L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis pour désigner le malware connu sous le nom d’Emotet. Après une longue absence, il est malheureusement de retour.

Identifié pour la première fois en 2014 comme un cheval de Troie assez basique, Emotet s’est transformé en un malware redoutable capable d’installer d’autres logiciels malveillants sur les PC infectés. En 2020, il a réussi à s’infiltrer dans le ministère de la Justice du Québec, avant d’intensifier ses attaques contre les gouvernements français, japonais et néozélandais. Après plusieurs mois d’absence, il est de retour pour vous jouer un mauvais tour.

Emotet a un nouveau tour dans son sac

Une des marques de fabrique du malware Emotet consiste à envoyer des emails malveillants qui semblent venir d’un contact connu en s’adressant au destinataire par son nom et en faisant semblant de répondre à une discussion précédente. Il incite ensuite les utilisateurs à cliquer sur des liens ou activer des macros (série d’instructions regroupées dans une seule commande/raccourci) dangereuses dans les documents Microsoft Office joints.

Afin d’échapper aux différents systèmes de sécurité, Emotet a une nouvelle méthode : joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

emotet fichier microsoft word malveillant
Un extrait du roman Moby Dick d’Herman Melville caché dans le fichier malveillant.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à écrire du texte en blanc sur fond blanc pour qu’il ne soit pas visible. N’importe quel texte peut faire l’affaire, comme on peut le voir ci-dessus avec un extrait du roman Moby Dick d’Herman Melville.

Au-delà du poids du fichier, le texte ajouté par les pirates qui utilisent Emotet permet d’éviter d’être automatiquement écarté par les différentes solutions de sécurité. En effet, ces dernières marquent systématiquement les fichiers Microsoft Office qui ne contiennent qu’une macro et une image. Le texte permet ainsi au fichier de passer entre les mailles du filet.

Une fois les fichiers ouverts, les documents Word contiennent une image indiquant que le contenu n’est pas accessible, à moins que l’utilisateur ne clique sur le bouton « activer le contenu ». Effectuer cette action a pour conséquence d’annuler la valeur par défaut de Word qui désactive les macros téléchargées depuis Internet.

macro bloquee microsoft word
Le message incitant l’utilisateur à cliquer sur le lien a pour effet d’activer la macro et infecter la machine.

Une fois exécutée, la macro force alors Office à télécharger un fichier .zip depuis un site web légitime piraté. Lorsqu’il est décompressé, un fichier DLL infecté est installé. Ce dernier est une bibliothèque qui contient du code et des données pouvant être utilisés simultanément par plusieurs programmes.

Après avoir infecté la machine de la victime, le malware est en mesure de voler les mots de passe et autres données sensibles. Emotet peut ensuite copier les conversations emails reçues sur les machines infectées et les utiliser pour envoyer des spams aux contacts des victimes, qui seront infectés à leur tour.

Le meilleur moyen de se prémunir de ces attaques est de ne jamais activer les macros dans un document reçu par email, à moins d’avoir contacté la personne qui vous l’a envoyé par un autre moyen de communication.

Source : Trend Micro


La NSA a découvert une faille critique dans Windows 10, mettez à jour votre PC au plus vite
Sécurité informatique

La NSA a découvert une faille critique dans Windows 10, mettez à jour votre PC au plus vite

Pour bien commencer l'année 2020, Microsoft déploie les classiques mises à jour du mardi pour Windows 10. Un conseil, faites-les, il en va de la...
Lire la suite
Une page se tourne : Chromium Edge arrive le 15 janvier sur Windows 10
Informatique

Une page se tourne : Chromium Edge arrive le 15 janvier sur Windows 10

C'est le 15 janvier que Microsoft va dire adieu à son navigateur Edge qui n'a jamais convaincu les utilisateurs. À la place, les utilisateurs de Windows...
Lire la suite
C’est la fin pour Windows 7
Informatique

C’est la fin pour Windows 7

Après plus de 10 ans de loyaux services, Microsoft mettra fin au soutien de son toujours populaire système d’exploitation Windows 7 dès demain, le 14 janvier. Cela...
Lire la suite
Comment bien démarrer sur son nouveau PC
Informatique

Comment bien démarrer sur son nouveau PC

Vous venez de recevoir un nouvel ordinateur sous Windows 10 ? Voici tout ce qu’il faut savoir pour configurer votre machine, choisir vos logiciels, et démarrer...
Lire la suite
Cette CHAISE GAMING connectée signée Arcadeo va pimenter vos jeux!
Jeux Vidéo

Cette CHAISE GAMING connectée signée Arcadeo va pimenter vos jeux!

Au même titre que la souris, le casque ou le clavier, la chaise est l'un des éléments incontournables de l'arsenal du gamer. Arcadeo, nouveau venu...
Lire la suite
CES 2020 : au tour de Lenovo de lancer un GPU externe (et le PC qui va avec)
Technologie

CES 2020 : au tour de Lenovo de lancer un GPU externe (et le PC qui va avec)

Après MSI, Razer, ou encore BlackMagic (pour le compte d'Apple et de ses MacBook Pro), c'est au tour de Lenovo de tenter une incursion sur le marché,...
Lire la suite
Comment vider automatiquement la corbeille sur Windows 10 ?
Astuces

Comment vider automatiquement la corbeille sur Windows 10 ?

Faites de la place sur votre disque dur en configurant la suppression automatique du contenu de la corbeille de Windows 10 à intervalles réguliers. Supprimer...
Lire la suite
CES 2020 : toute l’actualité en direct de Las Vegas
Technologie

CES 2020 : toute l’actualité en direct de Las Vegas

Durant trois jours, Las Vegas devient la capitale mondiale de la technologie. Retrouvez ici toutes nos découvertes, coups de coeur, coups de gueule dans les...
Lire la suite
Vladimir Poutine continuerait d’utiliser… Windows XP
Insolite

Vladimir Poutine continuerait d’utiliser… Windows XP

Les systèmes plus récents de Microsoft n’ayant pas obtenu la certification secret-défense, le dirigeant doit se contenter de ce logiciel antédiluvien. En attendant d’avoir Astra...
Lire la suite
Que faire si on se fait voler son colis lors de la livraison?
Astuces Divers

Que faire si on se fait voler son colis lors de la livraison?

Vous avez acheté une Fitbit sur Amazon ? Des vêtements chez Simons ? On vous a livré votre colis chez vous en votre absence et...
Lire la suite
Microsoft va installer automatiquement le nouveau Edge sur votre ordinateur
Informatique

Microsoft va installer automatiquement le nouveau Edge sur votre ordinateur

La nouvelle version d’Edge, le navigateur web de Microsoft, sera automatiquement installée à la place de l’ancienne sur tous les ordinateurs fonctionnant sous Windows 10....
Lire la suite
Google a photographié 98% de la surface de la Terre pour ses applis Maps et Earth
Technologie

Google a photographié 98% de la surface de la Terre pour ses applis Maps et Earth

La Planète bleue s'affiche dans toutes les tailles dans les applis Maps et Earth de Google. Le géant américain serait sur le point d'avoir réussi...
Lire la suite
Snatch, un ransomware vicieux qui contourne les antivirus grâce au mode sans échec
Sécurité informatique

Snatch, un ransomware vicieux qui contourne les antivirus grâce au mode sans échec

Ce rançongiciel s’installe sous la forme d’un service Windows persistant. En provoquant un redémarrage en mode sans échec, il désactive les antivirus. Il peut alors...
Lire la suite
Windows 7 prendra fin le 14 janvier 2020
Sécurité informatique

Windows 7 prendra fin le 14 janvier 2020

Que signifie la fin de support pour moi qui est sur Windows 7 ? Après le 14 janvier 2020, si votre PC exécute Windows 7, il ne...
Lire la suite
Percée majeure : une injection qui freine la progression de l’alzheimer
Science

Percée majeure : une injection qui freine la progression de l’alzheimer

Une entreprise pharmaceutique américaine estime avoir trouvé une injection qui freine la progression de la maladie d'Alzheimer. L'avancée engendre une bonne dose d'espoir, selon des...
Lire la suite
Vidéosurveillance : une IA capable de lire sur les lèvres
Technologie

Vidéosurveillance : une IA capable de lire sur les lèvres

Des chercheurs sont parvenus à utiliser un système de reconnaissance vocale pour apprendre à une intelligence artificielle à lire sur les lèvres. Cette tâche représente un vrai...
Lire la suite
Pourquoi Google mise sur les interfaces gestuelles pour ses futurs produits
Technologie

Pourquoi Google mise sur les interfaces gestuelles pour ses futurs produits

Après cinq années de recherche, Google a enfin lancé son « projet Soli » avec le Pixel 4. Ce petit capteur reconnaît les gestes et...
Lire la suite
La sécurité du personnel d’Amazon mise en danger au nom de la productivité
Divers

La sécurité du personnel d’Amazon mise en danger au nom de la productivité

PHOTO : REUTERS / CARLOS JASSO Le personnel d’entrepôt d’Amazon subit deux fois plus de blessures au travail que la moyenne des gens de l’industrie, et le...
Lire la suite
Test du système canadien d’alertes d’urgence mercredi 27 novembre
Divers Téléphone mobile

Test du système canadien d’alertes d’urgence mercredi 27 novembre

Le système d'alerte est conçu pour envoyer des messages aux téléphones LTE; certains modèles plus anciens ne sont pas compatibles. La plupart des organisations de...
Lire la suite
La voix d’Alexa devient plus rythmée, nuancée et capable de porter des émotions
Divers Technologie

La voix d’Alexa devient plus rythmée, nuancée et capable de porter des émotions

Afin d’augmenter l’usage de ses enceintes Echo, Amazon créent des intonations vocales qui permettent de véhiculer une émotion ou de rendre le discours plus naturel....
Lire la suite