Pour gérer vos consentements :

Un malware se déclenche en survolant un document Office

Un nouveau type de malware menace les internautes : un outil capable de s’installer sans clic de la part de l’utilisateur. Il est intégré au sein de documents Office contrefaits. Le simple fait de survoler un lien contenu dans ces fichiers – sans même le cliquer – provoque le lancement d’un script chargé de compromettre l’ordinateur. Une technique qui fait un carton avec les présentations PowerPoint.

Trend Micro fait le point sur cette nouvelle menace, qui pourrait permettre de faciliter l’infection d’ordinateurs. Un conditionnel très appuyé, car l’utilisateur devra multiplier les bourdes pour se faire effectivement infecter par ce biais.

Il lui faudra en effet passer outre les messages de la suite Office indiquant la présence de scripts au sein du document. Certains tendant parfois à couper les systèmes de sécurité d’Office (en général pour assurer la compatibilité avec d’anciens fichiers contenant des macros), ce cas de figure peut se présenter.

Ne jamais télécharger un contenu d’origine inconnue

Reste l’autre erreur que devra faire l’utilisateur : télécharger un document proposé en général via une campagne de spam ou de scam. Rappelons-le : un mail d’un correspondant inconnu doit être effacé sans délai. En particulier s’il contient des pièces jointes. Tout comme il est raisonnable de ne pas ouvrir sa porte à un inconnu, en particulier si c’est un voleur.

Au besoin, certains outils de messagerie web permettent de prévisualiser les documents Office. Une manière de vérifier la légitimité d’un fichier en cas de doute, avant de le télécharger sur son ordinateur.

À lire aussi :
WannaCry : du code nord-coréen… dans un malware américain
McAfee note une explosion du nombre de malwares sous macOS
Un malware Linux force les Raspberry Pi à miner de la crypto-monnaie

Crédit photo : © Ollyy – Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

21 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago