Phishing : un dangereux virus se cache dans la calculatrice Windows

Une équipe de chercheurs en sécurité vient de découvrir qu'un logiciel malveillant utilise actuellement la calculatrice de Windows 7. On ne sait pas encore si Microsoft a mis à jour Defender pour contrer cette attaque.

phishing-windows-

Il est devenu assez difficile de forcer les systèmes de sécurité de Windows pour les virus ou les logiciels malveillants. Les personnes malintentionnées qui se cachent derrière toutes les cyberattaques doivent ainsi redoubler d’ingéniosité et de créativité pour mener à bien leurs attaques. Et ces derniers y arrivent malheureusement plutôt bien. C’est de cette manière que des pirates ont par exemple utilisé à plusieurs reprises Microsoft Team, profitant de la confiance aveugle qu’accordent les salariés des entreprises à la plateforme.

Plus récemment, une cyberattaque a utilisé des techniques de proxy HTTPS pour détourner des comptes Office 365, avec des milliers d’entreprises touchées. Désormais, des chercheurs en sécurité viennent de découvrir qu'une campagne de phishing utilise l’application Calculatrice de Windows 7 pour mener à bien son attaque. C'est le média Bleeping Computer qui vient de relayer l'information.

Une attaque de phishing utilise désormais la calculatrice Windows 7

Concrètement et sans rentrer dans des détails trop techniques, voici comment l’attaque se déroule.

  • Celle-ci commence par inciter l’utilisateur à télécharger une image de disque ISO déguisée en fichier PDF.
  • Cette dernière contient un raccourci qui ouvre une copie incluse dans l’application Calculatrice.
  • La calculatrice Windows 7 utilisera les bibliothèques de liens dynamiques (DLL) dans le même dossier.
  • L’ouverture de la calculatrice ne déclenche ainsi aucune alarme dans Windows.
  • Un fichier qui contient le malware Qbot se charge et ce dernier peut ainsi infecter l’explorateur de fichiers Windows et commencer le vol de données.

À noter également que Microsoft a déjà corrigé cette faille. De ce fait, cette innovante campagne de phishing ne fonctionne pas avec la calculatrice de Windows 10 et Windows 11. Mais il faut tout de même faire attention. Car le fichier malencontreusement téléchargé contient la version de la calculatrice Windows 7, qui utilise cette technique pour attaquer les versions les plus récentes de Windows. Comme dans tous les cas face à des menaces similaires de phishing, il faut donc s'assurer d'avoir un antivirus bien à jour et éviter de télécharger des fichiers à partir de sites web suspects.

À lire aussi : Phishing, des centaines de faux noms de domaine FR déposés, une campagne sans précédent se prépare

Source : bleepingcomputer.com


Réagissez à cet article !

Demandez nos derniers articles !

Coupe du Monde : Waze affiche les scores des matchs en direct, voici comment désactiver cette option

À l’occasion de la Coupe du Monde de la FIFA 2026, Waze affiche en direct les scores des matchs. Mais ces pop-ups peuvent vous déconcentrer, alors suivre la Coupe du…

Google prépare un raccourci IA dans Chrome qui vous suivra sur tous les sites

Google ne cesse d’ajouter de l’intelligence artificielle dans son navigateur Chrome. Une nouvelle fonction repérée dans une version de test pourrait simplifier la vie des internautes. Reste à savoir si…

Android 17 est là, mais un bug de Wi-Fi gâche la mise à jour sur les smartphones Google Pixel

Android 17 vient d’être déployé dans sa version stable et les Google Pixel sont (évidemment) les premiers servis. Si cette mise à jour tant attendue a apporté son lot de…

Pourquoi votre prochain smartphone va prendre de bien plus belles photos en plein soleil et de nuit

Sony lance un nouveau capteur photo avec technologie LOFIC, qu’on retrouvera sur de prochains modèles de smartphones. Il promet des performances supérieures en surexposition et en basse lumière. La branche…

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…