Pour gérer vos consentements :
Categories: Cloud

Attaques par fichiers PDF : des experts sonnent l’alarme

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago