Microsoft Office : de dangereux malwares se propagent grâce à des versions piratées de la suite, ne les installez pas !

Des cybercriminels distribuent des logiciels malveillants en se faisant passer pour des versions crackées de logiciels populaires comme Microsoft Office. Cette tactique a infecté de nombreux systèmes avec des conséquences graves pour les utilisateurs.

malware ms office
Source : 123rf

Les logiciels malveillants sont souvent déguisés en programmes légitimes. Par le passé, nous avons vu un cheval de Troie bancaire qui utilisait une fausse fenêtre d'installation Adobe pour duper les utilisateurs. De même, plusieurs VPN gratuits sur Google Play contenaient des malwares pour transformer les téléphones en véritables relais pour les pirates. Aujourd'hui, des versions crackées de logiciels comme Microsoft Office sont utilisées pour distribuer des programmes malveillants comme Orcus RAT et XMRig.

Les cybercriminels enregistrent ces malwares dans le Planificateur de tâches des systèmes infectés. Cela leur permet d'exécuter des commandes pour les installer de manière persistante. Sans un antivirus capable de supprimer ces tâches, les utilisateurs peuvent rencontrer des réinstallations continues de ces programmes malveillants. Ces derniers sont souvent téléchargés via des plateformes comme Telegram ou Mastodon en utilisant des chaînes de caractères codées pour dissimuler les commandes responsables de leur installation.

Sur le même sujet – Ce nouveau malware est indétectable par les antivirus sur Windows, tous aux abris !

Ces deux malwares se cachent dans des versions pirate de MS Office

Parmi les malwares couramment installés, on trouve Orcus RAT et XMRig. Le premier permet aux attaquants de prendre le contrôle à distance des systèmes infectés. Il peut collecter des informations, exécuter des commandes, et voler des données via des keyloggers,qui enregistrent tout ce que l'utilisateur tape sur son clavier et des webcams. Le second est un logiciel de minage de cryptomonnaie. Ce dernier est configuré pour arrêter le minage lorsque des programmes gourmands en ressources sont détectés, comme des jeux, afin de passer inaperçu.

Les attaquants utilisent également des outils comme 3Proxy pour transformer les systèmes infectés en serveurs proxy, et des malwares comme PureCrypter pour télécharger et exécuter d'autres charges malveillantes. Pour se protéger, les utilisateurs doivent être prudents lorsqu'ils téléchargent des fichiers à partir de sites de partage et, bien sûr, privilégier les sources officielles. Il est également plus que crucial de maintenir les logiciels antivirus à jour pour prévenir les infections et remédier aux programmes malveillants déjà présents.

Source : asec


Réagissez à cet article !

Demandez nos derniers articles !

Ninja CREAMi Scoop & Swirl : le pack complet devient plus accessible grâce à ce code !

Ça y est, l’été approche et les beaux jours sont enfin là. C’est le moment parfait pour faire vos glaces maison ! Ninja vous facilite la vie avec la CREAMi…

Steam : grâce à cette option cachée, apprenez pourquoi vos jeux PC tournent mal et comment y remédier

Si votre PC se fait vieillissant ou simplement si vous avez mal réglé les paramètres graphiques de votre jeu, il se peut que celui-ci tourne mal. Mais entre tous les…

La 2CV électrique est officielle et elle promet d’être le VE le moins cher d’Europe

Une icône de l’automobile française est sur le point de ressusciter en version électrique. Pour l’annoncer, Citroën a lâché deux chevaux au galop dans Paris. Le prix promis devrait faire…

Test de l’aspirateur-balai sans fil Shark PowerDetect Speed Pet Pro Clean & Empty : simple et efficace !

PowerDetect Speed Pet Pro Clean & Empty : derrière ce nom à rallonge se cache le nouvel aspirateur balai sans fil de Shark. Un produit au tarif ajusté qui apporte…

Avec iOS 27, l’iPhone va sous-titrer automatiquement vos vidéos

Apple a annoncé de nouvelles fonctionnalités d’accessibilité à venir sur l’iPhone, dont le sous-titrage automatique des vidéos. Surprise, Apple a annoncé de nouvelles options d’accessibilité pour l’iPhone par voie de…

Redmi 15C : le smartphone Xiaomi chute à moins de 70 €, c’est vraiment pas cher du tout !

Dans la catégorie des smartphones vraiment pas chers, le Xiaomi Redmi 15C est sans nul doute l’une des meilleures options. En ce moment, il est en promotion à moins de…

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…

Windows 11 : vous pouvez enfin supprimer cet insupportable bouton flottant Copilot de la suite Office

Microsoft a “discrètement” retenté de pousser les utilisateurs d’Office à se servir de Copilot et s’en est immédiatement mordu les doigts. À peine deux semaines après avoir ajouté un nouveau…