Des annonces de recherche fiscales diffusent un malware ScreenConnect via un pilote Huawei

Une nouvelle campagne de malvertising exploite les recherches fiscales pour distribuer un malware, ciblant les utilisateurs aux États-Unis.

3 min readCybersécurité

Depuis janvier 2026, une opération de malvertising à grande échelle a été identifiée, visant spécifiquement les individus aux États-Unis recherchant des documents fiscaux. Cette campagne utilise Google Ads pour distribuer des installateurs malveillants pour ConnectWise ScreenConnect, un outil d'accès à distance. Le malware, connu sous le nom de HwAudKiller, est conçu pour désactiver les systèmes de détection et de réponse des points de terminaison (EDR) en utilisant une technique appelée bring your own vulnerable driver (BYOVD). Cette méthode permet au malware d'échapper à la détection en s'appuyant sur des pilotes légitimes pour manipuler les mesures de sécurité. Les utilisateurs recherchant des informations fiscales doivent faire preuve de prudence et être conscients des risques potentiels associés au clic sur des annonces suspectes.

Cybersécurité