Windows 10 : attention, ce dangereux malware infecte encore plus facilement les PC !

Le malware Purple Fox profite d’une nouvelle évolution lui permettant de s’installer plus simplement sur des PC sous Windows 10. Grâce à cette nouvelle méthode basée sur le protocole SMB, le nombre d’infections a été multiplié par 7 durant le mois de mars.

purple fox infection smb
Crédit : Unsplash

Purple Fox est un malware bien connu des experts de la sécurité. Découvert il y a trois ans, le virus a infecté plus de 30 000 plates-formes. Son but est de s’infiltrer dans le système d’exploitation, d’y rester bien caché et de créer une porte dérobée pour y insérer du code malveillant ou pour voler des informations. Jusqu’à présent, Purple Fox parvenait à s’infiltrer sur le PC de ses victimes en exploitant des failles de sécurité d'un navigateur tel que Chrome ou en utilisant la méthode du phishing.

Lire aussi – Une police de Windows 10 permet aux hackers de pirater des PC à distance

Mais, ça, c’était avant. Désormais Purple Fox ajoute une nouvelle méthode d’infection. Celle-ci s’appuie sur le protocole SMB. C’est un protocole que vous utilisez peut-être aujourd’hui pour vous connecter localement sur votre disque dur multimédia ou sur un serveur domestique. C’est un protocole pratique, mais aussi très vulnérable. Et, surtout, il est parfois utilisé sur Internet.

Une attaque force brute s'appuyant sur le protocole SMB

Et c’est là où la nouvelle méthode est efficace. Les créateurs de cette version de wa ont infecté plus de 2000 serveurs connectés à Internet. Des serveurs qui fonctionnent avec d’anciennes versions de Windows et qui ne profitent pas de certains correctifs qui les auraient immunisés. Si vous vous connectez à l’un d’eux, Purple Fox va s’appuyer sur le protocole SMB, scanner les ports de votre ordinateur et effectuer une « attaque force brute » pour ouvrir une session, accédez au système et s’installer. Puis, il va continuer de contaminer d’autres ordinateurs ou des serveurs. Et ainsi de suite.

Selon les experts en sécurité informatique de Guardicore qui rapporte cette information, le nombre d’infections à Purple Fox a été multiplié par 7 au cours des dernières semaines. Ce sont des dizaines de milliers de PC qui ont été infectés en très peu de temps. Cette nouvelle méthode est donc plus efficace, rendant le virus plus dangereux.

Faut-il s’inquiéter ? Tout dépend de votre usage du protocole SMB. Si vous ne l’utilisez jamais, il n’y a pas plus de crainte à avoir. Continuez simplement à être vigilant quant aux mails que vous ouvrez, aux liens sur lesquels vous cliquez et aux sites que vous consultez. Si vous utilisez SMB, votre vigilance doit être plus grande, car vous êtes une cible à risque. Vérifiez alors bien vos paramètres de sécurité et créez un mot de passe fort pour votre session Windows.

Source : Guardicore


Réagissez à cet article !

Demandez nos derniers articles !

Gmail : c’est imminent, vous pourrez bientôt modifier votre adresse comme bon vous semble

Google vient d’officialiser l’arrivée d’une option dans Gmail que tout le monde attend depuis des années : la possibilité de modifier son adresse. Le déploiement est actuellement en cours dans…

L’autonomie du Galaxy S26 vendu en Europe est très décevante

Le modèle européen du Galaxy S26, équipé de la puce Exynos 2600 développée par Samsung, offre une autonomie bien inférieure à la version embarquant le Snapdragon 8 Elite de Qualcomm….

Test de Life Is Strange Reunion : un point final qui assure l’essentiel

Dire que Life Is Strange Reunion est très attendu par les fans de la licence relève du doux euphémisme. Suite directe de Life Is Strange Double Exposure, paru en 2024,…

La batterie externe UGREEN Nexode 145W Qi2 de 20000mAh passe à prix cassé !

Vous cherchez une batterie externe ultra puissante et avec une bonne capacité ? La UGREEN Nexode est faite pour vous. Avec une puissance totale allant jusqu’à 145W, vous avez la…

Le Xiaomi YU7 GT s’affiche au Nürburgring sans camouflage, un nouveau record en vue ?

Xiaomi ne cache plus rien. Le YU7 GT vient d’être aperçu sans camouflage au Nürburgring, avec sa peinture rouge et son aérodynamique agressive. Avec 990 chevaux sous le capot, il…

La PS6 sortirait bien en 2027, avec une mauvaise nouvelle pour les amateurs de jeux physiques

Sony devrait bien viser 2027 pour la date de sortie de la PS6. La console serait dépourvue de lecteur de disque et embarquerait un SSD d’une capacité d’1 To. De…

On a essayé le Galaxy XR de Samsung, voici ce qu’on aime (et ce qu’on n’aime pas)

Le Galaxy XR est la réponse de Samsung (et de Google) au Vision Pro d’Apple. Matériaux différents, système d’exploitation et écosystème différents, mais expérience relativement similaire une fois sur la…

Oubliez la 5G : la 6G sera bientôt là et voici comment elle va concrètement changer votre quotidien

La 6G : on en parle comme d’une nouvelle infrastructure réseau qui mobilise déjà les grands acteurs des télécommunications, alors même que le déploiement de la 5G n’est pas encore total….

Samsung augmente le prix de 3 smartphones haut de gamme déjà sortis, la pénurie de mémoire frappe encore

On constate une hausse de prix générale sur les nouveaux modèles de smartphones lancés sur le marché. Et chez Samsung, même d’anciens mobiles sont concernés par les augmentations tarifaires. La…

Sony capitule face à la pénurie et retire presque toutes ses cartes mémoire du marché

La pénurie mondiale de mémoire fait une nouvelle victime de taille. Sony suspend les commandes de presque toutes ses cartes CFexpress et SD sans date de retour. Photographes et vidéastes…