Microsoft Office : de dangereux malwares se propagent grâce à des versions piratées de la suite, ne les installez pas !

Des cybercriminels distribuent des logiciels malveillants en se faisant passer pour des versions crackées de logiciels populaires comme Microsoft Office. Cette tactique a infecté de nombreux systèmes avec des conséquences graves pour les utilisateurs.

malware ms office
Source : 123rf

Les logiciels malveillants sont souvent déguisés en programmes légitimes. Par le passé, nous avons vu un cheval de Troie bancaire qui utilisait une fausse fenêtre d'installation Adobe pour duper les utilisateurs. De même, plusieurs VPN gratuits sur Google Play contenaient des malwares pour transformer les téléphones en véritables relais pour les pirates. Aujourd'hui, des versions crackées de logiciels comme Microsoft Office sont utilisées pour distribuer des programmes malveillants comme Orcus RAT et XMRig.

Les cybercriminels enregistrent ces malwares dans le Planificateur de tâches des systèmes infectés. Cela leur permet d'exécuter des commandes pour les installer de manière persistante. Sans un antivirus capable de supprimer ces tâches, les utilisateurs peuvent rencontrer des réinstallations continues de ces programmes malveillants. Ces derniers sont souvent téléchargés via des plateformes comme Telegram ou Mastodon en utilisant des chaînes de caractères codées pour dissimuler les commandes responsables de leur installation.

Sur le même sujet – Ce nouveau malware est indétectable par les antivirus sur Windows, tous aux abris !

Ces deux malwares se cachent dans des versions pirate de MS Office

Parmi les malwares couramment installés, on trouve Orcus RAT et XMRig. Le premier permet aux attaquants de prendre le contrôle à distance des systèmes infectés. Il peut collecter des informations, exécuter des commandes, et voler des données via des keyloggers,qui enregistrent tout ce que l'utilisateur tape sur son clavier et des webcams. Le second est un logiciel de minage de cryptomonnaie. Ce dernier est configuré pour arrêter le minage lorsque des programmes gourmands en ressources sont détectés, comme des jeux, afin de passer inaperçu.

Les attaquants utilisent également des outils comme 3Proxy pour transformer les systèmes infectés en serveurs proxy, et des malwares comme PureCrypter pour télécharger et exécuter d'autres charges malveillantes. Pour se protéger, les utilisateurs doivent être prudents lorsqu'ils téléchargent des fichiers à partir de sites de partage et, bien sûr, privilégier les sources officielles. Il est également plus que crucial de maintenir les logiciels antivirus à jour pour prévenir les infections et remédier aux programmes malveillants déjà présents.

Source : asec


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Avec Starlink V2, Elon Musk veut fournir une connexion 5G à toute la planète

Starlink V2 permettra de fournir une connexion 5G satellitaire directement vers les smartphones, sans besoin de relais. Ce réseau pourrait supprimer les zones blanches sur toute la planète. Starlink veut…

La compatibilité de Quick Share avec AirDrop arrive sur de nouveaux smartphones Android

Les Pixel ne seront plus les seuls smartphones Android à pouvoir partager rapidement des fichiers avec un iPhone via Quick Share et AirDrop. Fin 2025, Google nous surprenait en assurant…

AliExpress frappe fort pour le Choice Day : voici les vraies bonnes affaires à ne pas rater

AliExpress débute le mois de mars avec son opération Choice Day qui fait chuter les prix sur toute la boutique. Smartphones, tablettes, objets connectés… les promotions sont très attractives dans…

Votre smartphone Android peut accéder à de nombreuses données cachées, on vous explique comment

Votre smartphone peut afficher de nombreuses informations cachées et pourtant utiles : affichage du numéro IMEI, du DAS ou encore de votre consommation de données mobiles… Il suffit juste de…

Poco M7 : le smartphone de Xiaomi passe à moins de 100 €, incroyable !

Les smartphones à moins de 100 € sont souvent très décevants ou ce sont de très vieux modèles. Ce n’est pas le cas du Poco M7 qui est sorti il…

BYD dévoile une nouvelle batterie pour voiture électrique avec plus de 1000 km d’autonomie

L’autonomie des voitures électriques pourrait franchir un cap important. BYD annonce une nouvelle batterie capable de dépasser les 1000 km avec une seule recharge. Le constructeur chinois BYD poursuit son…

Amazon Prime Video : voici les nouveaux films et séries en mars 2026

Amazon a révélé la liste des films et séries qui rejoignent le catalogue de son service de streaming en mars 2026. Et comme tous les mois, nous vous faisons un…

Elon Musk relance ses grandes promesses et affirme que Tesla créera l’AGI

Elon Musk a fait une nouvelle déclaration ambitieuse sur l’intelligence artificielle. Le patron de Tesla affirme que son entreprise pourrait participer à la création de l’AGI, une IA capable d’égaler…

IA

Cette fonction bien pratique des Pixel devrait bientôt arriver sur d’autres smartphones Android

La fonction Camera Coach des Pixel, qui permet d’obtenir de l’aide pour capturer des photos de meilleure qualité, devrait être imitée par d’autres marques Android. L’été dernier, Google lançait la…

Bon plan Poco F8 Pro : pour moins de 450 €, ce smartphone équipé d’un Snapdragon 8 Elite offre la puissance d’un flagship

Le Poco F8 Pro a tout d’un flagship killer. Ce smartphone équipé d’un processeur haut de gamme est en promotion à moins de 450 €. C’est une occasion parfaite pour…