L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis pour désigner le malware connu sous le nom d’Emotet. Après une longue absence, il est malheureusement de retour.

Identifié pour la première fois en 2014 comme un cheval de Troie assez basique, Emotet s’est transformé en un malware redoutable capable d’installer d’autres logiciels malveillants sur les PC infectés. En 2020, il a réussi à s’infiltrer dans le ministère de la Justice du Québec, avant d’intensifier ses attaques contre les gouvernements français, japonais et néozélandais. Après plusieurs mois d’absence, il est de retour pour vous jouer un mauvais tour.

Emotet a un nouveau tour dans son sac

Une des marques de fabrique du malware Emotet consiste à envoyer des emails malveillants qui semblent venir d’un contact connu en s’adressant au destinataire par son nom et en faisant semblant de répondre à une discussion précédente. Il incite ensuite les utilisateurs à cliquer sur des liens ou activer des macros (série d’instructions regroupées dans une seule commande/raccourci) dangereuses dans les documents Microsoft Office joints.

Afin d’échapper aux différents systèmes de sécurité, Emotet a une nouvelle méthode : joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

emotet fichier microsoft word malveillant
Un extrait du roman Moby Dick d’Herman Melville caché dans le fichier malveillant.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à écrire du texte en blanc sur fond blanc pour qu’il ne soit pas visible. N’importe quel texte peut faire l’affaire, comme on peut le voir ci-dessus avec un extrait du roman Moby Dick d’Herman Melville.

Au-delà du poids du fichier, le texte ajouté par les pirates qui utilisent Emotet permet d’éviter d’être automatiquement écarté par les différentes solutions de sécurité. En effet, ces dernières marquent systématiquement les fichiers Microsoft Office qui ne contiennent qu’une macro et une image. Le texte permet ainsi au fichier de passer entre les mailles du filet.

Une fois les fichiers ouverts, les documents Word contiennent une image indiquant que le contenu n’est pas accessible, à moins que l’utilisateur ne clique sur le bouton « activer le contenu ». Effectuer cette action a pour conséquence d’annuler la valeur par défaut de Word qui désactive les macros téléchargées depuis Internet.

macro bloquee microsoft word
Le message incitant l’utilisateur à cliquer sur le lien a pour effet d’activer la macro et infecter la machine.

Une fois exécutée, la macro force alors Office à télécharger un fichier .zip depuis un site web légitime piraté. Lorsqu’il est décompressé, un fichier DLL infecté est installé. Ce dernier est une bibliothèque qui contient du code et des données pouvant être utilisés simultanément par plusieurs programmes.

Après avoir infecté la machine de la victime, le malware est en mesure de voler les mots de passe et autres données sensibles. Emotet peut ensuite copier les conversations emails reçues sur les machines infectées et les utiliser pour envoyer des spams aux contacts des victimes, qui seront infectés à leur tour.

Le meilleur moyen de se prémunir de ces attaques est de ne jamais activer les macros dans un document reçu par email, à moins d’avoir contacté la personne qui vous l’a envoyé par un autre moyen de communication.

Source : Trend Micro


Devenez un PRO avec nos formations en ligne!
Astuces Divers Informatique Sécurité informatique Services Fleetinfo | Fleettél

Devenez un PRO avec nos formations en ligne!

La plateforme de formation en ligne! Optimisez votre temps! Récupérez jusqu’à 2 heures de productivité par jour avec nos formations en ligne. 𝗢𝗯𝘁𝗲𝗻𝗲𝘇 𝟲𝟬 𝗺𝗶𝗻𝘂𝘁𝗲𝘀...
Lire la suite
Sécurité des données : les précautions à suivre en télétravail
Informatique Sécurité informatique

Sécurité des données : les précautions à suivre en télétravail

En cette période de confinement, les entreprises recourent massivement au télétravail. Mais en dispersant les équipes, on multiplie aussi les risques de cyberattaque et de...
Lire la suite
Intel Core 10e génération : 10 coeurs et 20 threads jusqu’à 5,30 GHz pour l’i9
Informatique Technologie

Intel Core 10e génération : 10 coeurs et 20 threads jusqu’à 5,30 GHz pour l’i9

Les choses se précisent pour la 10e génération de processeurs de bureau Intel. Au travers de visuels en fuite, repêchés par le site spécialisé VideoCardz, les grandes...
Lire la suite
Google fait don de 800 millions de dollars US pour lutter contre le COVID-19
Divers

Google fait don de 800 millions de dollars US pour lutter contre le COVID-19

Dans la lutte contre la propagation du nouveau coronavirus, des moyens massifs ont été déployés à travers le monde. Les établissements de santé, le personnel...
Lire la suite
Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis
Informatique Sécurité informatique

Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis

La mise à jour facultative KB4541335 de Windows 10 pourrait provoquer des soucis sur notre ordinateur. Certains utilisateurs ont souligné des ralentissements ou carrément un...
Lire la suite
Coronavirus : Facebook lance un outil pour favoriser l’entraide
Divers Informatique Réseaux sociaux

Coronavirus : Facebook lance un outil pour favoriser l’entraide

La plate-forme déploie un onglet « Communauté d’aide » destiné à mettre en relation ceux qui ont besoin d’aide ou qui peuvent en apporter face à la...
Lire la suite
Office 365 bientôt remplacé par Microsoft 365. Voici quelques nouveautés!
Informatique

Office 365 bientôt remplacé par Microsoft 365. Voici quelques nouveautés!

Microsoft apporte des changements à sa suite de logiciels de productivité Office 365. Le 21 avril, il faudra faire place à Microsoft 365 qui apporte...
Lire la suite
Pourquoi Google investit des milliards de dollars dans les câbles sous-marins
Non classifié(e)

Pourquoi Google investit des milliards de dollars dans les câbles sous-marins

Face à la croissance du trafic mondial et de ses besoins internes, le géant américain s’est résolu à posséder ses propres câbles sous-marins, comme Dunant,...
Lire la suite
Comment éliminer les problèmes de lenteur de votre navigateur ?
Astuces Divers Informatique

Comment éliminer les problèmes de lenteur de votre navigateur ?

Votre PC est lent quand vous surfez sur le Web ? Vous ouvrez à peine quelques pages et vous notez un gros ralentissement ? Fleetinfo...
Lire la suite
Windows 10 : Microsoft dévoile une nouvelle fonction pour rendre les PC encore plus sûrs
Informatique Sécurité informatique

Windows 10 : Microsoft dévoile une nouvelle fonction pour rendre les PC encore plus sûrs

Dans le cadre de la stratégie Secured-core de Microsoft, ses ingénieurs viennent de déployer une nouvelle option qui devrait éradiquer une des catégories d’attaques les...
Lire la suite
Lutte contre le coronavirus : le projet Folding@Home se transforme en monstre de calcul
Informatique Science Technologie

Lutte contre le coronavirus : le projet Folding@Home se transforme en monstre de calcul

La capacité de calcul de ce logiciel distribué dépasse les 470 pétaflops, ce qui est plus important que celle des sept plus grands supercalculateurs réunis....
Lire la suite
Coronavirus : HP propose un guide pour nettoyer efficacement son ordinateur
Divers Informatique Sécurité informatique

Coronavirus : HP propose un guide pour nettoyer efficacement son ordinateur

Le constructeur explique en 11 points comment nettoyer votre appareil avec une solution à base d'alcool isopropylique. Face à la crise du coronavirus, HP propose...
Lire la suite
Coronavirus : transformer un masque de plongée en masque respiratoire via l’impression 3D
Technologie

Coronavirus : transformer un masque de plongée en masque respiratoire via l’impression 3D

À l’heure où le nombre de patients infectés pas le coronavirus SARS-CoV-2 augmente rapidement, de nombreux hôpitaux se retrouvent submergés, incapables de fournir suffisamment de...
Lire la suite
Coronavirus : les films ne sont jamais sortis en VOD aussi vite
Divers

Coronavirus : les films ne sont jamais sortis en VOD aussi vite

Puisque de nombreux cinémas ont fermé, les studios sont obligés de revoir leur manière de diffuser des films. En Avant, de Pixar, rejoint la liste des long-métrages...
Lire la suite
Comment le coronavirus impacte notre consommation des réseaux
Informatique Réseaux sociaux Téléphone mobile

Comment le coronavirus impacte notre consommation des réseaux

L’équipementier Nokia a réussi à identifier des motifs récurrents dans l’évolution du trafic des pays européens touchés par la pandémie. L’un des effets de la...
Lire la suite
Télétravail : six conseils pour une sécurité sans faille
Informatique Sécurité informatique Services Fleetinfo | Fleettél

Télétravail : six conseils pour une sécurité sans faille

En raison du coronavirus, beaucoup de salariés doivent tout à coup accomplir leur travail depuis chez eux, ce qui n’est pas forcément sans risque. Voici...
Lire la suite
Tesla se dit prêt à fabriquer des respirateurs pour les malades du coronavirus
Technologie

Tesla se dit prêt à fabriquer des respirateurs pour les malades du coronavirus

Le patron de la marque, Elon Musk, a indiqué qu’elle avait le savoir-faire pour y parvenir, grâce aux systèmes de ventilation de ses véhicules, mais...
Lire la suite
Suivez en temps réel l’évolution CO-VID19 à travers le monde
Informatique

Suivez en temps réel l’évolution CO-VID19 à travers le monde

La firme a ajouté un outil à son moteur de recherche Bing qui permet aux gens de suivre la propagation du coronavirus sécuritairement sans craindre...
Lire la suite
Coronavirus : le Canada peut-il fonctionner en mode télétravail?
Informatique Technologie

Coronavirus : le Canada peut-il fonctionner en mode télétravail?

Des milliers de fonctionnaires pourraient devoir travailler de la maison en raison du virus La pandémie de la COVID-19 force de plus en plus d’employeurs...
Lire la suite
Google lance un outil pour faciliter la révolution de l’informatique quantique
Informatique

Google lance un outil pour faciliter la révolution de l’informatique quantique

TensorFlow Quantum est une bibliothèque open source destinée à créer des modèles d’apprentissage automatique et quantique. Un des enjeux de l'informatique quantique. On  connaissait TensorFlow,...
Lire la suite