Pour gérer vos consentements :

Un malware se déclenche en survolant un document Office

Un nouveau type de malware menace les internautes : un outil capable de s’installer sans clic de la part de l’utilisateur. Il est intégré au sein de documents Office contrefaits. Le simple fait de survoler un lien contenu dans ces fichiers – sans même le cliquer – provoque le lancement d’un script chargé de compromettre l’ordinateur. Une technique qui fait un carton avec les présentations PowerPoint.

Trend Micro fait le point sur cette nouvelle menace, qui pourrait permettre de faciliter l’infection d’ordinateurs. Un conditionnel très appuyé, car l’utilisateur devra multiplier les bourdes pour se faire effectivement infecter par ce biais.

Il lui faudra en effet passer outre les messages de la suite Office indiquant la présence de scripts au sein du document. Certains tendant parfois à couper les systèmes de sécurité d’Office (en général pour assurer la compatibilité avec d’anciens fichiers contenant des macros), ce cas de figure peut se présenter.

Ne jamais télécharger un contenu d’origine inconnue

Reste l’autre erreur que devra faire l’utilisateur : télécharger un document proposé en général via une campagne de spam ou de scam. Rappelons-le : un mail d’un correspondant inconnu doit être effacé sans délai. En particulier s’il contient des pièces jointes. Tout comme il est raisonnable de ne pas ouvrir sa porte à un inconnu, en particulier si c’est un voleur.

Au besoin, certains outils de messagerie web permettent de prévisualiser les documents Office. Une manière de vérifier la légitimité d’un fichier en cas de doute, avant de le télécharger sur son ordinateur.

À lire aussi :
WannaCry : du code nord-coréen… dans un malware américain
McAfee note une explosion du nombre de malwares sous macOS
Un malware Linux force les Raspberry Pi à miner de la crypto-monnaie

Crédit photo : © Ollyy – Shutterstock

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

16 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

23 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago