Pour gérer vos consentements :
Categories: Cloud

Attaques par fichiers PDF : des experts sonnent l’alarme

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Recent Posts

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

3 semaines ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

2 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

2 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

3 mois ago

Windows 11 : comment Microsoft va réduire la taille des mises à jour

Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…

4 mois ago

Windows 11 : comment Bloc-notes va remplacer WordPad

Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…

4 mois ago