Le terrible malware Emotet est de retour dans votre boîte mail, méfiez-vous des fichiers joints

Il s'était éclipsé après s'être fait passer pour la Chambre des notaires de Paris en décembre 2022. Le terrible Emotet est de retour, dans des fichiers joints pesant plus de 500 Mo.

virus alerte pc
Crédit : 123rf

Le botnet protéiforme Emotet est de retour. L'éditeur des logiciels de cybersécurité Trend Micro a découvert que les opérateurs de ce malware détecté pour la première fois en 2017 ont commencé à distribuer leur logiciel malveillant à travers une nouvelle campagne d’emails.

À lire — Emotet : le terrible botnet revient en se faisant passer pour la Chambre des Notaires de Paris

Selon les analystes, Emotet est distribué à travers un botnet nommé Epoch 4, dans des emails incorporant des fichiers aux formats ZIP ou PE. La décompression de ce fichier entraîne en réalité le téléchargement et l’installation du malware sur l'ordinateur ciblé. Pour échapper à la détection des antivirus, les hackers ont utilisé une technique dite de « remplissage » (binary padding), par laquelle la taille du fichier joint est artificiellement augmentée et passe allègrement au-delà des 500 Mo.

Le malware Emotet s'installe via un fichier joint pesant plus de 500 Mo

Cela dit, le malware ne peut pas s’exécuter tout seul. Au moment d’ouvrir le fichier joint, les victimes doivent autoriser la modification du document dans Word. Cela a pour effet de déclencher une macro, et d’installer Emotet. Celui-ci télécharge alors des utilitaires lui permettant de voler les mots de passe de votre système et de votre client mail, mais aussi un module de spam.

Emotet est un cheval de Troie sophistiqué qui, avec le temps, est devenu un véritable couteau suisse des logiciels malveillants. Il peut contaminer d’autres PC à travers le WiFi, installer des ransomwares à l’insu de ses victimes ou même servir de loader pour d’autres malwares. On n’en avait plus entendu parler depuis décembre 2022, date à laquelle il s’était fait passer pour la Chambre des Notaires de Paris. Pour éviter de vous faire piéger par ce virus, la consigne de Trend Micro est de vous méfier des courriels provenant d’expéditeurs inconnus ou dont l’objet est suspect […] Les utilisateurs devraient également s’assurer que les macros sont désactivées dans Microsoft 365.

Source : Trend Micro


Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 est disponible, voici les nouveautés qui arrivent sur votre iPhone

Apple déploie la mise à jour vers iOS 26.4. Cette version apporte de nouvelles fonctionnalités et des correctifs de sécurité à l’iPhone. En bêta depuis mi-février, iOS 26.4 est désormais…

À quelques mois de la Coupe du Monde, Samsung annonce ses nouvelles Smart TV

Samsung présente ses nouvelles Smart TV, qui seront bientôt mises à la vente. Les modèles Mini LED sont mis à l’honneur dans cette annonce, stratégique, à quelques mois du début…

TV

Quelque chose ne tourne plus rond sur les Google Pixel depuis la mise à jour de mars

Les Google Pixel accumulent les mauvaises surprises depuis la mise à jour de mars. Un nouveau bug vient s’ajouter aux problèmes déjà signalés. Cette fois, ce sont les automatisations de…

AliExpress baisse drastiquement ses prix pour son anniversaire : dernière chance pour profiter des meilleures promos du moment

Dans quelques heures, AliExpress baissera le rideau sur son plus gros événement bon plan de ce début d’années.  Les promos disponibles dans le cadre de son anniversaire prennent fin ce…

HBO dévoile la première image de la série Harry Potter, une bande-annonce arrive (très) bientôt

La communication s’active autour de la série TV Harry Potter, qui sera diffusée par HBO Max. Une première image officielle a été dévoilée, alors que Warner suggère qu’un trailer vidéo…

Bon plan POCO F8 Ultra : le smartphone passe à petit prix, mais il va falloir faire vite !

Les promotions à l’occasion de l’anniversaire d’AliExpress prennent fin demain. Il ne vous reste que quelques heures pour profiter des offres. Si vous cherchez un smartphone haut de gamme pas…

La POCO Pad X1 512 Go passe à 229 € : une tablette performante à prix cassé

La POCO Pad X1 est en promotion sur AliExpress à un très bon prix. Cette tablette puissante, équipée d’une puce Snapdragon 7+ Gen 3 passe sous la barre des 250…

Google Messages prépare deux nouveautés : une fonction disparue revisitée et une option inédite, voici lesquelles

Google s’efforce d’améliorer son application Messages. Cela passe par l’introduction de nouvelles fonctionnalités, mais également par la restauration d’anciennes options mystérieusement disparues. Le code de la dernière version bêta de…

Android 17 : nouveautés, smartphones compatibles, calendrier de sortie, tout ce que l’on sait de la mise à jour

Android 17 est la prochaine version majeure d’Android. Cette mise à jour apporte de nouvelles fonctionnalités et une interface remaniée. Voici un tour d’horizon de tout ce qu’il faut retenir…

Neuralink permet à cet homme paralysé de jouer à World of Warcraft sans jamais toucher un écran

Un vétéran britannique paralysé du cou joue à World of Warcraft sans jamais toucher un écran. Cent jours après son implant Neuralink, il décrit une expérience qui tient de la…