Cette faille Windows permet aux hackers de lancer des attaques invisibles, mettez vite votre système à jour

Une vulnérabilité Windows récemment découverte permettait aux hackers de déguiser des fichiers dangereux en PDF inoffensifs. Si vous utilisez Windows 10 ou 11, vous pourriez être concerné par ces attaques zero-day. Une mise à jour de sécurité est fortement recommandée pour éviter d'être piégé.

faille windows
Source : 123rf

Une faille critique affectant Windows 10 et Windows 11 a été exploitée par le groupe de hackers Void Banshee. Cette vulnérabilité, identifiée sous le nom CVE-2024-43461, permettait de camoufler des fichiers dangereux en utilisant une technique particulière. Ces cybercriminels ont tiré parti de ce bug pour dissimuler l'extension des fichiers grâce à des “espaces en braille“, des caractères invisibles qui trompent le système et l'utilisateur. Cela leur permettait de faire passer un fichier malveillant pour un document inoffensif, tel qu'un PDF.

Les “espaces en braille” sont des caractères invisibles qui peuvent être ajoutés au nom d'un fichier pour masquer sa véritable extension. Par exemple, un fichier malveillant avec une extension .hta (un format exécutable) pouvait être présenté comme un PDF grâce à ces espaces invisibles. Windows cachait ainsi l’extension à la fin du fichier, ce qui incitait les utilisateurs à l’ouvrir sans se méfier. Cette technique est similaire à une autre attaque visant les PDF, corrigée ce mois-ci, où des pirates exploitaient des fichiers corrompus pour exécuter du code malveillant sur Adobe Acrobat Reader.

Les hackers exploitent une faille Windows via des PDF pour dissimuler des fichiers malveillants

D’après les chercheurs en sécurité, cette faille permettait aux pirates d’installer un malware baptisé Atlantida. Celui-ci est conçu pour voler des informations comme des mots de passe et des portefeuilles de cryptomonnaies. Le groupe Void Banshee ciblait principalement des organisations en Amérique du Nord, en Europe et en Asie du Sud-Est. Comme sur l’autre faille similaire, affectant les fichiers PDF sur Adobe Acrobat Reader, cette dernière permettait également de contourner les protections du logiciel en exploitant des erreurs de gestion de la mémoire.

Microsoft a rapidement déployé un correctif pour cette faille Windows avec le Patch Tuesday de septembre 2024, tout comme Adobe pour Acrobat Reader. Cependant, même après le patch, certains utilisateurs pourraient encore être confus par les espaces invisibles utilisés dans les noms de fichiers. Il est donc essentiel de rester vigilant et de vérifier les extensions réelles avant d'ouvrir un fichier. Il est fortement recommandé de mettre à jour votre système pour éviter tout risque d'infection.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Appels indésirables incessants : cette solution efficace est proposée par NordVPN !

Tout le monde connaît NordVPN, le service VPN le plus avancé et le plus complet du marché. Mais cette solution pour sécuriser votre vie en ligne vient de dévoiler un…

Combien d’emplois ont été perdus à cause de l’IA ? Cet outil nous donne la réponse

Face aux inquiétudes concernant les conséquences de l’IA sur le marché du travail, la Californie a mis en ligne un outil de suivi des pertes d’emploi directement liées à cette…

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…

Canicule : des élèves de Paris accueillis dans les locaux climatisés de Google France

La branche française de Google a accepté d’accueillir des classes d’écoles parisiennes au sein de son siège pour qu’ils puissent être au frais en cette période de canicule. De très…

Les arnaques aux fausses pharmacies en ligne sévissent de plus belle en France

Pharmafraud est un type d’arnaque visant à imiter des pharmacies en ligne pour voler les données personnelles et bancaires des utilisateurs. Les escrocs utilisent des médicaments populaires comme le Viagra…

Shark ChillPill : le ventilateur brumisateur portable passe à prix cassé pour les soldes, mais les stocks sont bientôt épuisés !

Vous cherchez un petit ventilateur brumisateur portable pour supporter les fortes chaleurs ? Le Shark ChillPill est un modèle puissant qui vous permet d’abaisser la température ressentie de 9 degrés…

GTA 6 va peser une tonne, voici comment gagner de la place sur votre PS5 ou Xbox Series

GTA 6 va peser dans l’histoire du jeu vidéo… Et ce, dans tous les sens du terme. En effet, il y a fort à parier que le titre de Rockstar…

Netflix complique encore le partage de compte avec cette nouvelle contrainte

Netflix exige désormais que chaque utilisateur d’un compte partagé fournisse son adresse email. Chaque profil du compte doit donc être associé à un email. En 2023, Netflix mettait fin au…

Test Xiaomi 17T : ce smartphone est-il seulement le « maître du téléobjectif » autoproclamé ?

Moins d’un an après la sortie du Xiaomi 15T, il est déjà temps d’accueillir son successeur : le Xiaomi 17T. Plus compact que son prédécesseur, il est aussi une version « allégée »…

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…