Attention aux versions piratées de Microsoft Office : dangers et menaces à connaître
Les risques des versions piratées de Microsoft Office
Les versions piratées de la suite Microsoft Office, diffusées via des sites de torrents, peuvent être une véritable mine de dangers. En effet, les cybercriminels exploitent ces versions pour diffuser des logiciels malveillants tels que des chevaux de Troie d’accès à distance ou des mineurs de cryptomonnaie. Il est donc crucial de prendre conscience des risques encourus en téléchargeant illégalement des logiciels.
Un programme d’installation trompeur
Malgré une interface bien conçue et rassurante, le programme d’installation des versions piratées de Microsoft Office cache en réalité un malware. En arrière-plan, ce malware se connecte à des canaux Telegram ou Mastodon pour télécharger d’autres logiciels malveillants via des services légitimes tels que Google Drive ou GitHub, échappant ainsi aux solutions de sécurité.
Des charges utiles dangereuses
Les chercheurs ont identifié plusieurs malwares présents dans ces versions piratées, tels que l’Orcus RAT permettant un contrôle à distance complet, le mineur de cryptomonnaie XMRig ou encore le 3Proxy transformant les systèmes infectés en serveurs proxy. Ces logiciels peuvent compromettre la sécurité de l’ordinateur et exposer les utilisateurs à de multiples menaces.
^Image : ASEC
Persistance des logiciels malveillants
Même en cas de détection et de suppression des malwares, le module “Updater” présent dans ces versions piratées réinstalle les logiciels malveillants au démarrage du système. Il est donc essentiel de sensibiliser les utilisateurs aux dangers du téléchargement illégal de logiciels et de les inciter à vérifier l’intégrité de leurs sources.
Ces campagnes malveillantes ne se limitent pas à Microsoft Office et peuvent également être utilisées pour propager d’autres menaces telles que le ransomware STOP. La prudence est donc de mise lors du téléchargement de logiciels depuis des sources non officielles et illégales.
Source : www.it-connect.fr