L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis pour désigner le malware connu sous le nom d’Emotet. Après une longue absence, il est malheureusement de retour.

Identifié pour la première fois en 2014 comme un cheval de Troie assez basique, Emotet s’est transformé en un malware redoutable capable d’installer d’autres logiciels malveillants sur les PC infectés. En 2020, il a réussi à s’infiltrer dans le ministère de la Justice du Québec, avant d’intensifier ses attaques contre les gouvernements français, japonais et néozélandais. Après plusieurs mois d’absence, il est de retour pour vous jouer un mauvais tour.

Emotet a un nouveau tour dans son sac

Une des marques de fabrique du malware Emotet consiste à envoyer des emails malveillants qui semblent venir d’un contact connu en s’adressant au destinataire par son nom et en faisant semblant de répondre à une discussion précédente. Il incite ensuite les utilisateurs à cliquer sur des liens ou activer des macros (série d’instructions regroupées dans une seule commande/raccourci) dangereuses dans les documents Microsoft Office joints.

Afin d’échapper aux différents systèmes de sécurité, Emotet a une nouvelle méthode : joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

emotet fichier microsoft word malveillant
Un extrait du roman Moby Dick d’Herman Melville caché dans le fichier malveillant.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à écrire du texte en blanc sur fond blanc pour qu’il ne soit pas visible. N’importe quel texte peut faire l’affaire, comme on peut le voir ci-dessus avec un extrait du roman Moby Dick d’Herman Melville.

Au-delà du poids du fichier, le texte ajouté par les pirates qui utilisent Emotet permet d’éviter d’être automatiquement écarté par les différentes solutions de sécurité. En effet, ces dernières marquent systématiquement les fichiers Microsoft Office qui ne contiennent qu’une macro et une image. Le texte permet ainsi au fichier de passer entre les mailles du filet.

Une fois les fichiers ouverts, les documents Word contiennent une image indiquant que le contenu n’est pas accessible, à moins que l’utilisateur ne clique sur le bouton « activer le contenu ». Effectuer cette action a pour conséquence d’annuler la valeur par défaut de Word qui désactive les macros téléchargées depuis Internet.

macro bloquee microsoft word
Le message incitant l’utilisateur à cliquer sur le lien a pour effet d’activer la macro et infecter la machine.

Une fois exécutée, la macro force alors Office à télécharger un fichier .zip depuis un site web légitime piraté. Lorsqu’il est décompressé, un fichier DLL infecté est installé. Ce dernier est une bibliothèque qui contient du code et des données pouvant être utilisés simultanément par plusieurs programmes.

Après avoir infecté la machine de la victime, le malware est en mesure de voler les mots de passe et autres données sensibles. Emotet peut ensuite copier les conversations emails reçues sur les machines infectées et les utiliser pour envoyer des spams aux contacts des victimes, qui seront infectés à leur tour.

Le meilleur moyen de se prémunir de ces attaques est de ne jamais activer les macros dans un document reçu par email, à moins d’avoir contacté la personne qui vous l’a envoyé par un autre moyen de communication.

Source : Trend Micro


Une flopée de malwares a de nouveau colonisé Google Play
Téléphone mobile

Une flopée de malwares a de nouveau colonisé Google Play

Des chercheurs en sécurité ont détecté des publiciels et des chevaux de Troie affectant des centaines de milliers d’utilisateurs. À supprimer le plus rapidement possible...
Lire la suite
Microsoft Defender : l’antivirus de Microsoft est disponible sur Android
Téléphone mobile

Microsoft Defender : l’antivirus de Microsoft est disponible sur Android

L’application de protection antivirus du géant de Redmond, encore en preview est téléchargeable depuis le Play Store. Elle est toutefois réservée aux entreprises et aux...
Lire la suite
Samsung produit déjà la mémoire qui permettra de rendre les téléphones intelligents plus fins en 2021
Téléphone mobile

Samsung produit déjà la mémoire qui permettra de rendre les téléphones intelligents plus fins en 2021

Samsung a mis ses ingénieurs au défi de réussir à concevoir des circuits de 16 Gbits de mémoire vive LPDDR5 afin de les implanter, ensuite,...
Lire la suite
Facebook alerte les annonceurs : Apple va faire du mal au marché publicitaire
Divers Réseaux sociaux

Facebook alerte les annonceurs : Apple va faire du mal au marché publicitaire

Selon Facebook, les nouvelles restrictions d'iOS 14 vont provoquer un séisme sur le marché de la publicité. Le réseau social s'oppose encore une fois à...
Lire la suite
Un nouveau type de batterie alimentée par des déchets nucléaires
Science Technologie

Un nouveau type de batterie alimentée par des déchets nucléaires

Le constructeur californien NDB, spécialiste en énergie verte, vient de dévoiler une batterie révolutionnaire : une batterie en nanodiamants autorechargeables, d’une durée de vie exceptionnellement...
Lire la suite
La manette de la Sony PS5 pourrait vous reconnaître à la façon dont vous l’empoignez
Jeux Vidéo

La manette de la Sony PS5 pourrait vous reconnaître à la façon dont vous l’empoignez

Un document officiel émis par Sony et déposé auprès de l’office américain des brevets laisse supposer que la prochaine manette de la console PlayStation 5...
Lire la suite
Quel ordinateur portable choisir pour un étudiant 
Divers Informatique

Quel ordinateur portable choisir pour un étudiant 

Choisir un ordinateur portable est toujours une démarche importante : il faut trouver le modèle qui convient le mieux à vos besoins. Voici tout ce qu’il...
Lire la suite
Vous pouvez désormais retranscrire des conversations audio dans Microsoft Word
Astuces Informatique

Vous pouvez désormais retranscrire des conversations audio dans Microsoft Word

Microsoft vient d’annoncer la disponibilité de sa fonction de retranscription dans son logiciel de traitement de texte pour tous les abonnés Microsoft 365. Les utilisateurs...
Lire la suite
Samsung pourrait équiper le Galaxy S21 Ultra d’un stylet… et abandonner les Galaxy Note
Divers Téléphone mobile

Samsung pourrait équiper le Galaxy S21 Ultra d’un stylet… et abandonner les Galaxy Note

Et si le Galaxy Note 20 Ultra était le dernier des Galaxy Note ? Selon le très sérieux média coréen The Elec, les prochains Galaxy S...
Lire la suite
Internet : un nouveau record de débit qui permettrait de télécharger tout Netflix… en une seconde
Informatique Technologie

Internet : un nouveau record de débit qui permettrait de télécharger tout Netflix… en une seconde

La vitesse record de 178 Tbit/s atteinte par des chercheurs de l’University College de Londres s'approche de la limite théorique que peut offrir la fibre...
Lire la suite
Des pirates ont créé un botnet peer-to-peer pour miner de la cryptomonnaie
Sécurité informatique

Des pirates ont créé un botnet peer-to-peer pour miner de la cryptomonnaie

Baptisé « FritzFrog », ce malware infecte des serveurs de manière furtive, au moyen d’un astucieux protocole P2P. D’après les chercheurs en sécurité de Guardicore, c’est un...
Lire la suite
4G : une faille permettait de déchiffrer aisément les conversations LTE
Téléphone mobile

4G : une faille permettait de déchiffrer aisément les conversations LTE

En raison d’une mauvaise implémentation technique, certaines stations de base réutilisaient plusieurs fois les mêmes clés pour chiffrer les communications. Il suffisait alors d’un peu...
Lire la suite
Flight Simulator : tous nos conseils pour en profiter dès maintenant
Divers Jeux Vidéo

Flight Simulator : tous nos conseils pour en profiter dès maintenant

La référence des jeux de simulation d'avion est enfin de retour. Flight Simulator promet de nous en mettre plein les yeux. Pour en profiter au...
Lire la suite
Comment connaître la capacité maximale de RAM supportée par votre PC ?
Astuces Informatique

Comment connaître la capacité maximale de RAM supportée par votre PC ?

Déterminez facilement la quantité maximum de mémoire vive qu’il est possible d’installer sur votre ordinateur à l’aide d’une simple ligne de commande. Donner un coup...
Lire la suite
Les ingénieurs de Tesla ont fait des progrès importants sur les batteries de nouvelle génération
Divers Technologie

Les ingénieurs de Tesla ont fait des progrès importants sur les batteries de nouvelle génération

L’équipe d’ingénieur de Tesla installée au Canada a fait des avancées remarquables sur la chimie des cellules de batterie qui permettrait aux futures batteries d’avoir...
Lire la suite
Facebook accuse Apple de se faire de l’argent sur le dos des victimes du Coronavirus
Divers Réseaux sociaux

Facebook accuse Apple de se faire de l’argent sur le dos des victimes du Coronavirus

Facebook se joint à Epic Games, Spotify, Tinder et ProtonMail dans leur lutte contre les pratiques « anti-concurrentielles » d'Apple. Le réseau social explique collecter de...
Lire la suite
Comment déplacer l’infrastructure informatique de bureau vers votre nouvel emplacement
Informatique

Comment déplacer l’infrastructure informatique de bureau vers votre nouvel emplacement

L'infrastructure informatique de bureau est la bouée de sauvetage de votre entreprise. Le déplacer est une tâche compliquée et qui ne devrait jamais être exécutée sans...
Lire la suite
Au Japon, les voitures volantes sont en train de devenir une réalité
Technologie

Au Japon, les voitures volantes sont en train de devenir une réalité

Le gouvernement japonais investit dans le développement de voitures volantes, dans le but de commercialiser ce mode de transport futuriste dès 2023. En effet ces véhicules...
Lire la suite
AirPods : le son de vos écouteurs est devenu trop faible ? Voilà comment y remédier
Astuces

AirPods : le son de vos écouteurs est devenu trop faible ? Voilà comment y remédier

Sur les forums d'Apple, des centaines de personnes se plaignent d'une baisse de son sur leurs AirPods. Le volume est devenu si faible que le...
Lire la suite
iPhone : comment afficher le nombre de cycles de charge de sa batterie ?
Astuces Téléphone mobile

iPhone : comment afficher le nombre de cycles de charge de sa batterie ?

Surveillez la santé de la batterie de votre iPhone en affichant le nombre de cycles de charges qu’elle a subi. L’autonomie de votre iPhone commence...
Lire la suite