Pirater Microsoft Teams avec un GIF ? C’est possible, la preuve

La popularité et l’ubiquité des logiciels de Microsoft en font une cible de choix pour les hackers de tout poil. Des chercheurs en sécurité ont dévoilé une technique de phishing qui, de par son attrait et si elle est utilisée à grande échelle, pourrait faire des dégâts.

Microsoft Teams

Cette attaque prénommée GIFShell permettrait aux pirates d’utiliser Microsoft Teams pour subtiliser les données des utilisateurs. Ils exploitent pas moins de sept vulnérabilités de l’application de communication collaborative pour non seulement voler des données personnelles, mais aussi pour exécuter des commandes. Rien que de très classique jusque-là.

C’est “l'appât” utilisé qui rendrait cette campagne dangereuse, puisque le code malicieux se cache dans des GIF, ces images que les gens s’échangent sur les réseaux pendant les visios interminables sur Microsoft Teams, par exemple. Le site BleepingComputer explique que les chercheurs ont réussi à infiltrer l’infrastructure logicielle de Microsoft pour opérer leur campagne. Cela rend d’autant plus difficile la détection d'activités illicites, l’exfiltration des données paraissant tout à fait normale aux systèmes de surveillance des serveurs de Microsoft.

Comment GIFShell exploite les GIF pour voler vos données dans Teams

Les hackers ont compris que Microsoft ne scanne pas entièrement la partie encodée en Base64 des GIF. C’est là que réside le code malicieux, en cohabitation avec le vrai GIF. Comme les messages et les GIF sont stockés dans des fichiers facilement accessibles, il ne reste aux hackers qu’à exécuter le programme intégré dans le fichier image pour rediriger l’entrée et la sortie du shell de la victime vers un ordinateur distant. Se faire passer pour des utilisateurs légitimes aux yeux des contrôles de sécurité des serveurs de Microsoft, modifier les fichiers envoyés et les liens générés par Microsoft pour que les utilisateurs téléchargent un exécutable sur un serveur distant: les étapes à franchir sont nombreuses, et pas franchement à la portée du premier hacker.

C’est peut-être la raison pour laquelle, trois mois après la découverte des diverses failles de sécurité qu’exploite GIFShell, Microsoft n’a toujours pas agi pour éliminer ces dernières. Dans leur réponse aux chercheurs, sans pour autant nier le problème, ils en appellent surtout à la responsabilité individuelle des utilisateurs de Microsoft Teams: “nous recommandons aux utilisateurs d'adopter de bonnes habitudes en ligne, notamment de faire preuve de prudence lorsqu'ils cliquent sur des liens vers des pages Web, ouvrent des fichiers inconnus ou acceptent des transferts de fichiers”.

Source: BleepingComputer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Voici comment Android va sécuriser vos téléchargements grâce à Google Drive

Android s’apprête à renforcer la protection de vos fichiers. Une nouvelle fonction liée à Google Drive arrive avec la dernière mise à jour. Elle concerne directement les documents téléchargés sur…

Messenger.com vit ses derniers jours, on sera obligé de passer par Facebook pour envoyer et lire des messages

Facebook annonce la fermeture de Messenger.com, qui avait déjà perdu son application du bureau. Sur desktop, il faudra donc forcément utiliser Facebook pour répondre à ses messages.  Mauvaise surprise lorsque…

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…