Ce malware caché dans des logiciels piratés est indétectable par Windows Defender

Un malware d'un nouveau genre vient d'être découvert. Celui-ci parvient même à dissimuler ses méfaits aux yeux de l'antivirus Windows Defender. Le logiciel malveillant utilise un système tellement sophistiqué que les chercheurs qui l'ont découvert lui ont donné le nom de “MosaicLoader”.

Windows Defender

MosaicLoader est un malware qui se dissimule dans les logiciels piratés, et plus précisément dans leur programme d'installation. Bitdefender, à l'origine de la découverte, met en garde sur la dangerosité du malware (ça, c'est habituel), mais aussi et surtout sur sa conception et sa méthode d'action hyper sophistiquées (ça, c'est moins habituel).

Le logiciel se cache donc dans un logiciel d'installation et une fois mis en place sur un PC, il va télécharger d'autres logiciels malveillants à partir d'une liste d'URL. Et bien évidemment, il ne se gêne pas pour les installer sur la machine. Mais ce qui pose peut-être vraiment problème, c'est que les malwares qu'il installe sont indétectables par l'antivirus Windows Defender, dont l'efficacité n'est pourtant plus à prouver.

MosaicLoader empêche Windows Defender d'analyser les malwares qu'il installe

MosaicLoader tire son nom de sa structure et de sa méthode d'installation plutôt complexes : le malware a été conçu de telle sorte qu'il empêche toute tentative de rétro-ingénierie. Dissimulé dans l'installeur d'un logiciel piraté, MosaicLoader commence par télécharger une archive ZIP, qu'il va ensuite décompresser dans le répertoire %TEMP%.

Cette archive contient deux exécutables. Ils ont pour nom appsetup.exe et prun.exe. Dès que le PC est infecté, le malware ajoute des exclusions à Windows Defender à l'aide de commandes Powershell en lançant plusieurs instances du terminal de Microsoft. Dès lors, les deux exécutables téléchargés ne seront pas analysés par la suite de sécurité de Microsoft. Ainsi, les logiciels malveillants installés par MosaicLoader passeront entre les mailles du filet.

A lire aussi : Windows Defender, un bug crée des milliers de fichiers inutiles sur les PC Windows 10

MosaicLoader fonctionnement

Les possibilités étendues de MosaicLoader une fois installé dans le système lui permettent d'agir en tant que botnet, de propager d'autres malwares et d'étendre ainsi son champ d'action à d'autres PC. Selon les chercheurs de Bitdefender, le meilleur moyen de se prémunir de ce genre de logiciel malveillant reste de ne pas télécharger de logiciels piratés, quelle que soit la source. “Le danger de cette application, c'est qu'elle peut diffuser n'importe quel logiciel malveillant dans le système. Son objectif est de télécharger une liste des logiciels malveillants provenant des sources d'infection contrôlées par des attaquants et de les exécuter.”

Remarquez qu'il est assez facile de vérifier que votre PC n'a pas été infecté par MosaiLoader et qu'il n'a pas ajouté d'exclusions à Windows Defender. Pour cela, ouvrez la Base de registre en tapant simplement Regedit dans le champ de recherche de Windows 10 ou Windows 11. Les exclusions sont visibles dans les clés de Registre suivantes :

  • Exclusions de fichiers et de dossiers
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths
  • Exclusions de type de fichier
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions
  • Exclusions de processus
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes

Source : The Hacker News

 


Réagissez à cet article !

Demandez nos derniers articles !

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…

Le Redmi Note Pro 15 5G passe à petit prix pour le Choice Day, profitez-en !

AliExpress vient de dévoiler une nouvelle série de codes qui cassent le prix de nombreux produits high-tech. Si vous cherchez un nouveau smartphone et attendez une belle offre pour vous…

Le Galaxy S26 Ultra perd 350 € chez Samsung : une offre spéciale French Days qui ne va pas durer

Le Galaxy S26 Ultra est en promotion sur le site de Samsung à l’occasion des French Days. Le smartphone haut de gamme profite d’une série de réductions cumulables : au…