Ce nouveau malware est indétectable par les antivirus sur Windows, tous aux abris !

Mauvaise nouvelle pour les utilisateurs de Windows, une nouvelle variante inquiétante du célèbre logiciel malveillant Raspberry Robin est apparue. Selon les chercheurs, elle est pratiquement indétectable par les principales solutions antivirus et de sécurité des points d'accès.

Malware invisible avec certificat VPN
Crédits : 123RF

La société de cybersécurité HP Wolf Security a révélé des détails sur la nouvelle campagne malveillante Raspberry Robin repérée en mars 2024. Cette dernière évolution s'appuie sur des fichiers de script Windows (WSF) pour récupérer et déployer furtivement ses charges utiles malveillantes sur les systèmes infectés.

Selon l'analyse de HP, les fichiers WSF utilisent une série de tactiques d'évasion pour passer sous le radar des logiciels de sécurité et des efforts d'analyse des chercheurs en sécurité. Il s'agit notamment d'interrompre l'exécution si certains produits de sécurité comme Kaspersky ou Bitdefender sont détectés, ainsi que de configurer les exclusions de Microsoft Defender pour empêcher l'analyse.

Lire égalementGare à ce programme d’installation Adobe, c’est un faux et il cache un dangereux malware

Les antivirus sont incapables de détecter le malware

Notamment, les scripts ne sont actuellement signalés comme malveillants par aucun moteur antivirus sur le multi-scanner de VirusTotal, ce qui permet au logiciel malveillant de se propager sans rencontrer aucune mesure défensive.

Raspberry Robin, également connu sous le nom de QNAP, est apparu pour la première fois en septembre 2021, se propageant par le biais de périphériques USB malveillants. Mais ses auteurs ont depuis expérimenté de nouveaux vecteurs de distribution, tels que des campagnes d'ingénierie sociale conduisant les victimes vers des domaines hébergeant des fichiers WSF vérolés.

Une fois exécutés sur un système Windows vulnérable, les scripts WSF peuvent récupérer un certain nombre de charges utiles potentielles de la famille de logiciels malveillants Raspberry Robin. Il s'agit notamment de chevaux de Troie voleurs de données comme SocGholish, de balises Cobalt Strike, ainsi que de précurseurs pour des infections de réseaux d'entreprise par des ransomwares.

Qui se cache derrière les attaques de Raspberry Robin ?

Ces logiciels malveillants ont été associés à un nouveau groupe de cybercriminels connu sous le nom de Storm-0856, qui a des liens avec des gangs de ransomwares notoires basés en Russie, comme Evil Corp et Silence.

Malware Ransomware

Les recherches de HP ont également révélé que la dernière version de Raspberry Robin effectue une série de vérifications pour valider son environnement avant de lancer l'étape suivante de l'infection. Il examine notamment le numéro de version de Windows, recherche les machines virtuelles utilisées dans l'analyse des logiciels malveillants et interrompt son processus si certains produits de sécurité sont détectés.

Si tous les contrôles sont réussis, Raspberry Robin configure alors les exclusions de Microsoft Defender pour supprimer les protections en mettant sur liste blanche l'ensemble du lecteur principal du système. Le logiciel malveillant dispose ainsi d'un accès non contrôlé à l'ensemble de l'appareil, tout en restant caché aux logiciels de sécurité de l'utilisateur.

Les développeurs de logiciels malveillants sont devenus de véritables experts pour élaborer des codes malveillants spécialement conçus pour déjouer la détection, même par les principaux fournisseurs d'antivirus. On vous parlait par exemple récemment d’un malware bien caché qui était passé inaperçu pendant pas moins de 5 ans avant d’être découvert par des chercheurs de Kaspersky.

Il est donc plus que jamais recommandé de faire attention à ce que vous installez sur vos machines. Bien qu’ils soient actuellement incapables de détecter ce nouveau malware, on vous conseille tout de même de choisir un antivirus en suivant notre guide des meilleurs logiciels gratuits pour Windows. Tous ne sont pas aussi efficaces les uns que les autres, c’est pourquoi il vaut mieux cibler le logiciel qui convient le mieux à vos besoins.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…

Les trous de ver ne seraient pas des tunnels spatiaux mais un mystère lié au temps

Les trous de ver fascinent depuis des décennies la science et la science-fiction. Ils sont souvent présentés comme des raccourcis à travers l’espace et le temps. Une nouvelle étude propose…

L’iPhone est enfin compatible avec le RCS chiffré, mais avec une grosse faiblesse

Avec la mise à jour iOS 26.4, Apple intègre le chiffrement de bout en bout pour les communications basées sur le protocole RCS. Mais cet ajout ne concerne que les…