Windows 10 : n’importe qui peut désormais pirater un PC, c’est un jeu d’enfant !

Plus le temps le passe et plus les pirates redoublent d’ingéniosité pour pirater des PC. Un nouveau rapport de HP Wolf Security est particulièrement alarmant : quelques jours seulement après la découverte de failles zero-day, des programmes tout-en-un et simples d’utilisation apparaissent sur les forums de hacker. Ainsi, même les débutants peuvent s’adonner au piratage.

hacking pirate
Crédits : Unsplash

Dans son nouveau rapport, HP Wold Security s’intéresse aux nouvelles techniques élaborées par les pirates informatiques. Pour ce faire, la société prend exemple sur la faille zero-day CVE-2021-40444, qui a permis début septembre d’infiltrer un PC à l’aide d’un document Microsoft Office. La brèche a rapidement été colmatée, mais cela n’a pas empêché les cybercriminels de l’exploiter. Plus inquiétant encore, il n’est désormais plus nécessaire d’être un cador du hacking pour profiter des vulnérabilités présentes dans les applications.

À peine quelques jours après que la faille ait été découverte, des programmes permettant de l’exploiter ont fait surface sur des forums dédiés. Ces derniers permettent en quelques clics d’infiltrer un PC, et ce, sans que la victime ne s’en rende compte. Il suffit pour cela de lui envoyer un fichier infecté et de l’inviter à l’ouvrir. Dès lors, plus besoin de compétences surdéveloppées en informatique ou en programmation pour subtiliser des données confidentielles et autres informations compromettantes sur le terminal de la victime.

Le piratage de PC se démocratise

Ces scripts, particulièrement simples d’utilisation, sont apparus quatre jours avant le déploiement d’un patch par Microsoft. Autant dire que les pirates, amateurs ou non, ont eu tout le temps nécessaire pour cibler leurs victimes. D’autant plus que de nombreuses entreprises, majoritairement concernées par le phénomène, n’ont pas encore installé le patch déployé par Microsoft, restant ainsi encore vulnérables aux attaques.

Sur le même sujet : Acer encore piraté — les données de millions de clients ont été volées, c’est la 2e fois en 2021 !

Si vous ne l’avez pas encore fait, on vous conseille donc bien évidemment de télécharger la dernière mise à jour de Windows. Malheureusement, cela n’empêchera pas les pirates de trouver de nouvelles techniques pour contourner les mesures de sécurité. Ces derniers temps, une nouvelle tendance a notamment émergé auprès des pirates. Ceux-ci n’hésitent plus à utiliser divers services de stockage sur le cloud, comme OneDrive, pour héberger leurs scripts malveillants. Sans compter sur les nouveaux formats de malwares, en JavaScript ou HTA, qui passent inaperçus dans les pièces jointes de mails.

Source : HP Wolf Security


Réagissez à cet article !

Demandez nos derniers articles !

Parents, vous devez appliquer ces conseils pour protéger l’empreinte numérique de vos enfants

En tant que parent, vous devez penser dès leur plus jeune âge à contrôler l’empreinte numérique que laissent vos enfants sur internet. Voici quelques bonnes pratiques à appliquer. La protection…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Samsung prépare un Galaxy Z Fold inédit, de nouvelles lunes entourent Jupiter, c’est le récap’ de la semaine

Un Galaxy Z Fold Wide en approche, quinze satellites naturels découverts dans l’espace, le Galaxy Z Fold 8 se dévoile, c’est le récap’ de la semaine. Cette semaine, alors que…

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA

Quand et comment regarder le GP F1 du Japon en direct et gratuitement ce dimanche ?

Le GP F1 du Japon se dispute ce dimanche 29 mars sur le mythique circuit de Suzuka, et avec un départ à 7h du matin heure française, il va falloir…

Windows 11 : les pilotes non certifiés sont dans le viseur de Microsoft, les choses vont changer

Microsoft renforce toujours plus la sécurité de Windows 11. Cette fois, l’entreprise s’en prend aux anciens pilotes dont le certificat de sécurité est expiré, qui ne fonctionneront bientôt plus. La…

Les meilleurs VPN avec gestionnaire de mots de passe en 2026 : quelle solution choisir ?

En 2026, certains fournisseurs VPN vont plus loin que le simple chiffrement de connexion en intégrant notamment un gestionnaire de mots de passe à leurs offres. Une approche “tout-en-un” qui…

“Aucune attaque réussie de logiciels espions contre un appareil Apple” grâce à ce mode de sécurité disponible sur votre iPhone

Votre iPhone est doté d’un mode de sécurité qui n’a encore jamais été franchi par les pirates, annonce Apple. Mais l’activer a un coût important en termes d’expérience utilisateur. En…

Rachat de SFR : le prix des abonnements mobile et internet pourrait grimper jusqu’à 25 %

Le retour à trois opérateurs télécoms en France, consécutif du futur rachat de SFR, pourrait entraîner une forte hausse du prix des abonnements. Le rachat de SFR n’est plus qu’une…

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…