Introduction
PhishPro permet d’effectuer des attaques simulées via des clés USB. Le client configure la campagne en toute autonomie : la plateforme envoie par email au référent un fichier Word "malveillant", que le référent charge sur des clés USB et distribue. La plateforme enregistre ensuite qui ouvre le fichier.
Le CSM doit être impliqué uniquement pour évaluer d’éventuelles demandes de personnalisation, qui doivent être vérifiées et approuvées.
La fonctionnalité est disponible exclusivement pour les organisations ayant acheté l'Add-on "Phish Pro" et activé les licences correspondantes.
Important : l’Add-on "Phish Pro" doit être acheté régulièrement pour l’organisation concernée. L’activation à des fins de test ou d’essai n’est pas autorisée. En cas de doute ou de besoin particulier, contactez le support avant l’activation.
Activation de l’attaque USB
Pour activer une attaque USB, suivez les étapes ci-dessous :
- Accédez à la section Setup > Phishing.
- Activez l’option "Activer l’attaque USB".
Une fois activée, la fonctionnalité sera visible dans la section "Gestion des Lancements", sous la rubrique "Remediation".
Les attaques USB peuvent également être réalisées sur de nouvelles cibles, c’est-à-dire des utilisateurs qui n’ont jamais reçu aucun type d’attaque.
Types d’attaques USB
Il existe deux types d’attaque USB :
- Attaque USB avec macro : Dans ce scénario, lorsque l’utilisateur insère la clé USB dans son appareil, ouvre le fichier contenu et exécute la macro (via l’option "Activer le contenu"), le nom d’hôte et l’adresse IP de la machine sont enregistrés. Cependant, l’exécution des macros peut être bloquée par les politiques de l’entreprise ; il est donc nécessaire de vérifier, au cas par cas, si ce mode d’attaque est effectivement possible, éventuellement en le soutenant avec une macro certifiée.
Important pour le mode avec macro : les politiques d’entreprise bloquent souvent l’exécution des macros. Vérifier si ce mode est utilisable et adapter les politiques internes pour permettre l’exécution de la macro est à la charge du client. Si les macros sont bloquées, utilisez le mode sans macro ou une macro certifiée gérée par le client.
- Attaque USB sans macro : dans ce mode, seul un événement d’ouverture du fichier est enregistré (un clic par utilisateur), sans collecter de détails spécifiques comme le nom d’hôte ou l’IP. Cette approche permet d’obtenir une donnée agrégée sur l’interaction des utilisateurs avec le fichier.
Envoi du fichier malveillant
Pour lancer l’attaque USB, il suffit de cliquer sur "Démarrer" dans la section "Gestion des Lancements". Il sera nécessaire de choisir le modèle (de type USB) à utiliser.
REMARQUE : Il n’est possible de sélectionner qu’un seul modèle par campagne. Si un nouveau modèle est créé, il faudra attendre le lendemain de sa création pour qu’il soit inclus parmi ceux éligibles par Phish Pro.
Gestion de la durée de la campagne
Dans la section dédiée à la gestion de la durée, il est possible de saisir :
- Date de début de la campagne (Start Date) : Indique à partir de quelle date la plateforme commencera à enregistrer les événements d’interaction avec le fichier malveillant. Il n’est pas possible de saisir une date passée.
- Durée de la campagne (Campaign Duration) : Définit la période pendant laquelle les événements seront enregistrés. Les événements survenant avant la date de début ou après la fin de la période indiquée ne seront pas pris en compte par la plateforme Cyber Guru.
- Heure de début de la campagne (Campaign Start Time) : Spécifie l’heure exacte à laquelle la plateforme commence à enregistrer les interactions avec le fichier malveillant.
- Email sending duration : ce champ doit rester vide.
Données du référent
Ensuite, il faudra indiquer l’adresse email du référent à qui sera envoyée la communication contenant le fichier malveillant à charger sur les clés USB. Dans ce champ, il est possible de saisir n’importe quelle adresse email, même appartenant à un utilisateur non enregistré dans l’entreprise.
REMARQUE : L’email sera envoyée au référent indiqué le LENDEMAIN de la configuration de la campagne sur la plateforme.
Le référent reçoit un email avec le contenu du modèle et en pièce jointe le fichier malveillant. Le message contenu dans le modèle est global.
Chaque interaction du référent avec le fichier joint (par exemple, l’ouverture du fichier ou l’exécution de la macro) sera comptabilisée et enregistrée dans le rapport final de la campagne.
REMARQUE : il est important de rappeler au référent les informations concernant la durée et le moment à partir duquel la plateforme commencera à enregistrer les interactions, afin qu’il puisse s’organiser correctement pour la distribution du fichier malveillant via USB.
Personnalisation de la PIÈCE JOINTE
La personnalisation de la pièce jointe est à la charge du client. À l’intérieur du fichier standard envoyé, vous trouverez les instructions pour personnaliser le fichier.
Rapports
À la fin de la campagne, il sera possible de télécharger un rapport permettant de consulter :
- Phished IP : IP publique
- Nom d’hôte de la machine de l’utilisateur ayant ouvert le fichier et activé l’exécution de la macro
- IP de l’hôte : IP locale de l’appareil sur lequel l’exécution de la macro a été activée
Chaque interaction du référent avec le fichier joint (par exemple, l’ouverture du fichier ou l’exécution de la macro) sera comptabilisée et enregistrée dans le rapport final de la campagne.
Dans le cas d’un modèle USB sans macro, le rapport enregistre uniquement le clic associé à l’IP Phished (IP Publique).