Windows 7 et 10 : les vraies-fausses mises à jour Adobe Flash Player pleines de malware sont de retour

Windows 7 et Windows 10 sont visés par des campagnes de vraies-fausses mises à jour Adobe Flash Player. Ce qui rend cette campagne dangereuse, c'est que ces programmes d'installation font ce pourquoi on les a téléchargé : ils mettent à jour Flash Player. Mais ils cachent en prime un trojan qui télécharge et installe discrètement XMRig, un programme de cryptominage. L'utilisateur, lui, ne se rend compte de rien si ce n'est des performances en berne. Les chercheurs pensent que les ordinateurs infectés pourraient télécharger d'autres malware par la suite. 

flash malware

Les chercheurs de Palo Alto Network avertissent d'une nouvelle campagne d'attaques de fausses mises à jour Flash Player, régulièrement cible de failles de sécurité. Ce genre d'attaque est au moins aussi ancien que le plugin éponyme. La nouveauté c'est que l'on parle bien de vrais-faux programmes d'installation : l'utilisateur ne se rend pas compte qu'il installe un malware, d'autant que la mise à jour d'Adobe Flash se passe comme prévu. Pendant l'installation, un autre programme s'installe lui aussi – généralement XMRig, un miner de Monero, mais les chercheurs avertissent qu'il peut aussi s'agir de programmes plus malicieux. Le programme se lance en tâche de fond à l'insu de l'utilisateur. L'attaque n'est pas détectée sous Windows 7, et peut ne pas l'être sous Windows 10. Palo Alto Network explique avoir rencontré quelques 113 déclinaisons de ce genre d'attaques depuis mars 2018. Et donne une liste de 473 noms de fichiers et URL qui y correspondent, liste que vous pouvez consulter en suivant ce lien.

Windows 7 et 10 : ne mettez pas Flash Player à jour sans passer directement par le site d'Adobe

On vous le disait, Flash Player est une surface d'attaque courante, en raison entre autres de son système de mise à jour parfois hasardeux, et de ses écrans caractéristiques qui sont très faciles à imiter – et mettent facilement la victime en confiance. C'est entre-autres pour cela, en plus de son impact souvent déraisonnable sur les performances, que son usage est en déclin. Certains navigateurs comme Firefox et Chrome bloquent Flash Player par défaut. Même Adobe a fini par jeter l'éponge, et annoncé que dès 2020, Adobe Flash serait définitivement abandonné, et ne recevrait plus aucune mise à jour. Etant donné que depuis son lancement, le web a vu éclore des formats ouverts encore plus versatiles, interactifs, stables et sécurisés, directement intégrés à l'architecture des navigateurs (HTML5, CSS3, etc…).

Alors comment se protéger de ce genre d'attaque ? Tout simplement… en ne jurant que par Adobe. En cas de popup de mise à jour, où qu'elle apparaisse, n'acceptez rien – et rendez-vous directement sur le site Adobe dans la rubrique téléchargement, pour télécharger et installer la dernière version du plugin. Evitez dans tous les cas les sites de téléchargement tiers. Il est en effet trop facile de tromper les internautes avec de telles fausses mises à jour. D'autant que comme le souligne Palo Alto Network, il se pourrait que les pirates utilisent ce vecteur pour installer d'autres programmes malicieux à l'insu de l'utilisateur par la suite. Enfin, si vous avez déjà été infecté, il est conseillé de lancer un scan avec votre logiciel antivirus favori, et en cas de négatif, de ne pas hésiter à lancer un autre scan avec une solution tierce.


Réagissez à cet article !

Demandez nos derniers articles !

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…