TENDANCES
Comparateur
- AUTO
Microsoft annonce avoir désactivé le protocole MSIX qui a été utilisé à plusieurs reprises par des hackers distribuant des logiciels malveillants sur Windows. Ce fut possible en exploitant la faille CVE-2021-43890.
Les hackers ont exploité la vulnérabilité de l’installateur Windows AppX pour contourner les mesures de sécurité qui protègent les utilisateurs contre les logiciels malveillants, comme le composant anti-phishing et anti-malware Defender SmartScreen et les alertes intégrées dans le navigateur qui mettent en garde les utilisateurs contre les téléchargements de fichiers exécutables.
Sur son blog, Microsoft indique avoir trouvé des preuves que le schéma URI ms-appinstaller faisait l’objet d’une activité malveillante. Le schéma URI ms-appinstaller est censé permettre aux utilisateurs de télécharger et d’installer des applications directement à partir de sites Internet en utilisant l’installateur de paquets MSIX.
En théorie, il s’agit d’un moyen pratique d’installer des applications sans avoir à attendre que l’application soit téléchargée sur le PC. Toutefois, Microsoft a constaté que les cybercriminels utilisent des techniques d’ingénierie sociale et d’hameçonnage pour pousser les utilisateurs à télécharger des applications malveillantes par le biais de ce protocole.
Des groupes de hackers comme Storm-0569 et Sangria Tempest ont distribué des ransomwares par le biais de faux sites Internet et de Microsoft Teams. Storm-1674 cible les utilisateurs par le biais de messages sur Teams, en utilisant des applications usurpées pour diffuser des logiciels malveillants et en se livrant à des activités telles que l’exfiltration de données et la surveillance à distance des appareils infectés.
Microsoft indique qu’il « continuera à surveiller les activités malveillantes à venir ». Le groupe recommande également aux utilisateurs de ne pas télécharger ou installer d’applications provenant de sites inconnus.
Molotov, le service qui permet de regarder les chaînes de télévision sur différents appareils, annonce augmenter le prix de son...
Cette fois, la transition est complète. Un utilisateur qui tapera « twitter.com » sur son navigateur sera redirigé...
Si l’on en croit Business Korea, Samsung prévoirait de doter sa prochaine gamme de flagships Galaxy S25 avec une puce Exynos en 3 nm, ce qui...
C’était inéluctable après les annonces de ces derniers mois. Microsoft a publié son 2024 Sustainability Report, et les...
Rockstar Games se veut un peu plus précis pour la sortie de GTA 6, annonçant que la date de sortie sera pour l’automne 2025. Nous...
17 May. 2024 • 12:45
17 May. 2024 • 11:15
17 May. 2024 • 9:50
16 May. 2024 • 20:23