L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis pour désigner le malware connu sous le nom d’Emotet. Après une longue absence, il est malheureusement de retour.

Identifié pour la première fois en 2014 comme un cheval de Troie assez basique, Emotet s’est transformé en un malware redoutable capable d’installer d’autres logiciels malveillants sur les PC infectés. En 2020, il a réussi à s’infiltrer dans le ministère de la Justice du Québec, avant d’intensifier ses attaques contre les gouvernements français, japonais et néozélandais. Après plusieurs mois d’absence, il est de retour pour vous jouer un mauvais tour.

Emotet a un nouveau tour dans son sac

Une des marques de fabrique du malware Emotet consiste à envoyer des emails malveillants qui semblent venir d’un contact connu en s’adressant au destinataire par son nom et en faisant semblant de répondre à une discussion précédente. Il incite ensuite les utilisateurs à cliquer sur des liens ou activer des macros (série d’instructions regroupées dans une seule commande/raccourci) dangereuses dans les documents Microsoft Office joints.

Afin d’échapper aux différents systèmes de sécurité, Emotet a une nouvelle méthode : joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

emotet fichier microsoft word malveillant
Un extrait du roman Moby Dick d’Herman Melville caché dans le fichier malveillant.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à écrire du texte en blanc sur fond blanc pour qu’il ne soit pas visible. N’importe quel texte peut faire l’affaire, comme on peut le voir ci-dessus avec un extrait du roman Moby Dick d’Herman Melville.

Au-delà du poids du fichier, le texte ajouté par les pirates qui utilisent Emotet permet d’éviter d’être automatiquement écarté par les différentes solutions de sécurité. En effet, ces dernières marquent systématiquement les fichiers Microsoft Office qui ne contiennent qu’une macro et une image. Le texte permet ainsi au fichier de passer entre les mailles du filet.

Une fois les fichiers ouverts, les documents Word contiennent une image indiquant que le contenu n’est pas accessible, à moins que l’utilisateur ne clique sur le bouton « activer le contenu ». Effectuer cette action a pour conséquence d’annuler la valeur par défaut de Word qui désactive les macros téléchargées depuis Internet.

macro bloquee microsoft word
Le message incitant l’utilisateur à cliquer sur le lien a pour effet d’activer la macro et infecter la machine.

Une fois exécutée, la macro force alors Office à télécharger un fichier .zip depuis un site web légitime piraté. Lorsqu’il est décompressé, un fichier DLL infecté est installé. Ce dernier est une bibliothèque qui contient du code et des données pouvant être utilisés simultanément par plusieurs programmes.

Après avoir infecté la machine de la victime, le malware est en mesure de voler les mots de passe et autres données sensibles. Emotet peut ensuite copier les conversations emails reçues sur les machines infectées et les utiliser pour envoyer des spams aux contacts des victimes, qui seront infectés à leur tour.

Le meilleur moyen de se prémunir de ces attaques est de ne jamais activer les macros dans un document reçu par email, à moins d’avoir contacté la personne qui vous l’a envoyé par un autre moyen de communication.

Source : Trend Micro


Cette invention vous permet de parler instantanément 43 langues
Technologie

Cette invention vous permet de parler instantanément 43 langues

SOURCE: ohchouette.com Il est fort utile de pouvoir comprendre et parler plusieurs langues. Du professionnel de la santé au chauffeur de taxi ou tout simplement...
Lire la suite
Bell réduit la portée de son plan d’expansion d’Internet en région
Divers

Bell réduit la portée de son plan d’expansion d’Internet en région

SOURCE: ici.radio-canada.ca La Presse canadienne: Publié hier à 20 h 06 L'entreprise de télécommunications Bell a annoncé qu'elle supprimerait environ 200 000 foyers d'un programme d'expansion d'Internet en milieu rural. Cette décision...
Lire la suite
Faille sur Windows 10 : 800 millions de personnes touchées
Sécurité informatique

Faille sur Windows 10 : 800 millions de personnes touchées

SOURCE: branchez-vous.com Utilisateurs de Windows 10, attention! Comme à son accoutumée, Windows vient de publier son dernier rapport de sécurité pour le mois d’août. Dans ce...
Lire la suite
Comment bloquer les mineurs de cryptomonnaies
Sécurité informatique

Comment bloquer les mineurs de cryptomonnaies

SOURCE: 01net.com Certains sites Web utilisent votre ordinateur à votre insu pour miner de la cryptomonnaie. Voici comment bloquer ce siphonnage des ressources du processeur....
Lire la suite
30 astuces pour mieux maîtriser Google Maps
Astuces

30 astuces pour mieux maîtriser Google Maps

SOURCE: 01net.com Google Maps intègre une multitude d’options et de fonctions parfois méconnues. Devenez un expert dans l’utilisation de l’application GPS de Google en maîtrisant...
Lire la suite
Streaming vidéo : Facebook veut concurrencer Netflix
Divers

Streaming vidéo : Facebook veut concurrencer Netflix

SOURCE: branchez-vous.com Depuis le début de l’année, de plus en plus d’entreprises annoncent leur arrivée dans le monde du streaming vidéo en proposant des plateformes aussi «...
Lire la suite
Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone
Téléphone mobile

Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone

SOURCE: 01net.com La marque de Cupertino a revu à la hausse le montant des récompenses offertes à tout hacker lui rapportant un bug d’envergure. Une...
Lire la suite
Google s’engage pour une empreinte carbone nulle et des produits durables
Divers

Google s’engage pour une empreinte carbone nulle et des produits durables

SOURCE: branchez-vous.com Le changement climatique est, aujourd’hui, plus que jamais un problème d’envergure mondial. Pour maximiser l’utilisation des matériaux recyclés dans les produits et réduire...
Lire la suite
Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm
Téléphone mobile

Galaxy Note 10 : Samsung présente le processeur Exynos 9825, gravé en 7nm

SOURCE: 01net.com À quelques heures du lancement de son nouveau smartphone le Galaxy Note 10, Samsung dévoile le processeur qui devrait l'animer.  Voici venir l'Exynos...
Lire la suite
Les cartes graphiques Nvidia menacées par une vulnérabilité critique
Sécurité informatique

Les cartes graphiques Nvidia menacées par une vulnérabilité critique

PHOTO : GETTY IMAGES / JUSTIN SULLIVAN SOURCE: ici.radio-canada Le fabricant de processeurs graphiques Nvidia exhorte sa clientèle à installer les dernières mises à jour de sécurité...
Lire la suite
Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!
Informatique

Le nouveau module SSD de Samsung est parti pour battre des records de vitesse!

SOURCE: 01net.com Samsung n'en finit pas d'annoncer de nouveaux produits! Il s'agit ici de la sixième génération de SSD, à retrouver très vite dans nos...
Lire la suite
Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez
Technologie

Vos enregistrements Alexa resteront privés… mais seulement si vous le choisissez

SOURCE: ici.radio-canada Amazon permet depuis vendredi à sa clientèle d’exclure les enregistrements captés par l’assistant vocal Alexa de son programme d’amélioration des services, dans lequel...
Lire la suite
Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique
Technologie

Hyperloop : un nouveau record de vitesse à 463 km/h pour le futur train supersonique

SOURCE: 01net.com L’équipe de l’Université de Munich a remporté la quatrième compétition étudiante organisée par Elon Musk. Le concours sera encore plus difficile l’année prochaine....
Lire la suite
Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre
Science

Les ballons internet d’Alphabet ont déjà fait mille fois le tour de la Terre

SOURCE: 01net.com Ces ballons stratosphériques destinés à fournir une connexion Internet ont accumulé un million d’heures de vol et beaucoup d’expérience sur la meilleure façon...
Lire la suite
Une IA de Facebook bat plusieurs champions de poker
Divers

Une IA de Facebook bat plusieurs champions de poker

SOURCE: branchez-vous.com Depuis quelques années, l’intelligence artificielle a connu de grandes évolutions. Le «deep learning», permettant aux IA d’apprendre seules, y est pour beaucoup. Et Facebook...
Lire la suite
« Agent Smith », ce malware qui a contaminé 25 millions de smartphones Android
Téléphone mobile

« Agent Smith », ce malware qui a contaminé 25 millions de smartphones Android

SOURCE: branchez-vous.com Ce n’est pas demain la veille que les utilisateurs de smartphones seront immunisés, totalement, de tous les virus. La preuve, l’entreprise de cybersécurité...
Lire la suite
Des millions de dollars en jeu pour la première finale de la Coupe du monde de Fortnite
Divers

Des millions de dollars en jeu pour la première finale de la Coupe du monde de Fortnite

SOURCE: ici.radio-canada.ca Deux cents personnes vont batailler ce week-end à New York à l'occasion de la finale de la première Coupe du monde de Fortnite, avec...
Lire la suite
Google veut acheter votre visage pour 5 $ en carte-cadeau
Divers

Google veut acheter votre visage pour 5 $ en carte-cadeau

SOURCE: branchez-vous.com Les géants du net veulent votre visage. Après FaceApp et Facebook, voilà que Google cherche à acquérir votre joli minois. En contrepartie, le géant...
Lire la suite
Windows 10 : Microsoft teste un nouveau menu Démarrer
Informatique

Windows 10 : Microsoft teste un nouveau menu Démarrer

SOURCE: branchez-vous.com Le menu « Démarrer » est considéré comme un véritable emblème de Windows. D’ailleurs, l’OS de Microsoft a toujours été représenté par ce fameux bouton....
Lire la suite
Comment contrôler votre smartphone Android depuis votre PC ?
Informatique

Comment contrôler votre smartphone Android depuis votre PC ?

SOURCE: 01net.com Affichez l’écran de votre smartphone Android sur votre ordinateur et contrôlez-le à la souris et au clavier. Contrôler son smartphone depuis son PC,...
Lire la suite