Pour gérer vos consentements :
Categories: Cloud

Attaques par fichiers PDF : des experts sonnent l’alarme

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago