Windows Defender : les pirates peuvent prendre le contrôle de votre antivirus et supprimer toutes vos données

Une vulnérabilité dans Windows Defender et les antivirus de Kaspersky pourrait entraîner la suppression erronée de fichiers vitaux pour les bases de données. Révélée lors de la conférence Black Hat Asia, un forum international sur la sécurité informatique, cette faille expose les utilisateurs à des risques importants de perte de données.

cyberattaque bases de donnees
Source : 123rf

Pour détecter les menaces, les antivirus comme Windows Defender – et ceux de Kaspersky scrutent les fichiers à la recherche de séquences spécifiques appelées “signatures de bytes“. Ces signatures aident à identifier les logiciels malveillants, empêchant ainsi les attaques avant qu'elles ne nuisent aux appareils des utilisateurs.

Or, des experts en cybersécurité ont identifié un risque majeur lors de la récente Black Hat Asia à Singapour, un rassemblement mondial autour de la cybersécurité. Si des pirates insèrent ces signatures dans des fichiers légitimes, les antivirus pourraient les supprimer par erreur. Cette manipulation malicieuse pourrait, en théorie, rendre inopérantes des applications entières ou détruire des bases de données complètes. Ce qui aurait pour conséquence d'entraîner des perturbations massives.

Sur le même sujet – Le piratage d’adresses mail explose et la France fait partie des pays les plus visés

Cette faille des antivirus pourrait mener à une véritable catastrophe

Imaginez créer un compte sur un site et qu'un hacker y associe une signature de malware à votre nom d'utilisateur. L'antivirus, percevant cette signature comme une menace. Il pourrait ensuite supprimer votre compte sans avertissement. Vous perdriez ainsi accès à vos données personnelles de manière irréversible. Cette situation démontre que même les individus peu familiarisés avec la technologie ne sont pas à l'abri des conséquences d'une telle faille.

La nécessité de renforcer la sécurité des logiciels antivirus devient évidente lorsque l'on considère le potentiel de dégâts d'une attaque exploitant cette vulnérabilité. Des pirates pourraient, en effet, lancer des attaques à grande échelle, manipulant les signatures de fichiers de milliers d'utilisateurs simultanément. Ces actions coordonnées pourraient provoquer des pannes étendues et des pertes de données à un niveau jamais vu auparavant.

A lire egalement – Des pirates volent vos comptes Gmail et Microsoft 365 grâce à cette nouvelle technique d’hameçonnage

Bien que les chercheurs aient choisi de ne pas tester leur hypothèse pour éviter un désastre potentiel, l'existence même de cette possibilité démontre qu’il faut renforcer les mécanismes de sécurité des logiciels antivirus. Microsoft a tenté de corriger ce défaut par une mise à jour en avril 2023, mais la solution n'a pas vraiment été efficace. Les utilisateurs sont donc potentiellement vulnérables à de nouvelles techniques d'exploitation.

Source : theregister


Réagissez à cet article !

Demandez nos derniers articles !

Nous avons essayé la UR9S de Hisense, cette TV RGB LED est un régal pour les yeux

À l’occasion du lancement officiel de la gamme TV 2026 de Hisense en France, nous avons eu l’opportunité d’essayer la UR9S, le porte-étendard de la marque pour ce début d’année….

Ce constructeur chinois règle enfin le plus grand problème des longs trajets en voiture

Les constructeurs chinois n’ont plus peur de rien. Seres vient de déposer un brevet pour une idée que personne n’osait imaginer dans une voiture. L’habitacle ne sera plus jamais tout…

Poco F8 Pro : ce smartphone puissant avec la puce Snapdragon 8 Elite chute à moins de 375 €, vite !

Vous avez un budget de moins de 400 euros pour acheter un nouveau smartphone, mais vous voulez un modèle aussi puissant que les flagships récents ? Ne cherchez pas plus…

Écran 165 Hz, ventilateur intégré, GPU dédié, ce nouveau smartphone gaming de Xiaomi fait dans la démesure

Le Redmi K90 Max est le prochain smartphone estampillé gaming de Xiaomi. La fiche technique de ce mobile est assez inhabituelle, entre système à double puce avec GPU dédié, refroidissement…

Google Messages prépare de nouvelles options de personnalisation pour consoler les fans de Samsung

Samsung Messages va bientôt disparaître au profit de Google Messages. Cette annonce est loin de ravir ses utilisateurs qui regrettent le manque de personnalisation de la messagerie de Google. La…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Avengers Doomsday : Marvel promet “le plus grand rassemblement” de super-héros de l’histoire

L’équipe de super-héros présente dans Avengers Doomsday sera très étoffée. Une partie d’entre eux est déjà connue et des surprises sont encore attendues. Avengers Doomsday sortira le 16 décembre 2026…

Pixel : Google n’a toujours pas réglé ce bug qui ruine l’autonomie de ses smartphones depuis des semaines

Depuis la mise à jour de mars, plusieurs utilisateurs de Pixel se plaignent d’avoir vu l’autonomie de leur smartphone chuter drastiquement. Malheureusement, la mise à jour d’avril n’a visiblement rien…

Pixel 10 : Google prend enfin à bras le corps une faille de sécurité majeure ignorée par bien des constructeurs

Google vient d’opérer un tournant significatif dans sa stratégie de sécurité pour ses smartphones. Lorsqu’un appareil sort, on ne peut plus agir sur le volet matériel. En revanche, on peut…

One UI 8.5 : Samsung dévoile par erreur la date de déploiement officielle de la version stable

En discutant avec un chatbot de Samsung, un utilisateur est parvenu à obtenir la date de déploiement de One UI 8.5 en version stable. Celle-ci correspond à à celle qui…