Microsoft Office : de dangereux malwares se propagent grâce à des versions piratées de la suite, ne les installez pas !

Des cybercriminels distribuent des logiciels malveillants en se faisant passer pour des versions crackées de logiciels populaires comme Microsoft Office. Cette tactique a infecté de nombreux systèmes avec des conséquences graves pour les utilisateurs.

malware ms office
Source : 123rf

Les logiciels malveillants sont souvent déguisés en programmes légitimes. Par le passé, nous avons vu un cheval de Troie bancaire qui utilisait une fausse fenêtre d'installation Adobe pour duper les utilisateurs. De même, plusieurs VPN gratuits sur Google Play contenaient des malwares pour transformer les téléphones en véritables relais pour les pirates. Aujourd'hui, des versions crackées de logiciels comme Microsoft Office sont utilisées pour distribuer des programmes malveillants comme Orcus RAT et XMRig.

Les cybercriminels enregistrent ces malwares dans le Planificateur de tâches des systèmes infectés. Cela leur permet d'exécuter des commandes pour les installer de manière persistante. Sans un antivirus capable de supprimer ces tâches, les utilisateurs peuvent rencontrer des réinstallations continues de ces programmes malveillants. Ces derniers sont souvent téléchargés via des plateformes comme Telegram ou Mastodon en utilisant des chaînes de caractères codées pour dissimuler les commandes responsables de leur installation.

Sur le même sujet – Ce nouveau malware est indétectable par les antivirus sur Windows, tous aux abris !

Ces deux malwares se cachent dans des versions pirate de MS Office

Parmi les malwares couramment installés, on trouve Orcus RAT et XMRig. Le premier permet aux attaquants de prendre le contrôle à distance des systèmes infectés. Il peut collecter des informations, exécuter des commandes, et voler des données via des keyloggers,qui enregistrent tout ce que l'utilisateur tape sur son clavier et des webcams. Le second est un logiciel de minage de cryptomonnaie. Ce dernier est configuré pour arrêter le minage lorsque des programmes gourmands en ressources sont détectés, comme des jeux, afin de passer inaperçu.

Les attaquants utilisent également des outils comme 3Proxy pour transformer les systèmes infectés en serveurs proxy, et des malwares comme PureCrypter pour télécharger et exécuter d'autres charges malveillantes. Pour se protéger, les utilisateurs doivent être prudents lorsqu'ils téléchargent des fichiers à partir de sites de partage et, bien sûr, privilégier les sources officielles. Il est également plus que crucial de maintenir les logiciels antivirus à jour pour prévenir les infections et remédier aux programmes malveillants déjà présents.

Source : asec


Réagissez à cet article !

Demandez nos derniers articles !

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….