L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis pour désigner le malware connu sous le nom d’Emotet. Après une longue absence, il est malheureusement de retour.

Identifié pour la première fois en 2014 comme un cheval de Troie assez basique, Emotet s’est transformé en un malware redoutable capable d’installer d’autres logiciels malveillants sur les PC infectés. En 2020, il a réussi à s’infiltrer dans le ministère de la Justice du Québec, avant d’intensifier ses attaques contre les gouvernements français, japonais et néozélandais. Après plusieurs mois d’absence, il est de retour pour vous jouer un mauvais tour.

Emotet a un nouveau tour dans son sac

Une des marques de fabrique du malware Emotet consiste à envoyer des emails malveillants qui semblent venir d’un contact connu en s’adressant au destinataire par son nom et en faisant semblant de répondre à une discussion précédente. Il incite ensuite les utilisateurs à cliquer sur des liens ou activer des macros (série d’instructions regroupées dans une seule commande/raccourci) dangereuses dans les documents Microsoft Office joints.

Afin d’échapper aux différents systèmes de sécurité, Emotet a une nouvelle méthode : joindre un document Word dans lequel on retrouve à la fin une énorme quantité de données superflues (une série de zéros par exemple). L’objectif est ici de joindre un fichier qui pèse plus de 500 Mo, ce qui est suffisamment lourd pour empêcher certaines solutions de sécurité d’analyser le contenu du document.

emotet fichier microsoft word malveillant
Un extrait du roman Moby Dick d’Herman Melville caché dans le fichier malveillant.

Une variante de cette méthode, connue sous le nom de « remplissage binaire » ou « pompage de fichier », consiste à écrire du texte en blanc sur fond blanc pour qu’il ne soit pas visible. N’importe quel texte peut faire l’affaire, comme on peut le voir ci-dessus avec un extrait du roman Moby Dick d’Herman Melville.

Au-delà du poids du fichier, le texte ajouté par les pirates qui utilisent Emotet permet d’éviter d’être automatiquement écarté par les différentes solutions de sécurité. En effet, ces dernières marquent systématiquement les fichiers Microsoft Office qui ne contiennent qu’une macro et une image. Le texte permet ainsi au fichier de passer entre les mailles du filet.

Une fois les fichiers ouverts, les documents Word contiennent une image indiquant que le contenu n’est pas accessible, à moins que l’utilisateur ne clique sur le bouton « activer le contenu ». Effectuer cette action a pour conséquence d’annuler la valeur par défaut de Word qui désactive les macros téléchargées depuis Internet.

macro bloquee microsoft word
Le message incitant l’utilisateur à cliquer sur le lien a pour effet d’activer la macro et infecter la machine.

Une fois exécutée, la macro force alors Office à télécharger un fichier .zip depuis un site web légitime piraté. Lorsqu’il est décompressé, un fichier DLL infecté est installé. Ce dernier est une bibliothèque qui contient du code et des données pouvant être utilisés simultanément par plusieurs programmes.

Après avoir infecté la machine de la victime, le malware est en mesure de voler les mots de passe et autres données sensibles. Emotet peut ensuite copier les conversations emails reçues sur les machines infectées et les utiliser pour envoyer des spams aux contacts des victimes, qui seront infectés à leur tour.

Le meilleur moyen de se prémunir de ces attaques est de ne jamais activer les macros dans un document reçu par email, à moins d’avoir contacté la personne qui vous l’a envoyé par un autre moyen de communication.

Source : Trend Micro


Cette IA peut détecter un cambrioleur à travers un mur grâce au réseau Wi-Fi
Science Technologie

Cette IA peut détecter un cambrioleur à travers un mur grâce au réseau Wi-Fi

Grâce à quelques routeurs Wi-Fi bon marché et une intelligence artificielle, il est possible d’espionner quelqu’un à travers les murs de sa maison, ou de...
Lire la suite
Windows 11 : comment libérer automatiquement de l’espace sur votre PC ?
Astuces Informatique

Windows 11 : comment libérer automatiquement de l’espace sur votre PC ?

Activez et configurez l’Assistant Stockage de Windows 11 pour supprimer automatiquement certains fichiers inutiles afin de libérer de l’espace sur votre ordinateur. Avoir toujours suffisamment...
Lire la suite
Windows 11 : comment synchroniser un iPhone ou un téléphone Android avec votre PC ?
Technologie Téléphone mobile

Windows 11 : comment synchroniser un iPhone ou un téléphone Android avec votre PC ?

Intel vient de publier une nouvelle application pour Windows, Unison, pour vous permettre de piloter votre smartphone et de le synchroniser avec votre PC. Voici...
Lire la suite
Microsoft veut intégrer ChatGPT à Word, Outlook et Powerpoint
Informatique Technologie

Microsoft veut intégrer ChatGPT à Word, Outlook et Powerpoint

Les applications de la suite bureautique de Microsoft pourraient bientôt intégrer de manière plus profonde ChatGPT, l’outil conversationnel en langage naturel de l’entreprise OpenAI. Une...
Lire la suite
Les textes générés par IA sont déjà en train de « polluer » Internet
Technologie

Les textes générés par IA sont déjà en train de « polluer » Internet

Des outils comme DALL-E 2 ou Stable Diffusion, ou encore comme ChatGPT — dont on parle beaucoup en ce moment — sont très impressionnants. Les...
Lire la suite
Ce malware Android a un plan implacable pour ruiner ses victimes
Sécurité informatique Téléphone mobile

Ce malware Android a un plan implacable pour ruiner ses victimes

Un redoutable malware s’attaque aux smartphones Android. Inspiré du tristement célèbre « Anubis », le virus est conçu pour siphonner les économies des utilisateurs. Il vise plus...
Lire la suite
iOS 16.2 : Freeform, Apple Music Sing, Protection avancée des données, voici les principales nouveautés
Téléphone mobile

iOS 16.2 : Freeform, Apple Music Sing, Protection avancée des données, voici les principales nouveautés

Apple vient de publier une nouvelle mouture d’iOS 16 et d’iPadOS 16. Cette mise à jour introduit Freeform, une application de travail collaboratif, la fonction...
Lire la suite
Record mondial : un gigantesque ordinateur quantique à 433 qubits
Technologie

Record mondial : un gigantesque ordinateur quantique à 433 qubits

C’est un nouveau record pour les ordinateurs quantiques. Dans cette course qui n’en finit pas d’additionner les qubits, un ordinateur nommé Osprey vient d’être mis...
Lire la suite
Un ingénieur de chez Twitter affirme que des bugs majeurs surviendront sur la plateforme d’ici six mois
Réseaux sociaux

Un ingénieur de chez Twitter affirme que des bugs majeurs surviendront sur la plateforme d’ici six mois

Le personnel chez Twitter ne serait désormais plus suffisant pour maintenir la plateforme en place. Pas si étonnant, après le licenciement le 4 novembre dernier...
Lire la suite
Google Chrome : cette nouvelle fonction pratique va simplifier vos recherches
Informatique

Google Chrome : cette nouvelle fonction pratique va simplifier vos recherches

Microsoft vient de publier une nouvelle build de Windows 11 à destination des membres Insider. Publiée dans le canal bêta, elle introduit plusieurs nouveautés, dont...
Lire la suite
Google vient de modifier sa page d’accueil pour ajouter une fonction très pratique
Divers Informatique

Google vient de modifier sa page d’accueil pour ajouter une fonction très pratique

La page d’accueil du moteur de recherche hérite d’un nouveau bouton permettant de lancer une recherche d’image en un clic. Les changements opérés sur la...
Lire la suite
C’est la fin de Microsoft Office, mais ne paniquez pas
Informatique

C’est la fin de Microsoft Office, mais ne paniquez pas

Microsoft sacrifie une marque culte : Office va bientôt tirer sa révérence. Mais ce n’est évidemment pas pour autant la fin de la célèbre suite bureautique....
Lire la suite
Google dévoile à son tour un outil qui permet de créer des vidéos à partir de texte
Technologie

Google dévoile à son tour un outil qui permet de créer des vidéos à partir de texte

La course au contenu généré par l’intelligence artificielle se poursuit. Quelques jours après le dévoilement de Make-A-Video, un outil créé par Meta qui permet de transformer...
Lire la suite
Elon Musk dévoile son nouveau robot humanoïde
Technologie

Elon Musk dévoile son nouveau robot humanoïde

Le patron de Tesla, Elon Musk, a présenté vendredi deux prototypes du robot humanoïde Optimus, que son entreprise espère produire un jour par millions pour...
Lire la suite
La dernière version de Windows 11 vous avertit si vous entrez votre mot de passe sur un site compromis
Sécurité informatique

La dernière version de Windows 11 vous avertit si vous entrez votre mot de passe sur un site compromis

Avec la dernière version de Windows 11, Microsoft veut protéger ses utilisateurs en les empêchant de compromettre leurs informations confidentielles, et notamment leurs mots de...
Lire la suite
Fin de l’authentification de base chez Microsoft : les impacts
Sécurité informatique

Fin de l’authentification de base chez Microsoft : les impacts

À compter du 1er octobre 2022, Microsoft passe à une nouvelle ère de la sécurité : c’est la fin de l’authentification de base. La connexion simple par nom...
Lire la suite
Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe
Sécurité informatique

Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe

Le vérificateur d’orthographe de Microsoft Edge et le correcteur orthographique amélioré de Chrome envoient les données sensibles que vous saisissez, y compris vos mots de...
Lire la suite
Apple dévoile sa nouvelle interface OS
Téléphone mobile

Apple dévoile sa nouvelle interface OS

À l’occasion du premier jour de son annuelle Worldwide Developers Conference (WWDC), Apple a dévoilé l’interface iOS 16 pour iPhone, ainsi qu’une multitude de nouvelles fonctionnalités...
Lire la suite
Mise à jour très urgente à faire sur vos appareils pour une question de sécurité
Sécurité informatique

Mise à jour très urgente à faire sur vos appareils pour une question de sécurité

Google demande aux internautes de procéder le plus rapidement possible à une mise à jour du navigateur Chrome en raison d'une faille de sécurité, rapporte TVA...
Lire la suite
Des dizaines de milliers d’applications Android divulguent des informations sensibles
Sécurité informatique Téléphone mobile

Des dizaines de milliers d’applications Android divulguent des informations sensibles

Le code source de milliers d’applications Android du Play Store cache des informations sensibles. Une fois collectées par les pirates, ces données mettent en danger...
Lire la suite