Alerte phishing : ce simple email peut installer un malware indétectable sur votre PC Windows

Les cyberattaques deviennent de plus en plus inventives pour contourner les protections des ordinateurs. Récemment, une nouvelle méthode a été découverte qui permet aux hackers d’installer un programme malveillant sans être détectés par les antivirus. Ce stratagème sophistiqué menace directement les utilisateurs de Windows.

Malware
Crédits : 123RF

Les attaques de phishing restent l’un des moyens favoris des hackers pour infecter des ordinateurs et accéder aux données des utilisateurs. Avec des techniques en constante évolution, les cybercriminels réussissent à tromper les logiciels de sécurité. Dernièrement, des chercheurs en cybersécurité ont dévoilé une nouvelle méthode visant particulièrement les utilisateurs de Windows 10 et Windows 11 : elle utilise une machine virtuelle Linux installée discrètement pour échapper aux systèmes de détection.

Baptisée CRON#TRAP par les analystes en cybersécurité de Securonix, cette campagne démarre par un simple email de phishing. Ce dernier se présente comme un sondage de l’assureur américain OneAmerica. En cliquant dessus, les victimes téléchargent un gros fichier qui installe une machine virtuelle Linux appelée TinyCore grâce au programme QEMU. Pendant que l’utilisateur voit un message d’erreur trompeur à l’écran, la machine virtuelle infectée s’installe discrètement sur son ordinateur.

Une machine virtuelle Linux infectée échappe aux antivirus et compromet les PC Windows

Cette approche est particulièrement sournoise car QEMU est un logiciel de virtualisation légitime, donc il est rarement signalé par les antivirus. De plus, toute activité dans la machine virtuelle Linux reste invisible pour les outils de sécurité Windows classiques. Cette machine infectée donne aux attaquants un accès direct au système. Elle leur permet d’installer des outils, de manipuler des configurations et même de maintenir un accès persistant à l’appareil. Le malware intègre également Chisel, un programme de tunneling réseau qui établit une communication sécurisée avec le serveur des hackers.

Les chercheurs de Securonix recommandent la prudence face aux emails inattendus, surtout ceux qui contiennent des liens vers des sondages ou des fichiers volumineux. Ce type d’attaque, qui combine phishing et virtualisation, montre à quel point les cybercriminels redoublent d’ingéniosité pour contourner les mesures de sécurité. Il est essentiel de vérifier chaque pièce jointe et lien avant de cliquer pour éviter de tomber dans ce piège sophistiqué.

Source : Securonix


Réagissez à cet article !

Demandez nos derniers articles !

Cette trouvaille de BYD s’attaque au pire ennemi des batteries : la chaleur

La chaleur reste le principal ennemi des batteries lithium, et les constructeurs multiplient les parades pour la contenir. BYD a choisi une voie bien plus radicale, décrite dans un brevet…

Fire TV Stick 4K Max à prix sacrifié : Amazon le brade pendant les Jours Flash Prime

Le top départ des Jours Prime est lancé sur Amazon. Du 6 au 7 octobre, le géant du e-commerce brade de nombreux produits durant de courtes ventes flash. Le Fire…

Voici ce qui fait vraiment décoller les ventes de voitures électriques en Europe

Le marché européen de la voiture électrique vient de signer ses meilleurs chiffres depuis janvier, avec 1,64 million d’immatriculations. Les constructeurs alignent désormais des modèles accessibles que les conducteurs attendaient…

Prix Nobel 2026 : il suffisait d’une algue photosensible pour révolutionner les neurosciences

Le Prix Nobel de physiologie ou médecine vient d’être remis à un trio de chercheurs germano-américains pour leurs travaux sur ce qui est devenue l’optogénétique, une méthode ayant posé les…

RTX 5060, Core 7 et SSD de 1 To : ce PC portable gamer ASUS perd 440 € sur Amazon

L’ASUS V16 Gaming voit son prix chuter de 30% sur Amazon. Vous économisez 440 € sur cette référence équipée d’une RTX 5060, d’un processeur Core 7 et d’un SSD de…

Vous pouvez déverrouiller le bootloader des Googlebooks, mais à quoi ça sert ?

Google donne la méthode pour déverrouiller le bootloader de ses nouveaux PC IA Googlebooks. D’accord, mais quel est l’intérêt de la démarche ? Il y en a plusieurs. On vous…

Les lunettes Meta Ray-Ban se mettent à jour avec deux nouveautés audio

La dernière mise à jour des lunettes connectées Meta Ray-Ban intègre deux nouveautés dédiées à l’audio. Elles facilitent l’usage de l’appareil en permettant de configurer le son en fonction de…

Tout le monde se précipite sur ces adresses internet depuis une décision de Donald Trump

Un décret signé fin septembre à la Maison-Blanche a modifié le vocabulaire officiel de l’intelligence artificielle aux États-Unis. La Slovénie, elle, n’avait rien demandé et voit ses noms de domaine…

Le casque Nothing Headphone (1) passe de 299 € à 169 € : son look attire l’œil, son prix aussi

Le Nothing Headphone (1) passe sous la barre des 170 € sur Amazon. Ce casque Bluetooth conçu avec KEF est à 169,14 € au lieu de 299 €. De quoi…

Strava : un bug agaçant empêche la synchronisation avec les montres Garmin, Apple ou Samsung

La montre connectée est l’un des premiers accessoires dont on s’équipe lorsqu’on commence à faire du sport et que l’on souhaite suivre ses performances. Son utilisation va souvent de pair…