Windows Defender : les pirates peuvent prendre le contrôle de votre antivirus et supprimer toutes vos données

Une vulnérabilité dans Windows Defender et les antivirus de Kaspersky pourrait entraîner la suppression erronée de fichiers vitaux pour les bases de données. Révélée lors de la conférence Black Hat Asia, un forum international sur la sécurité informatique, cette faille expose les utilisateurs à des risques importants de perte de données.

cyberattaque bases de donnees
Source : 123rf

Pour détecter les menaces, les antivirus comme Windows Defender – et ceux de Kaspersky scrutent les fichiers à la recherche de séquences spécifiques appelées “signatures de bytes“. Ces signatures aident à identifier les logiciels malveillants, empêchant ainsi les attaques avant qu'elles ne nuisent aux appareils des utilisateurs.

Or, des experts en cybersécurité ont identifié un risque majeur lors de la récente Black Hat Asia à Singapour, un rassemblement mondial autour de la cybersécurité. Si des pirates insèrent ces signatures dans des fichiers légitimes, les antivirus pourraient les supprimer par erreur. Cette manipulation malicieuse pourrait, en théorie, rendre inopérantes des applications entières ou détruire des bases de données complètes. Ce qui aurait pour conséquence d'entraîner des perturbations massives.

Sur le même sujet – Le piratage d’adresses mail explose et la France fait partie des pays les plus visés

Cette faille des antivirus pourrait mener à une véritable catastrophe

Imaginez créer un compte sur un site et qu'un hacker y associe une signature de malware à votre nom d'utilisateur. L'antivirus, percevant cette signature comme une menace. Il pourrait ensuite supprimer votre compte sans avertissement. Vous perdriez ainsi accès à vos données personnelles de manière irréversible. Cette situation démontre que même les individus peu familiarisés avec la technologie ne sont pas à l'abri des conséquences d'une telle faille.

La nécessité de renforcer la sécurité des logiciels antivirus devient évidente lorsque l'on considère le potentiel de dégâts d'une attaque exploitant cette vulnérabilité. Des pirates pourraient, en effet, lancer des attaques à grande échelle, manipulant les signatures de fichiers de milliers d'utilisateurs simultanément. Ces actions coordonnées pourraient provoquer des pannes étendues et des pertes de données à un niveau jamais vu auparavant.

A lire egalement – Des pirates volent vos comptes Gmail et Microsoft 365 grâce à cette nouvelle technique d’hameçonnage

Bien que les chercheurs aient choisi de ne pas tester leur hypothèse pour éviter un désastre potentiel, l'existence même de cette possibilité démontre qu’il faut renforcer les mécanismes de sécurité des logiciels antivirus. Microsoft a tenté de corriger ce défaut par une mise à jour en avril 2023, mais la solution n'a pas vraiment été efficace. Les utilisateurs sont donc potentiellement vulnérables à de nouvelles techniques d'exploitation.

Source : theregister


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…

Nouveautés Netflix juillet 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Spider-Man Brand New Day : histoire, casting, date de sortie, tout ce qu’on sait sur le prochain Marvel avec Tom Holland

Tom Holland revient en 2026 dans la peau de l’Homme-Araignée pour une nouvelle aventure. Date de sortie, casting, scénario, on vous dit ce qu’il faut savoir sur Spider-Man Brand New…

Test JBL Live Flex 4 : la nouvelle alternative séduisante aux Galaxy Buds4 et aux AirPods 4

Alors que Samsung et Apple misent sur des écouteurs semi-ouverts aux fonctions exclusives à leur écosystème maison, JBL vient proposer une alternative plutôt séduisante : les JBL Live Flex 4.  Conçus…

Crise de la RAM : une plainte collective accuse les fabricants de mémoire d’avoir délibérément fait exploser les prix

Trop, c’est trop : face à la montée sans précédent des prix de la mémoire, un groupe de consommateurs et de professionnels ont décidé de s’allier pour porter plainte contre…

Xiaomi préparerait une supercar électrique, les photos de ce coupé camouflé à l’aileron géant ne mentent pas

Une Xiaomi inconnue vient d’être surprise en plein test sur une autoroute chinoise. Son camouflage intégral et son aileron démesuré trahissent une supercar électrique hors norme. Jamais la marque ne…

On connait la date de lancement de l’iPhone 18 Pro et de l’iPhone pliable

La traditionnelle keynote de rentrée d’Apple est datée. L’événement sera particulier cette année. L’iPhone 18 y sera absent, seuls les modèles Pro seront présentés. Et pour la première fois, un…

Une recharge sans fil 50 W universelle sera bientôt disponible pour tous les smartphones

La norme Qi devrait prochainement évoluer pour offrir une solution de recharge sans fil universelle d’une puissance atteignant les 50 W. Xiaomi serait particulièrement impliqué dans sa conception. La recharge…

Soldes Dreame H12 Pro Ultra : l’aspirateur laveur de sol est de retour à petit prix, c’est l’indispensable du ménage !

Le ménage est une corvée dont on se passerait bien. Pour vous faciliter la tâche, le Dreame H12 Pro Ultra vous offre un nettoyage optimal en un seul passage. Et…

Xiaomi 18 : la fiche technique se précise, la batterie s’améliore

On commence à avoir une bonne idée de ce que va proposer le Xiaomi 18 en termes de caractéristiques techniques. La capacité de la batterie devrait être légèrement revue à…