Ces pirates utilisent un simple PDF pour injecter un terrible malware sur votre PC

Les pirates ne cessent de révéler d'ingéniosité pour trouver des moyens d'infiltrer le PC des utilisateurs et l'infecter avec de terribles malwares. Les chercheurs en sécurité informatique de HP Wolf Security ont détecté une nouvelle campagne malveillante centrée autour d'un simple fichier PDF. 

malware pdf piratage
Crédits : Pixabay

Quand il s'agit de trouver des moyens efficaces d'infecter les PC et les smartphones des utilisateurs, les pirates font preuve d'une imagination débordante. Les exemples récents ne manquent pas, à l'image de ce malware qui s'attaque à un endroit inhabituel du système, à savoir le gestionnaire d'évènements de l'OS. 

On se souvient également de ce malware qui fonctionne même lorsque l'iPhone est éteint, en exploitant notamment le Lower Power Mode. En ce lundi 23 mai 2022, c'est au tour des chercheurs en sécurité informatique de HP Wolf Security de faire part d'une découverte inquiétante.

Un simple PDF pour transférer un malware

En effet, ces experts ont détecté une nouvelle campagne malveillante, centrée autour d'un simple fichier PDF. Tout d'abord, les acteurs de la menace envoient un email ayant pour objet le remboursement de frais médicaux ou autre. Le but étant de faire croire aux victimes qu'ils vont toucher de l'argent.

L'email en question contient un fichier PDG en pièce jointe, ce afin de rassurer la victime sur sa légitimité, les fichiers World ou Excel étant généralement considérés comme suspect par le plus grand nombre. Malgré tout, un document Word baptisé “A été vérifié” est intégré au PDF. Lorsque la victime ouvre pour la 1ère fois le PDF, elle est invitée à ouvrir ce second document.

Le message indique Le fichier a été vérifié. Toutefois, les fichiers PDG, jpeg, xlsx, docx peuvent contenir des programmes, des macros ou des virus”, rappellent les experts de HP Wolf Security. Comme on peut s'en douter, le fichier Word contient une macro qui une fois activée télécharge un fichier RTF (Rich Text Format) à partir d'une emplacement distant et l'exécute.

A lire également : Arnaque DHL – attention, des pirates se font passer pour le service de livraison pour vider votre compte bancaire

Les pirates exploitent une faille de 2017

Le cadeau est plutôt empoisonné puisque ce fichier va alors télécharger à son tour Snake Keylogger, un malware particulièrement virulent connu comme étant “un voleur d'informations modulaire doté de puissantes capacités de persistance, de contournement de défense, d'accès au informations d'identification, de collecte et exfiltration de données”. 

Comme le précisent les chercheurs, une condition subsiste toutefois pour que l'attaque fonctionne. Les pirates doivent cibler uniquement des terminaux vulnérables à une faille spécifique, la CVE-2017-11882. Cette vulnérabilité, corrigée en novembre 2017, permet d'exécuter du code à distance via l'Editeur d'équations, un module World qui a été supprimé depuis cette date. Malheureusement, de nombreux PC professionnels restent encore à la merci de cette faille.

Source : TechRadar 


Réagissez à cet article !

Demandez nos derniers articles !

La Freebox reçoit une mise à jour qui corrige un oubli vieux de plus de dix ans

Free a mis à jour ses Freebox avec une nouveauté que certains abonnés réclamaient depuis 2011. Au menu également, des améliorations réseau et un bug corrigé. Tout cela tient en…

Silo saison 3 : le nouveau trailer dévoile une information cruciale

L’avant-dernière saison de l’excellente série Silo sur Apple TV approche. L’occasion d’en apprendre plus sur l’intrigue à travers un nouveau trailer court, mais révélant un point majeur de l’intrigue. Amateur…

The Mandalorian & Grogu : combien de scènes post-générique pour le retour de Star Wars au cinéma ?

Ça y est, après trois saisons à succès en streaming, Din Djarin et son apprenti Grogu ont enfin fait leurs premiers pas sur grand écran dans un film sobrement intitulé The…

Ces lunettes pensées pour OnlyFans règlent le plus grand défaut des Ray-Ban Meta

On les connaît surtout pour leur compatibilité avec OnlyFans. Mais les lunettes Mentra Live viennent de s’attaquer au talon d’Achille des Ray-Ban Meta. Leur PDG a publié une démonstration qui…

Pour que vous n’ayez plus à courir après vos objectifs, Strava réinvente son expérience musculation

L’application de fitness populaire, Strava, annonce une refonte totale de son expérience autour des activités de musculation pour répondre aux besoins de ses utilisateurs : suivi amélioré, 14 partenaires inédits, nouveaux…

Vous avez un Google Pixel ? Ce problème risque bien de vous embêter

Des propriétaires de smartphone Google Pixel ont constaté qu’ils n’ont plus accès à certains contenus de l’application My Pixel, les privant de plusieurs fonctions utiles. Si vous êtes en possession…

Samsung n’abandonne pas son projet de smartphone à écran coulissant, voici sa dernière idée

Samsung a déposé un brevet décrivant un design de smartphone doté d’un écran enroulable sur le côté. Une telle conception permettrait de réduire l’épaisseur de l’appareil par rapport à un…

Oura Ring 5 : la date de sortie a fuité, la bague connectée promet d’être plus confortable à porter

Acteur majeur du marché des bagues connectées, Oura s’apprêterait à lancer un nouveau modèle, misant notamment sur un design plus compact et une amélioration du confort. Un peu moins de…

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…