Microsoft Teams est victime d’une campagne de phishing destinée à infecter votre PC

Des cybercriminels ont utilisé des messages Microsoft Teams dans le cadre d'une nouvelle campagne de phishing visant à inciter les utilisateurs à télécharger des pièces jointes infectées par des logiciels malveillants.

Microsoft Teams vient de faire l’objet d’une nouvelle campagne de phishing. Celle-ci a été identifiée pour la première fois fin août 2023 lorsque des messages Microsoft Teams malveillants, provenant de deux comptes Office 365 compromis, ont commencé à circuler dans différentes organisations. Ces messages incitaient les destinataires à télécharger un fichier ZIP apparemment inoffensif, intitulé de manière alléchante “Changements dans le calendrier des vacances”. Récemment, Google Docs, Slide et Looker Studio ont eux aussi été confrontés à des problèmes similaires de phishing.

Les victimes peu méfiantes qui ont cliqué sur cette pièce jointe ont alors lancé le téléchargement du fichier ZIP à partir d'une URL SharePoint. Cependant, ce qui semblait être un fichier PDF inoffensif dans le ZIP était en réalité un fichier LNK contenant un dangereux VBScript. Ce script a conduit à l'installation d'une célèbre souche de logiciels malveillants connue sous le nom de DarkGate.

Lire égalementWindows 11 : Microsoft Teams ne sera plus installé par défaut, Slack crie victoire

Qu’est-ce que DarkGate, ce nouveau malware dangereux ?

DarkGate, le logiciel malveillant au cœur de cette campagne, existe depuis 2017. Cependant, son utilisation était auparavant limitée à un cercle restreint de cybercriminels qui ciblaient des victimes spécifiques. DarkGate est un logiciel malveillant puissant et multiforme, capable d'un éventail d'activités malveillantes, notamment l'accès à distance via hVNC, le minage de cryptomonnaies, les attaques par shell inversé, le keylogging, le vol de données de presse-papiers et l'exfiltration d'informations sensibles, y compris des fichiers et des données de navigation.

L'enquête menée par la société de cybersécurité Truesec a révélé que le processus de téléchargement utilisait ingénieusement Windows cURL pour récupérer le code du logiciel malveillant. Le VBScript était précompilé et ses composants malveillants étaient habilement dissimulés dans le fichier, ce qui le rendait plus difficile à détecter par les systèmes de sécurité.

Ce n'est pas la première fois que des messages Microsoft Teams sont impliqués dans des problèmes de sécurité. Récemment, une vulnérabilité a été découverte qui permettait à des messages provenant de comptes externes d'infiltrer la boîte de réception d'une organisation, ce qui ne devrait pas se produire. Il semble que la campagne DarkGate ait aussi exploité cette vulnérabilité.


Réagissez à cet article !

Demandez nos derniers articles !

Un bidouilleur a fait tourner Windows 11 sur un PC de 2003 grâce à un pilote tiré de Windows 10

Faire tourner Windows 11 demande en théorie un PC récent. Un bricoleur a pourtant relevé un défi perdu d’avance sur le papier. Sa vieille tour des années 2000 s’en sort…

Edge : Microsoft supprime en urgence 119 extensions infectées par un malware, vérifiez si vous êtes concernés

Microsoft vient d’annoncer la suppression de plus d’une centaine d’extensions de son store après avoir découvert que ces dernières cachaient en réalité un dangereux malware. Retrouvez la liste complète dans…

Face à la crise, Nvidia relance la carte graphique RTX 3060 12 Go, mais vaut-elle encore le coup ?

Surprise, un vieux modèle de carte graphique d’entrée/milieu de gamme de chez Nvidia refait surface. Mais la RTX 3060 12 Go est-elle vraiment pertinente en 2026 ? Sortie au début…

Le Samsung Galaxy A56 est à moitié prix avec ce code éphémère, vite !

Le prix du Galaxy A56 continue de chuter pendant les soldes. Alors qu’il est normalement en vente à 552,05 € dans sa version de 256 Go de stockage, le smartphone…

Amazon Prime Video : voici les nouveaux films et séries en juillet 2026

Juillet débarque et Amazon Prime Video a visiblement décidé de nous donner de bonnes excuses pour rester à l’ombre. Ce mois-ci, le catalogue fait le plein avec des succès récents,…

Une option bien pratique débarque sur les Samsung Galaxy pour alléger les sauvegardes Google Drive

Pour sauvegarder son smartphone dans le cloud, on a souvent le choix entre tout ou rien. Google glisse pourtant un réglage inédit sur les Samsung Galaxy. Il pourrait bien faire…

Google Pixel 10 Pro : le smartphone premium passe à 599 € pendant les soldes, c’est un prix sacrifié

Toujours en vente à 1 099 € sur le site officiel de Google, l’excellent Pixel 10 Pro est actuellement affiché à prix cassé sur Boulanger. Et en cumulant la promotion en cours…

Installer une appli ne fera plus ramer votre téléphone grâce à cette mise à jour du Play Store

Lancer le téléchargement d’une appli suffit parfois à faire tousser un smartphone Android. Google déploie une mise à jour qui revoit en profondeur la gestion de la mémoire. Le bénéfice…

eSIM pour la Tunisie : restez connecté dès l’atterrissage avec Ubigi

Votre forfait français ne couvre pas la Tunisie, et le roaming peut vite faire exploser la facture. Avec l’eSIM Ubigi, vous partez connecté sans y penser : tout se règle…

Samsung Galaxy Z Fold 8 : la fiche technique complète du modèle fuite

Un leaker dévoile les caractéristiques attendues du Galaxy Z Fold 8 de Samsung, dans sa version “standard”. Les éléments sont crédibles, aussi il y a de fortes chances que nous…