Ce malware capable de voler vos mots de passe se diffuse en masse par mail

Une campagne de piratage massive est actuellement en cours. Les hackers envoient une multitude de mails différents à leurs victimes dans l’espoir que celles-ci en ouvrent au moins un. Dedans se trouve une pièce jointe, sous la forme d’un PDF, qui est en réalité un malware capable de subtiliser les mots de passe.

malware mail
Crédits : Unsplash

On ne le dira jamais assez, il faut toujours vérifier par deux feux avant de télécharger une pièce jointe envoyée par mail. C’est une technique aussi vieille que le monde — du moins, qu’Internet — et pourtant elle fonctionne toujours. Après avoir révélé qu’un malware s’attaque en ce moment au secteur de l’aviation, Microsoft a découvert une immense campagne de mailing visant à voler les mots de passe de ses victimes.

Dans ces courriels se trouve systématique un fichier PDF, qui semble de prime abord inoffensif, mais qui cache en réalité un Trojan prénommé StrRAT. Ce dernier est particulièrement vicieux, puisqu’il est multitâche. Tout comme Panda Steeler, il est donc capable de subtiliser les identifiants contenus dans les portefeuilles numériques. Mais ce n’est pas tout : il peut également être utilisé pour prendre le contrôle de la machine infectée, ou même se déguiser en ransomware.

Les pirates bernent leur victime pour les faire télécharger le malware

Pour s’assurer un taux de réussite maximal, les pirates utilisent du social engineering de masse. Ainsi, la campagne ne repose pas sur un seul mail type, mais sur une multitude abordant des sujets divers, dans l’espoir que l’un d’eux attire l’attention des personnes ciblées. Beaucoup imitent des courriels à caractère financier, annonçant par exemple des paiements ou virements de grosses sommes.

Sur le même sujet : Windows — le malware Bizarro menace de piller votre compte bancaire

Retenez toutefois que le malware n’est actif que lorsqu’il est téléchargé par la victime. Aussi, si le mail passe à la trappe, la machine ne sera pas infectée, et les mots de passe et autres informations resteront en sécurité. Si un courriel contenant une pièce jointe vous paraît suspect, c’est donc probablement qu’il l’est. Évitez alors à tout prix de télécharger le fichier. Microsoft précise également que son antivirus Defender peut détecter le malware et protéger le PC visé.


Réagissez à cet article !

Demandez nos derniers articles !

Peut-on utiliser un VPN pour regarder la télévision d’un autre pays ?

Un VPN peut parfois permettre d’accéder à des chaînes de télévision étrangères en modifiant virtuellement votre localisation. Cependant, entre restrictions géographiques, droits de diffusion et blocages des plateformes, son utilisation…

Avec 150 € de réduction, ce pack Philips Hue ultra complet passe à petit prix, vite !

Vous souhaitez équiper votre maison d’ampoules connectées ? Boulanger propose actuellement le pack Philips Hue Découverte à prix cassé. Vous pouvez ainsi vous l’offrir à 129,99 € au lieu de…

Zendure SolarFlow Mix : la batterie solaire qui peut réduire votre facture d’électricité jusqu’à 96 %

Zendure lance la SolarFlow Mix Series : trois systèmes de stockage solaire conçus pour tous les profils de foyers, pilotés par une IA qui optimise votre facture d’électricité automatiquement pour…

Android Show I/O 2026 : comment suivre en direct les nouvelles annonces d’Android 17

Aujourd’hui se tiendra l’Android Show I/O 2026, l’événement consacré aux prochaines nouveautés du système d’exploitation. Heure, annonces attendues et lien du stream, retrouvez dans cet article toutes les informations nécessaires…

La batterie de votre smartphone se vide trop vite quand vous prenez des photos ? Sony se penche sur le problème

Sony a annoncé un partenariat avec TSMC pour le développement de capteurs photo de nouvelle génération, qui ne videraient plus la batterie des smartphones. L’écran et la puce sont des…

Ecovacs Deebot Mini : le mini aspirateur robot chute à moins de 200 €, c’est un prix sacrifié !

Les aspirateurs robots sont de plus en plus présents. Ils sont un atout formidable pour se passer de la corvée du nettoyage des sols. Avec sa taille mini, son aspiration…

Silo (saison 3) : intrigue, casting, date de sortie, tout ce qu’il faut savoir sur la suite de la série Apple TV+

Après un final de deuxième saison qui a littéralement fait voler en éclats les frontières de l’univers souterrain, la série SF adaptée des romans de Hugh Howey s’apprête à lever…

Cette éruption solaire vient de couper les communications radio et pourrait offrir des aurores boréales

Le Soleil vient de lâcher une puissante éruption, accompagnée d’un nuage de plasma en route vers la Terre. Le choc pourrait survenir dès cette nuit. Des aurores boréales sont attendues…

Quelle est votre première chanson et votre artiste le plus écouté sur Spotify ? Voici comment le savoir

Pour célébrer ses 20 ans, Spotify lance un outil de type Wrapped, mais qui fait le bilan de votre présence sur la plateforme depuis vos débuts plutôt que de la…

Dreamina AI : la génération de vidéos ultra-réalistes est restreinte en France, voici pourquoi et comment la débloquer

ByteDance propose l’un des générateurs vidéo IA les plus impressionnants du moment, mais l’accès est volontairement bridé en France et dans l’UE. Voici comment en profiter plus confortablement pour en…