Méfiez-vous de ce malware agressif caché dans les tâches systèmes de Windows 10 et 11

16 avril 2022 à 14h20
3
Windows 11

Il ne se passe plus une semaine sans que de grands acteurs de la tech ne découvrent de nouveaux malwares ou des vulnérabilités zero-day activement exploitées par les pirates.

Microsoft a annoncé ce 12 avril avoir découvert un malware particulièrement agressif qui se cache dans les tâches planifiées de Windows 11 et 10.

Un malware chinois infecte les PC Windows

Les cyberattaques n’en finissent plus. Depuis plusieurs mois, le nombre de malwares et de virus qui viennent polluer les boutiques d’applications et les appareils ne cesse de croître. Une recrudescence qui est apparue depuis le début de la guerre en Ukraine, alors que des hackers affiliés aux gouvernements chinois et russes tentent de voler les données personnelles des utilisateurs partout dans le monde. Entre de fausses applications antivirus sur le Google Play Store ou encore un détournement de VLC pour diffuser des malwares dangereux, les exemples sont aussi nombreux qu’alarmants.

Le dernier en date nous vient de Hafnium, un collectif de pirates soutenu par la Chine, qui s’est directement attaqué à Windows 10 et 11 en exploitant des failles zero-day non identifiées. Microsoft a en effet partagé sa dernière trouvaille en la matière : un malware baptisé Tarrask. Selon la firme de Redmond, ce logiciel malveillant serait capable de créer des tâches programmées en secret puis de les supprimer l’air de rien grâce à des commandes ultérieures. Dans ces conditions, le maliciel peut facilement être dissimulé et passer sous le radar des moyens de détection traditionnels.

Des tâches planifiées cachées difficiles à repérer

Plus concrètement, les pirates chinois ont utilisé les tâches planifiées pour conserver l’accès aux appareils de leurs victimes et ce, même après une réinitialisation complète et en rétablissant les connexions interrompues avec l'infrastructure de commande et de contrôle C2. Microsoft alerte, elles ne peuvent être trouvées qu’à partir d’un examen minutieux dans l’éditeur de registre Windows en recherchant directement les fameuses tâches planifiées qui n’auraient pas de valeur SD (descriptif de sécurité) dans la clé de tâche.

Autant dire que les utilisateurs lambdas auront bien du mal à contrer et à détecter ce nouveau malware. Microsoft recommande tout de même aux administrateurs des PC Windows 11 et 10 d’activer les journaux « Security.evtx et Microsoft-Windows-TaskScheduler/Operational.evtx » pour vérifier une éventuelle présence de tâches cachées par le malware. Microsoft Defender sera désormais capable de les détecter sous les appellations « HackTool:Win64/Tarrask!MSR » et « HackTool:Win64/Ligolo!MS ».

Windows 11
  • Refonte graphique de l'interface réussie
  • Snap amélioré
  • Groupes d'ancrage efficaces

Windows 11 de Microsoft redéfinit l'expérience utilisateur avec une interface repensée, des widgets personnalisables et une intégration renforcée de Microsoft Teams. Chaque innovation vise à optimiser et enrichir l'utilisation quotidienne de votre appareil. Que vous soyez professionnel, créateur ou utilisateur lambda, Windows 11 répond à vos besoins en alliant efficacité et plaisir d'utilisation.

Windows 11 de Microsoft redéfinit l'expérience utilisateur avec une interface repensée, des widgets personnalisables et une intégration renforcée de Microsoft Teams. Chaque innovation vise à optimiser et enrichir l'utilisation quotidienne de votre appareil. Que vous soyez professionnel, créateur ou utilisateur lambda, Windows 11 répond à vos besoins en alliant efficacité et plaisir d'utilisation.

Source : Microsoft

Noëllie Mautaint

Fan absolue de jeux vidéo bercée par les RPG et les jeux à forte narration. Constituée à 80% de jeux vidéo, mangas, séries, cinéma, livres, musique et nouvelles technologies. Attention, peut mordre si...

Lire d'autres articles

Fan absolue de jeux vidéo bercée par les RPG et les jeux à forte narration. Constituée à 80% de jeux vidéo, mangas, séries, cinéma, livres, musique et nouvelles technologies. Attention, peut mordre si on critique à tort Final Fantasy X et XIII, Kingdom Hearts, The Last of Us, Life is Strange ou Avatar The Last Airbender.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (3)

yabadabado
cela s’appelle un « Rootkit » qui existe depuis 2002 et se reupx facilement! magnifique outil d’ailleurs!
Morak
@Clairvoyant1 le même Linux Mint qui était infecté par un virus ? ;p
pascalreedsmith
l’article ne dit pas quel fichier il faut chercher dans la liste des taches…
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet