Windows 10 : n’importe qui peut désormais pirater un PC, c’est un jeu d’enfant !

Plus le temps le passe et plus les pirates redoublent d’ingéniosité pour pirater des PC. Un nouveau rapport de HP Wolf Security est particulièrement alarmant : quelques jours seulement après la découverte de failles zero-day, des programmes tout-en-un et simples d’utilisation apparaissent sur les forums de hacker. Ainsi, même les débutants peuvent s’adonner au piratage.

hacking pirate
Crédits : Unsplash

Dans son nouveau rapport, HP Wold Security s’intéresse aux nouvelles techniques élaborées par les pirates informatiques. Pour ce faire, la société prend exemple sur la faille zero-day CVE-2021-40444, qui a permis début septembre d’infiltrer un PC à l’aide d’un document Microsoft Office. La brèche a rapidement été colmatée, mais cela n’a pas empêché les cybercriminels de l’exploiter. Plus inquiétant encore, il n’est désormais plus nécessaire d’être un cador du hacking pour profiter des vulnérabilités présentes dans les applications.

À peine quelques jours après que la faille ait été découverte, des programmes permettant de l’exploiter ont fait surface sur des forums dédiés. Ces derniers permettent en quelques clics d’infiltrer un PC, et ce, sans que la victime ne s’en rende compte. Il suffit pour cela de lui envoyer un fichier infecté et de l’inviter à l’ouvrir. Dès lors, plus besoin de compétences surdéveloppées en informatique ou en programmation pour subtiliser des données confidentielles et autres informations compromettantes sur le terminal de la victime.

Le piratage de PC se démocratise

Ces scripts, particulièrement simples d’utilisation, sont apparus quatre jours avant le déploiement d’un patch par Microsoft. Autant dire que les pirates, amateurs ou non, ont eu tout le temps nécessaire pour cibler leurs victimes. D’autant plus que de nombreuses entreprises, majoritairement concernées par le phénomène, n’ont pas encore installé le patch déployé par Microsoft, restant ainsi encore vulnérables aux attaques.

Sur le même sujet : Acer encore piraté — les données de millions de clients ont été volées, c’est la 2e fois en 2021 !

Si vous ne l’avez pas encore fait, on vous conseille donc bien évidemment de télécharger la dernière mise à jour de Windows. Malheureusement, cela n’empêchera pas les pirates de trouver de nouvelles techniques pour contourner les mesures de sécurité. Ces derniers temps, une nouvelle tendance a notamment émergé auprès des pirates. Ceux-ci n’hésitent plus à utiliser divers services de stockage sur le cloud, comme OneDrive, pour héberger leurs scripts malveillants. Sans compter sur les nouveaux formats de malwares, en JavaScript ou HTA, qui passent inaperçus dans les pièces jointes de mails.

Source : HP Wolf Security


Réagissez à cet article !

Demandez nos derniers articles !

Cette vidéo nous montre Aluminum OS, le nouveau concurrent de Windows basé sur Android

Aluminum OS, le système basé sur Android et successeur de Chrome OS, qui sera installé sur les nouveaux PC portables Googlebook, se montre dans une longue vidéo de 16 minutes….

PC

Le bouclier antimissile de Trump affiche une facture qui dépasse le PIB des Pays-Bas

Donald Trump veut couvrir les États-Unis d’un bouclier antimissile spatial. Un rapport officiel vient d’estimer sa facture réelle, et le chiffre est vertigineux. Ce projet divise déjà profondément, et sa…

Le prix du forfait mobile Série Free augmente, voici le nouveau tarif

Contre une dizaine de Go supplémentaires, Free augmente le prix de son forfait mobile 5G le plus abordable, qui devient plus cher que son équivalent chez RED by SFR. Free…

Le Steam Controller fait quelque chose de très innatendu quand il tombe (et c’est hilarant)

Un membre de Reddit a découvert un easter egg glissé par les équipes de Valve dans le Steam Controller. Si la manette tombe par mégarde, il est possible que celle-ci…

Google Home : Gemini gagne en efficacité et devient même votre mixologue personnel

Google a récemment élargi l’accès anticipé à Gemini au sein de Google Home, mais la firme ne s’en contente pas : elle continue de l’améliorer. La dernière mise à jour…

Instagram : vous pouvez voir les centres d’intérêts de vos enfants sur le réseau social

Meta renforce le contrôle parental sur ses différents plateformes, dont Instagram. Un nouvel outil permet de voir les centres d’intérêts des comptes liés afin de mieux comprendre ce qu’ils sont…

Tesla voit son trône vaciller face à BYD, les chiffres sont sans appel

Le marché mondial des voitures électriques vient de changer de visage. BYD a largement dépassé Tesla en 2025, avec des ventes en hausse spectaculaire. Derrière ces chiffres se cachent des…

TikTok se transforme en agence de voyage avec cette nouvelle fonctionnalité qui permet de réserver vols et hôtels depuis une vidéo

TikTok avait déjà fait du mal au porte-monnaie de ses utilisateurs avec la fonction Shopping. Voilà que le réseau social revient à la charge avec TikTok Go, une option permettant…

Android : vous allez peut-être enfin arrêter de perdre des heures à scroller grâce à cette nouvelle fonctionnalité

Google vient de dévoiler Pause Point, une nouvelle fonctionnalité sur Android qui veut lutter contre le doomscrolling de manière créative. Plutôt que d’imposert des limitations à l’utilisateur, celle-ci prend le…

SpaceX lance sa 13e mission secrète pour construire un réseau de surveillance classifié

Le gouvernement américain continue d’étoffer son arsenal de surveillance spatiale avec SpaceX. Une nouvelle Falcon 9 vient de décoller de Californie avec une cargaison que personne ne peut décrire. Ce…