L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis pour désigner le malware connu sous le nom d’Emotet. Après une longue absence, il est malheureusement de retour.

Identifié pour la première fois en 2014 comme un cheval de Troie assez basique, Emotet s’est transformé en un malware redoutable capable d’installer d’autres logiciels malveillants sur les PC infectés. En 2020, il a réussi à s’infiltrer dans le ministère de la Justice du Québec, avant d’intensifier ses attaques contre les gouvernements français, japonais et néozélandais. Après plusieurs mois d’absence, il est de retour pour vous jouer un mauvais tour.

Emotet a un nouveau tour dans son sac

Une des marques de fabrique du malware Emotet consiste à envoyer des emails malveillants qui semblent venir d’un contact connu en s’adressant au destinataire par son nom et en faisant semblant de répondre à une discussion précédente. Il incite ensuite les utilisateurs à cliquer sur des liens ou activer des macros (série d’instructions regroupées dans une seule commande/raccourci) dangereuses dans les documents Microsoft Office joints.

Afin d’échapper aux différents systèmes de sécurité, Emotet a une nouvelle méthode : joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

emotet fichier microsoft word malveillant
Un extrait du roman Moby Dick d’Herman Melville caché dans le fichier malveillant.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à écrire du texte en blanc sur fond blanc pour qu’il ne soit pas visible. N’importe quel texte peut faire l’affaire, comme on peut le voir ci-dessus avec un extrait du roman Moby Dick d’Herman Melville.

Au-delà du poids du fichier, le texte ajouté par les pirates qui utilisent Emotet permet d’éviter d’être automatiquement écarté par les différentes solutions de sécurité. En effet, ces dernières marquent systématiquement les fichiers Microsoft Office qui ne contiennent qu’une macro et une image. Le texte permet ainsi au fichier de passer entre les mailles du filet.

Une fois les fichiers ouverts, les documents Word contiennent une image indiquant que le contenu n’est pas accessible, à moins que l’utilisateur ne clique sur le bouton « activer le contenu ». Effectuer cette action a pour conséquence d’annuler la valeur par défaut de Word qui désactive les macros téléchargées depuis Internet.

macro bloquee microsoft word
Le message incitant l’utilisateur à cliquer sur le lien a pour effet d’activer la macro et infecter la machine.

Une fois exécutée, la macro force alors Office à télécharger un fichier .zip depuis un site web légitime piraté. Lorsqu’il est décompressé, un fichier DLL infecté est installé. Ce dernier est une bibliothèque qui contient du code et des données pouvant être utilisés simultanément par plusieurs programmes.

Après avoir infecté la machine de la victime, le malware est en mesure de voler les mots de passe et autres données sensibles. Emotet peut ensuite copier les conversations emails reçues sur les machines infectées et les utiliser pour envoyer des spams aux contacts des victimes, qui seront infectés à leur tour.

Le meilleur moyen de se prémunir de ces attaques est de ne jamais activer les macros dans un document reçu par email, à moins d’avoir contacté la personne qui vous l’a envoyé par un autre moyen de communication.

Source : Trend Micro


Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement
Informatique

Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement

Microsoft veut absolument imposer Edge. Son  navigateur Web va donc venir poser ses valises sur votre PC, sans trop vous demander votre avis, en empruntant...
Lire la suite
Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?
Astuces Informatique

Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?

Démarrez votre ordinateur plus rapidement en désactivant l’exécution automatique des programmes inutiles à l’ouverture de Windows. Lorsque vous installez un nouveau logiciel sur votre ordinateur,...
Lire la suite
Snapchat ne mettra plus en avant le compte de Donald Trump
Divers Réseaux sociaux

Snapchat ne mettra plus en avant le compte de Donald Trump

Après Twitter, c'est au tour de Snapchat de s'en prendre au président des États-Unis. Le réseau social juge les publications de Donald Trump dangereuses. Elles...
Lire la suite
Cette application gratuite pour Android permet de voir dans le noir
Divers Technologie Téléphone mobile

Cette application gratuite pour Android permet de voir dans le noir

Un programmeur Android a développé une application mobile, Night Vision / ToF Viewer, compatible avec certains appareils Android qui permet de voir ce qui se...
Lire la suite
Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes
Réseaux sociaux Téléphone mobile

Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes

Le réseau social simplifie le processus de suppression des anciennes publications. Un outil dédié vient d’être dévoilé pour vous aider à effacer vos anciens messages...
Lire la suite
Une batterie sodium-ion aussi performante qu’une batterie lithium-ion
Divers Technologie

Une batterie sodium-ion aussi performante qu’une batterie lithium-ion

Alternative prometteuse mais encore problématique à bien des égards, la batterie sodium-ion pourrait enfin commencer à rivaliser avec la batterie au lithium : une équipe...
Lire la suite
Planter Android est… simple comme une image
Divers Téléphone mobile

Planter Android est… simple comme une image

Une photo de coucher de soleil peut provoquer une boucle infinie de plantage sur les mobiles animés par Android lorsqu'on l'utilise en fond d'écran. Un...
Lire la suite
Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD
Sécurité informatique

Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD

Des universitaires disent avoir découvert 26 nouvelles vulnérabilités dans la pile de clés USB utilisée par les systèmes d'exploitation tels que Linux, macOs, Windows et FreeBSD....
Lire la suite
Cybersécurité : les risques bien réels associés au télétravail
Non classifié(e)

Cybersécurité : les risques bien réels associés au télétravail

« Un des gros problèmes qu'on a présentement, c'est qu'on se retrouve dans une situation où les employés sont en dehors du réseau de l'entreprise », note...
Lire la suite
Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés
Divers Informatique

Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés

C'est parti. Microsoft vient de commencer à déployer la mise à jour May 2020 update. Voici un petit tour d’horizon des nouveautés apportées par Windows...
Lire la suite
Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle
Divers Technologie

Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle

Avec le développement de plus en plus avancé de l'intelligence artificielle, une question se pose : quelle éthique inculquer à ces robots qui auront à prendre...
Lire la suite
Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?
Astuces Téléphone mobile

Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?

On entend souvent dire que laisser son portable branché sur secteur, quand il a atteint 100 % de charge, abîme la batterie. Qu'en est-il vraiment...
Lire la suite
Un nouveau record de débit Internet atteint par des scientifiques australiens
Technologie

Un nouveau record de débit Internet atteint par des scientifiques australiens

Une équipe de recherche australienne a annoncé avoir enregistré un taux de transfert de données par Internet record à 44,2 Tb par seconde. Cette vitesse...
Lire la suite
Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie
Divers Technologie

Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie

Le patron du réseau social a annoncé un plan pour faciliter le télétravail sur les cinq à dix ans à venir. Pour les employés de Facebook,...
Lire la suite
Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail
Divers Réseaux sociaux Technologie

Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail

Le fondateur et PDG du groupe américain a insisté, jeudi, sur l’impossibilité d’un retour à des conditions de travail habituelles pour ses 45 000 employés en raison...
Lire la suite
Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui
Divers Téléphone mobile

Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui

Elle est prête : l’interface de programmation des deux géants américains va être déployée sur les smartphones iOS et Android. Les premières applis devraient rapidement...
Lire la suite
Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu
Divers Technologie

Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu

Serial leaker inarrêtable, Jon Prosser s’attaque maintenant à un des produits les plus excitants d’Apple, les Glass. Les lunettes de réalité augmentée, dont la rumeur...
Lire la suite
Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés
Divers Sécurité informatique

Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés

REvil, le groupe de hackers qui a divulgué des milliers de documents sur Lady Gaga la semaine dernière et d'autres informations liées à Donald Trump...
Lire la suite
TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques
Divers Technologie

TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques

Le constructeur de voitures électriques Tesla prévoit d’introduire une nouvelle batterie à faible coût et à longue durée de vie dans sa berline Model 3...
Lire la suite
LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS
Divers Technologie

LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS

Au cours des six dernières années, des bio-ingénieurs de l’Université Harvard et MIT se sont associés pour développer des capteurs pouvant détecter des virus, tels...
Lire la suite