybercriminalité, et ce démantèlement digne de SocGholish perturbe spécifiquement une chaîne d'infection clé utilisée par de nombreux groupes de ransomware. En brisant le lien entre des milliers de sites web courants et un écosystème sophistiqué de logiciels malveillants à la demande (MaaS), les forces de l'ordre ont réduit le nombre de victimes potentielles et augmenté les coûts opérationnels d'Evil Corp et de ses partenaires.

Alors, à l'approche du week-end, voici une histoire de logiciel malveillant où les gentils ont réussi à riposter et à faire mal.


Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.