Des pirates diffusent un nouveau malware via des documents Word, gare aux pièces jointes

Comme toujours, il va falloir faire attention aux pièces jointes que vous téléchargez depuis vos mails. Les chercheurs de HP Wolf Security ont découvert un nouveau malware qui se cache dans des documents Word. Une fois exécuté, celui-ci est capable de récupérer un bon nombre d’informations sur l’ordinateur de sa victime.

windows 11 word

Il existe différentes manières de faire télécharger un malware à sa victime. La plus commune est de déguiser une application en apparence normale en y cachant le malware que la cible exécutera sans s’en rendre compte. La fausse version de Ccleaner qui circule actuellement en est le parfait exemple. L’autre méthode très répandue est de le camoufler dans une pièce jointe de mail. À ce petit jeu, les applications de la suite Office sont particulièrement populaires, au point que les antivirus se retrouvent parfois impuissants.

Les chercheurs de l’institut de cybersécurité HP Wolf Security ont fait une nouvelle découverte qui confirme cette règle. En effet, un malware jusqu’à maintenant inconnu a été repéré dans une campagne de mail qui renferme un document Word infecté. Dénommé SVCReady, ce malware est capable de récupérer bon nombre d’informations confidentielles une fois installé, comme la version du système d’exploitation et les applications utilisées. Pire, il est souvent associé à RedLine Stealer, un autre malware populaire encore plus vicieux.

Attention à ne pas télécharger n’importe quel fichier Word depuis vos mails

Ainsi, RedLine Stealer est quant à lui capable de voler des mots de passe, des coordonnées bancaires ou encore l’historique internet de sa victime. Pour infecter les documents Word, les pirates ont corrompu le fichier modifiant le code source de l’application, une technique très répandue auprès des acteurs qui utilisent cette méthode de propagation. En outre, le groupe derrière cette action est TA551, un collectif qui s’est déjà fait connaître par ses campagnes de mails malveillants.

Sur le même sujet : Comment convertir un document Word en fichier PDF

Néanmoins, SVCReady s’avère moins dangereux qu’il n’y paraît, selon les chercheurs. « Quelques éléments du logiciel malveillant sont cassés », explique Patrick Schläpfer. « SVCReady est clairement en cours de développement, et les acteurs malveillants ont ajouté le cryptage au format de communication réseau au cours des dernières semaines. Comme le logiciel malveillant est affiné, il est possible qu’il devienne un problème plus important à l’avenir. »

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Avec iOS 27, l’iPhone va sous-titrer automatiquement vos vidéos

Apple a annoncé de nouvelles fonctionnalités d’accessibilité à venir sur l’iPhone, dont le sous-titrage automatique des vidéos. Surprise, Apple a annoncé de nouvelles options d’accessibilité pour l’iPhone par voie de…

Redmi 15C : le smartphone Xiaomi chute à moins de 70 €, c’est vraiment pas cher du tout !

Dans la catégorie des smartphones vraiment pas chers, le Xiaomi Redmi 15C est sans nul doute l’une des meilleures options. En ce moment, il est en promotion à moins de…

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…

Windows 11 : vous pouvez enfin supprimer cet insupportable bouton flottant Copilot de la suite Office

Microsoft a “discrètement” retenté de pousser les utilisateurs d’Office à se servir de Copilot et s’en est immédiatement mordu les doigts. À peine deux semaines après avoir ajouté un nouveau…

Firefox : la prochaine grosse refonte graphique est déjà disponible, voici comment la tester

Après la très grosse fuite il y a quelques mois, les utilisateurs peuvent enfin tester la prochaine grosse refonte de Firefox. Le navigateur adopte enfin un design beaucoup plus moderne…

L’IA Gemini a de nouvelles limites et elles risquent de ne pas vous plaire

Google change les limites d’utilisation de Gemini en fonction de la formule souscrite. Certains estiment que c’est une régression alors que le prix reste inchangé. Est-ce le cas ? L‘intelligence…

IA

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…