Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.
Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.
Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs
En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.
« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».
US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.
Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.
Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.
Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs
En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.
« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».
US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.
Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…
Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…
Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…
Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…
L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…
Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…