Emotet : ce dangereux cheval de Troie contamine d’autres PC via Wi-Fi

Le cheval de Troie Emotet peut désormais se propager via les réseaux WiFi environnants. Selon BinaryDefense le malware se serait doté d'un nouveau module qui lui permet de se connecter à des réseaux WiFi inconnus en cassant leur mot de passe par brute force, puis d'attaquer les serveurs et ordinateurs qui y sont connectés. La menace concerne toutes les versions de Windows jusqu'à Vista.

Les chercheurs de Binary Defense ont découvert une dangereuse évolution du cheval de Troie Emotet. Les chercheurs expliquent : “Emotet est un trojan sophistiqué qui sert généralement aussi de loader pour d'autres malwares. L'une de ses fonctionnalités clés d'Emotet c'est sa capacité à délivrer des modules ou plugins personnalisés pour s'adapter à des tâches spécifiques, comme voler les contacts Outlook ou se propager via le réseau local”.

Et les chercheurs de poursuivre : “Récemment, Binary Defense a identifié un nouveau type de loader qui profite de l'interface wlanAPI pour énumérer tous les réseaux WiFi alentours, puis tenter de se propager sur ces réseaux, infectant au passage tous les appareils auxquels il peut accéder”. Ce module qualifié de Wifi spreader par les chercheurs (propagateur par WiFi en Français) fait ce qu'on attend pas forcément d'un tel malware.

Emotet attaque les autres réseaux WiFi par brute force

Il ne se contente pas de se connecter aux réseaux WiFi connus : il attaque les autres réseaux un par un via brute force, c'est à dire que le module va tester une par une toutes les combinaisons possibles de chaque réseau alentours dont il ne connait pas le mot de passe. Cette méthode, moins efficace que l'attaque par dictionnaire par exemple, ne lui permet donc de se connecter qu'à des réseaux dont le mot de passe est relativement court et simple.

Néanmoins, on voit bien ce nouveau vecteur d'attaque fonctionner dans certains réseaux WiFi d'entreprises ou résidentiels dont les mots de passe sont volontairement simples. Une fois que le virus a accès au réseau, il tente de deviner les mots de passe des machines qui y sont connectées via la même méthode, pour ensuite s'y copier et les inoculer. En cas de succès, le cycle peut recommencer et l'infection se propager.

Binary Defense note que toutes les versions de Windows sont potentiellement touchées par ce malware, à l'exception de Windows XP – à cause de son grand âge et du fait que le trjoan utilise des fonctionnalités récentes de Windows. Cette variante du malware existerait depuis avril 2018, mais il n'avait pas été détecté jusqu'ici. Binary Defense conseille donc plusieurs choses pour éviter sa propagation. D'abord, renforcer la sécurité des réseaux wifi, y compris dans les locaux des entreprises.

Autrement dit : fini les mots de passe simplistes, seuls à pouvoir être découverts par brute force. Ce conseil est particulièrement valable dans les espaces partagés, par exemple les plateaux d'immeubles loués par plusieurs entreprises pour y installer leurs open space, chacune avec leur réseau WiFi propre : les employés d'une entreprise B peuvent y être infectés par des ordinateurs de l'entreprise A à leur insu.

Lire également : Facebook – un dangereux malware Windows, Mac et Linux se répand via Messenger

A en croire Binary Defense, le nombre d'infections a connu un sursaut il est donc vivement conseillé de modifier vos clés WiFi. Ce tutoriel rapide vous permettra de choisir un mot de passe sécurisé et facile à retenir.

Source : BinaryDefense

Schéma de la propagation d'Emotet / Crédits : Binary Defense

Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pourquoi utiliser le même mot de passe pour plusieurs comptes en ligne est une mauvaise idée

Si vous utilisez le même mot de passe pour plusieurs de vos comptes en ligne, vous êtes loin d’être le seul. La plupart des internautes réutilisent en effet les mêmes…

Ford dévoile sa stratégie pour lancer des véhicules électriques à moins de 30 000 euros

Ford veut tourner la page de ses difficultés dans l’électrique. Le constructeur prépare une nouvelle génération de modèles plus abordables. Il compte passer sous la barre des 30 000 euros…

DJI Romo : en voulant téléguider son aspirateur robot avec une manette de PS5, il finit par en contrôler 7 000

Un propriétaire a tenté de piloter son aspirateur robot de la marque DJI avec une manette. Mais cette expérience a finalement révélé une sérieuse faille de sécurité : il a, de…

Ce rapport international révèle une hausse inquiétante des prix des GPU

Les cartes graphiques deviennent de plus en plus difficiles à acheter à prix raisonnable. Une nouvelle étude confirme une hausse marquée ces derniers mois. Certains modèles Nvidia enregistrent des augmentations…

Nothing Phone (4a) : les prix augmentent, mais pour quelles nouveautés ?

La date de sortie, les prix et les caractéristiques techniques des Nothing Phone (4a) et Phone (4a) Pro ont fuité. Voici ce qu’il faut en retenir.  Alors que Google vient…

Apple préparerait 3 nouveaux accessoires dopés à l’IA : Meta et les autres n’ont qu’à bien se tenir ?

La firme de Cupertino a pour habitude de s’inspirer de la concurrence et de s’approprier ses innovations pour les transformer en succès made in Apple. Selon les rumeurs, elle pourrait…

Prise en main du Google Pixel 10a : hyper séduisant au premier abord, mais…

À l’occasion d’une visite dans les locaux de Google France, nous avons eu l’opportunité de prendre en main en avant-première le tout nouveau Pixel 10a. En attendant notre test complet…

Voici pourquoi Tesla retire en urgence le mot Autopilot de ses publicités en Californie

Tesla abandonne le terme “Autopilot”, pourtant central dans sa communication. En Californie, le constructeur ajuste en urgence ses publicités. Une décision officielle l’y a contraint. La technologie d’aide à la…

Google Pixel 10a pas cher : où précommander le smartphone au meilleur prix ?

Comme chaque année, Google agrandit la gamme des smartphones Pixel 10. Il aura fallu attendre seulement 6 mois après la sortie des Pixel 10, 10 Pro et 10 Pro XL…

Google officialise son Pixel 10a : autonomie, photo, durabilité, il embarque plus de nouveautés qu’il en a l’air

Le Pixel 10a est officiel. Découvrez toutes les caractéristiques du nouveau smartphone milieu de gamme de Google, qui en a un peu plus dans le ventre que ce qu’une simple…