Cyberattaque : un nouveau malware cible windows et met en péril vos données
Alarme chez Microsoft : une nouvelle vague d'attaques ciblant les utilisateurs de Windows se profile, exploitant la confiance des internautes pour infiltrer leurs systèmes. Le piège ? Des emails sophistiqués simulant des outils courants comme Zoom, Teams ou Meet.
Les cybercriminels, devenus experts dans l'art de la tromperie, se font passer pour des applications légitimes. L'utilisateur reçoit un courriel apparemment issu d'une source fiable, l'invitant à ouvrir un fichier – PDF, document, présentation – en utilisant une application spécifique.

Un faux lancement trompeur
En cliquant sur le lien, l'utilisateur n'est pas redirigé vers le site officiel de l'application, mais vers une page frauduleuse conçue pour télécharger un fichier infecté. Ce fichier, dissimulé sous un faux certificat numérique émis par TrustConnect Software PTY LTD, est installé sans avertissement, conférant à l'attaquant un contrôle total sur l'ordinateur.
Une fois installé, le malware se déplace discrètement dans le dossier Program Files, s'installe comme un service Windows et se recharge à chaque démarrage du PC. Il utilise ensuite des outils de contrôle à distance comme ScreenConnect ou Tactical RMM, transformant l'ordinateur en un simple télécommande entre les mains de l'attaquant.
Cette campagne se concentre particulièrement sur les entreprises, où l'urgence de consulter un document ou de participer à une réunion Teams augmente considérablement le risque. Les attaquants savent que les courriels professionnels envoyés en début de semaine ont plus de chances d'être consultés sans vérification préalable.
Face à cette menace
, Windows Defender Offline offre une solution de nettoyage en profondeur. Ce programme, exécuté avant le chargement du système d'exploitation normal, permet d'éliminer les logiciels malveillants persistants, y compris les trojans, les spyware et les adwares. Il est accessible via une clé USB bootable créée avec l'outil intégré à Windows.La procédure est simple : créer une clé USB de 2 Go ou plus, puis configurer le BIOS/UEFI pour démarrer sur cette clé avant le disque dur. Une fois le PC démarré sur la clé USB, Windows Defender Offline lance un nettoyage complet, ciblant les services malveillants qui se réactivent à chaque redémarrage. Après la suppression, un redémarrage permet de revenir à un système Windows normal.
Attention : cette opération ne suffit pas. Il est impératif de changer immédiatement tous les mots de passe après la restauration du système.
Cette attaque rappelle une chose : la vigilance est la meilleure défense contre les cybermenaces. Le coût moyen d'une cyberattaque pour une entreprise en 2023 s'élève à 4,35 millions d'euros. Une somme colossale qui pourrait être évitée avec une simple attention.
