Ce nouveau malware est indétectable par les antivirus sur Windows, tous aux abris !

Mauvaise nouvelle pour les utilisateurs de Windows, une nouvelle variante inquiétante du célèbre logiciel malveillant Raspberry Robin est apparue. Selon les chercheurs, elle est pratiquement indétectable par les principales solutions antivirus et de sécurité des points d'accès.

Malware invisible avec certificat VPN
Crédits : 123RF

La société de cybersécurité HP Wolf Security a révélé des détails sur la nouvelle campagne malveillante Raspberry Robin repérée en mars 2024. Cette dernière évolution s'appuie sur des fichiers de script Windows (WSF) pour récupérer et déployer furtivement ses charges utiles malveillantes sur les systèmes infectés.

Selon l'analyse de HP, les fichiers WSF utilisent une série de tactiques d'évasion pour passer sous le radar des logiciels de sécurité et des efforts d'analyse des chercheurs en sécurité. Il s'agit notamment d'interrompre l'exécution si certains produits de sécurité comme Kaspersky ou Bitdefender sont détectés, ainsi que de configurer les exclusions de Microsoft Defender pour empêcher l'analyse.

Lire égalementGare à ce programme d’installation Adobe, c’est un faux et il cache un dangereux malware

Les antivirus sont incapables de détecter le malware

Notamment, les scripts ne sont actuellement signalés comme malveillants par aucun moteur antivirus sur le multi-scanner de VirusTotal, ce qui permet au logiciel malveillant de se propager sans rencontrer aucune mesure défensive.

Raspberry Robin, également connu sous le nom de QNAP, est apparu pour la première fois en septembre 2021, se propageant par le biais de périphériques USB malveillants. Mais ses auteurs ont depuis expérimenté de nouveaux vecteurs de distribution, tels que des campagnes d'ingénierie sociale conduisant les victimes vers des domaines hébergeant des fichiers WSF vérolés.

Une fois exécutés sur un système Windows vulnérable, les scripts WSF peuvent récupérer un certain nombre de charges utiles potentielles de la famille de logiciels malveillants Raspberry Robin. Il s'agit notamment de chevaux de Troie voleurs de données comme SocGholish, de balises Cobalt Strike, ainsi que de précurseurs pour des infections de réseaux d'entreprise par des ransomwares.

Qui se cache derrière les attaques de Raspberry Robin ?

Ces logiciels malveillants ont été associés à un nouveau groupe de cybercriminels connu sous le nom de Storm-0856, qui a des liens avec des gangs de ransomwares notoires basés en Russie, comme Evil Corp et Silence.

Malware Ransomware

Les recherches de HP ont également révélé que la dernière version de Raspberry Robin effectue une série de vérifications pour valider son environnement avant de lancer l'étape suivante de l'infection. Il examine notamment le numéro de version de Windows, recherche les machines virtuelles utilisées dans l'analyse des logiciels malveillants et interrompt son processus si certains produits de sécurité sont détectés.

Si tous les contrôles sont réussis, Raspberry Robin configure alors les exclusions de Microsoft Defender pour supprimer les protections en mettant sur liste blanche l'ensemble du lecteur principal du système. Le logiciel malveillant dispose ainsi d'un accès non contrôlé à l'ensemble de l'appareil, tout en restant caché aux logiciels de sécurité de l'utilisateur.

Les développeurs de logiciels malveillants sont devenus de véritables experts pour élaborer des codes malveillants spécialement conçus pour déjouer la détection, même par les principaux fournisseurs d'antivirus. On vous parlait par exemple récemment d’un malware bien caché qui était passé inaperçu pendant pas moins de 5 ans avant d’être découvert par des chercheurs de Kaspersky.

Il est donc plus que jamais recommandé de faire attention à ce que vous installez sur vos machines. Bien qu’ils soient actuellement incapables de détecter ce nouveau malware, on vous conseille tout de même de choisir un antivirus en suivant notre guide des meilleurs logiciels gratuits pour Windows. Tous ne sont pas aussi efficaces les uns que les autres, c’est pourquoi il vaut mieux cibler le logiciel qui convient le mieux à vos besoins.


Réagissez à cet article !

Demandez nos derniers articles !

One UI 8.5 arrive très bientôt sur les Samsung Galaxy S25, préparez-vous à faire la mise à jour

Après l’arrivée officielle de One UI 8.5 sur le marché en même temps que les Galaxy S26, Samsung devrait bientôt déployer la mise à jour sur les Galaxy S25. La…

Kia montre la EV2 en vidéo, un petit SUV électrique prêt à envahir les villes

Les petits SUV électriques se multiplient sur le marché européen. Les constructeurs cherchent à séduire les conducteurs urbains avec des modèles plus compacts. Une nouvelle vidéo montre justement l’un des…

Claude : oubliez le copier-coller, l’IA synchronise désormais vos tableurs Excel et présentations PowerPoint

Anthropic continue de renforcer les compétences de Claude afin de le rendre indispensable dans le paysage des IA. La dernière mise à jour instaure notamment une fonction de conversation unique…

IA

Disney+ : après le HDR, c’est au tour du Dolby Vision de faire son retour sur la plateforme

Les choses reviennent tout doucement à la normale sur Disney+, qui a récemment désactivé plusieurs technologies d’affichage. Il y a quelques jours, la plateforme de streaming a de nouveau rendu…

Ce smartphone français renforcé n’a besoin que d’une recharge par mois

Avenir Telecom annonce l’arrivée du Energizer P30K Apex. Sa particularité ? Une énorme batterie qui peut le faire tenir jusqu’à un mois en fonction des usages. Sa fiche technique n’a…

Bonne nouvelle : Android va bientôt bloquer une technique qui permet d’envoyer des SMS frauduleux

Les textos frauduleux restent une menace persistante pour les smartphones. Certaines attaques utilisent une technique appelée SMS blasting pour envoyer des messages malveillants à grande échelle. Google prépare une nouvelle…

Windows 11 : vous pourrez bientôt transformer votre PC en Xbox avec cette nouvelle interface qui arrive très vite

En marge de la GDC, Microsoft a annoncé que le mode Full Screen Experience proposé sur la Xbox ROG Ally arrivera officiellement sur Windows 11 courant du mois d’avril. Rebaptisé…

Cette arnaque à l’iPhone 17 force Apple à durcir sa politique de retour

À cause de l’augmentation d’une escroquerie exploitant le système de retour des iPhone, Apple modifie sa politique et impacte tout le monde. Les arnaqueurs échouent, les clients honnêtes sont pénalisés…

Un moment historique pour l’industrie des médias : YouTube devance Disney en devenant la plus grosse entreprise du secteur

Si on nous l’avait dit il y a 20 ans, on ne l’aurait pas cru. Et pourtant, 2025 aura été l’année où YouTube est devenu le média générant le plus…

WhatsApp : les comptes gérés par un parent débarquent pour renforcer la sécurité des plus jeunes

WhatsApp lance les comptes gérés par un parent. Cette fonctionnalité inédite permettra à ces derniers de contrôler l’usage que leurs enfants ont de la célèbre application de messagerie afin de…