Des pirates diffusent un nouveau malware via des documents Word, gare aux pièces jointes

Comme toujours, il va falloir faire attention aux pièces jointes que vous téléchargez depuis vos mails. Les chercheurs de HP Wolf Security ont découvert un nouveau malware qui se cache dans des documents Word. Une fois exécuté, celui-ci est capable de récupérer un bon nombre d’informations sur l’ordinateur de sa victime.

windows 11 word

Il existe différentes manières de faire télécharger un malware à sa victime. La plus commune est de déguiser une application en apparence normale en y cachant le malware que la cible exécutera sans s’en rendre compte. La fausse version de Ccleaner qui circule actuellement en est le parfait exemple. L’autre méthode très répandue est de le camoufler dans une pièce jointe de mail. À ce petit jeu, les applications de la suite Office sont particulièrement populaires, au point que les antivirus se retrouvent parfois impuissants.

Les chercheurs de l’institut de cybersécurité HP Wolf Security ont fait une nouvelle découverte qui confirme cette règle. En effet, un malware jusqu’à maintenant inconnu a été repéré dans une campagne de mail qui renferme un document Word infecté. Dénommé SVCReady, ce malware est capable de récupérer bon nombre d’informations confidentielles une fois installé, comme la version du système d’exploitation et les applications utilisées. Pire, il est souvent associé à RedLine Stealer, un autre malware populaire encore plus vicieux.

Attention à ne pas télécharger n’importe quel fichier Word depuis vos mails

Ainsi, RedLine Stealer est quant à lui capable de voler des mots de passe, des coordonnées bancaires ou encore l’historique internet de sa victime. Pour infecter les documents Word, les pirates ont corrompu le fichier modifiant le code source de l’application, une technique très répandue auprès des acteurs qui utilisent cette méthode de propagation. En outre, le groupe derrière cette action est TA551, un collectif qui s’est déjà fait connaître par ses campagnes de mails malveillants.

Sur le même sujet : Comment convertir un document Word en fichier PDF

Néanmoins, SVCReady s’avère moins dangereux qu’il n’y paraît, selon les chercheurs. « Quelques éléments du logiciel malveillant sont cassés », explique Patrick Schläpfer. « SVCReady est clairement en cours de développement, et les acteurs malveillants ont ajouté le cryptage au format de communication réseau au cours des dernières semaines. Comme le logiciel malveillant est affiné, il est possible qu’il devienne un problème plus important à l’avenir. »

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Test Xiaomi Sound Play : un look d’enfer à 50 €, mais que vaut-elle une fois le son allumé ?

Avec la Sound Play, Xiaomi complète son offre d’enceinte portable outdoor. Commercialisée sous la barre des 50 euros, elle s’appuie sur une connectivité moderne et un look d’enfer. Mais la…

YouTube Premium prépare un sale coup à ses abonnés européens, la facture va (encore) grimper

Éviter la publicité sur YouTube pourrait bientôt coûter davantage. Depuis quelques jours, des membres européens reçoivent un email évoquant un changement prochain. Un nouveau relèvement semble se préparer, à peine…

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…

La série God of War d’Amazon a son nouveau Kratos, finies les rumeurs

Fin du suspens sur qui remplacera Ryan Hurst dans la future série God of War. L’acteur incarnant Kratos a été officiellement annoncé et c’est loin d’être un inconnu du grand…

La Lune, congélateur géant de la Terre ? Cette découverte est cruciale pour la mission Artemis III de la NASA

De précédentes études estimaient que la Lune était trop hostile pour que des microbes terrestres puissent y survivre. Mais elles ne prenaient pas en compte un facteur déterminant qu’une recherche…

Des astronomes ont mis la main sur la masse manquante des galaxies les plus anciennes

Aux frontières du cosmos, certaines galaxies dissimulent toujours une part essentielle de leur contenu. L’examen inédit de leur spectre vient de mettre au jour une population restée invisible jusqu’à présent….

Meta Ray-Ban : ce pays veut interdire les lunettes connectées dans les cinémas

Parce qu’elles peuvent filmer tout ce que leurs porteurs regardent, les cinémas du Royaume-Uni souhaitent bannir les lunettes connectées des salles obscures. Elles sont déjà interdites dans d’autres types d’établissements….

Google Pixel : le mode Chut bugge, au lieu de couper les notifications, il se met lui-même en sourdine

On a tous nos petites habitudes avec nos smartphones. Certaines se forgent à partir de nos fonctionnalités préférées, alors cela peut rapidement devenir frustrant si l’une d’entre elles ne fonctionne…