Ce malware extrêmement dangereux se cache dans la RAM de votre PC et les antivirus sont impuissants

Les équipes de BitDefender ont découvert un malware très sophistiqué capable d’infecter les PC via la mémoire RAM. Il est quasi indétectable et les antivirus classiques ne peuvent rien contre lui.

Malware EggStreme
Crédits : 123RF

Les malwares se cachent là où ils peuvent. Normal, vous n’allez pas volontairement installer un programme dont le nom est “Virus_qui_va_voler_votre_argent.exe“. Entre les cybercriminels et les experts en cybersécurité, c’est le jeu du chat et de la souris. Les premiers cherchent à rendre leur programmes malveillants les plus discrets possibles, les seconds à les détecter au plus tôt, voire avant leur déploiement.

Heureusement pour nous, même les virus les plus sophistiqués laissent quelques traces permettant de les repérer à un moment ou un autre. Cela n’empêche pas qu’ils aient déjà fait des victimes, mais au moins ça permet de prévenir les utilisateurs. Dans le cas du malware dont il est question ici, connaître son existence ne va pas changer grand chose cela dit. Et pour cause : les logiciels de protection classiques ne peuvent rien contre lui.

Les antivirus n’arrivent pas à se débarrasser de ce malware quasi invisible

Découvert par les équipes de BitDefender, EggStreme est un malware qui vient se nicher dans la mémoire RAM des ordinateurs. Selon les chercheurs, il est développé par un groupe basé en Chine. Pour parvenir à leurs fins, les pirates infectent un fichier Windows légitime, par exemple WinMail.exe, avec un fichier DLL corrompu. Un script lance son installation sans que les systèmes antivirus s’alarment de quoi que ce soit.

Lire aussi – Un ransomware qui agit au niveau du CPU, le nouveau cauchemar pour la sécurité de nos appareils ?

Une fois EggStreme chargé dans la mémoire RAM, les hackers peuvent activer l’une de ses 58 commandes (au minimum) pour, entre autres : faire des captures d’écran, voler des fichiers, exécuter du code à distance, installer d’autres malwares, enregistrer les frappes du clavier… Le tout en restant presque invisible.

BitDefender indique que pour l’instant, seules les solutions de sécurité sophistiquées dites comportementales peuvent détecter le malware. Un utilisateur lambda n’y a pas accès. Le programme a déjà infecté une entreprise militaire des Philippines, où il a été repéré, et risque de continuer sur sa lancée.


Réagissez à cet article !

Demandez nos derniers articles !

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle opération à partir du 17 août, dans le cadre de ses promotions pré-rentrée. Vous pouvez déjà préparer votre panier. Le site proposera de fortes remises sur…

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…

Pixel 11 : en cas de pépin, vous pourrez faire réparer votre smartphone pendant de longues années

Google assure la disponibilité des pièces détachées de ses smartphones Pixel 11 pendant 7 ans, soit la même durée que pour le support logiciel. On garde notre smartphone de plus…

Amazon divise par deux le prix de la JBL Charge 5 : l’enceinte passe sous la barre des 100 €

Amazon propose en ce moment la JBL Charge 5 à moitié prix. L’enceinte Bluetooth passe à 99,99 € au lieu de 199,99 €, soit un très bon prix pour ce…

Arnaque SIM swap : 4 ans de bataille judiciaire pour se faire rembourser 17 000 € par Free Mobile et BNP Paribas

Il aura fallu 4 ans à une victime de SIM swap et à sa famille ayant hérité du dossier après son décès pour faire plier Free Mobile et BNP Paribas….