Si vous cédez à la tentation d'une version de Microsoft Office piratée, méfiez-vous des malwares qu'elle peut contenir © monticello / Shutterstock
Si vous cédez à la tentation d'une version de Microsoft Office piratée, méfiez-vous des malwares qu'elle peut contenir © monticello / Shutterstock

Les utilisateurs sont une nouvelle fois avertis d'une vaste campagne malveillante utilisant des versions piratées des célèbres logiciels Microsoft comme appât pour infecter les systèmes avec une panoplie de malwares redoutables.

Qui n'a jamais été tenté de télécharger une version « crackée » d'un logiciel payant par pure économie ? Cette pratique illégale, aussi répandue soit-elle, n'en demeure pas moins extrêmement risquée. Des cybercriminels profitent en effet de l'appât du gain pour diffuser en masse des malwares dévastateurs à travers de faux installateurs des suites Office, des traitements de texte Word ou des tableurs Excel de Microsoft.

Orcus RAT, XMRig, PureCrypte… Autant de logiciels malveillants prêts à prendre le contrôle de vos systèmes, même si, selon l'ARCOM, les Français rentrent dans le rang et piratent moins qu'avant.

Meilleur antivirus, le comparatif en janvier 2025
A découvrir
Meilleur antivirus, le comparatif en janvier 2025

30 décembre 2024 à 08h35

Comparatifs services

Une campagne malveillante déguisée en Microsoft Office piraté

Les experts en cybersécurité de la société ASEC ont identifié une vaste campagne de propagation de malwares déguisés en versions piratées de logiciels Microsoft très populaires. Les attaquants créent de faux installateurs d'apparence légitime pour la suite bureautique Office, le traitement de texte Word, le tableur Excel et d'autres programmes Microsoft. Mais une fois lancées, ces applications commencent par établir des connexions suspectes.

Elles contactent d'abord des canaux Telegram ou des comptes Mastodon contrôlés par les cybercriminels pour récupérer une URL de téléchargement. Celle-ci pointe généralement vers des fichiers hébergés sur des plateformes légitimes comme Google Drive ou GitHub. La suite malveillante se déploie alors en décompressant les charges utiles cachées dans ces fichiers à l'aide de l'utilitaire 7-Zip.

C'est à ce stade que le véritable arsenal malveillant se déploie sur le système infecté. Le module « Updater » installe des tâches dans le Planificateur de tâches Windows pour assurer la persistance de l'infection, même en cas de redémarrage. Il télécharge et exécute ensuite une panoplie de malwares parmi lesquels Orcus RAT, XMRig, 3proxy, PureCrypter et AntiAV, aux fonctionnalités particulièrement nuisibles.

Une version crackée de Microsoft Word peut contenir des malwares © monticello / Shutterstock

Les risques encourus en cas de téléchargement illégal

Même si les malwares, on ne le sait que trop, aujourd'hui, se cachent partout sur le Web, il est essentiel d'éviter de tendre le bâton pour se faire battre. Clubic ne saurait que trop vous conseiller de traverser dans les clous et de ne télécharger des logiciels que depuis leurs sources officielles, même si cela implique de payer la licence. Les versions piratées ou crackées sont à proscrire absolument, quelle que soit la tentante économie réalisée. Outre leur caractère illégal, elles représentent un risque majeur pour vos données et vos systèmes.

Une fois déployés, ces malwares permettent aux hackers de siphonner vos données et de vous les rançonner, ou bien de les vendre sur le dark web. C'est la raison pour laquelle il n'est jamais inutile de rester prudent quant aux liens sur lesquels vous cliquez, les pièces jointes que vous recevez dans vos mails ou les messages privés que vous recevez. Au moindre doute, ne cliquez pas, n'ouvrez pas et ne répondez pas.

Pour rappel, en France, la violation des droits d’auteurs est constitutive du délit de contrefaçon, puni d'une peine de 300 000 euros d'amende et de 3 ans d'emprisonnement (art. L. 335-2 s. CPI). Il existe également des sanctions spécifiques en cas de contournement de mesures techniques de protection (art. L. 335-3-1 et L.335-3-2 CPI).

Les éditeurs de logiciels comme Microsoft proposent souvent des versions d'évaluation ou des formules d'abonnement abordables pour leurs suites bureautiques. Ces solutions officielles vous éviteront bien des tracas à long terme. En cas de doute sur l'authenticité d'un programme, patientez et renseignez-vous auprès de sources dignes de confiance.

Microsoft Office
  • Achat définitif
  • Ne repose pas sur le cloud
  • Ne nécessite pas d'avoir une connexion internet
Microsoft Word
  • Intégration fluide avec d'autres applications Microsoft Office.
  • Fonctionnalités avancées de mise en forme et de révision.
  • Disponibilité sur plusieurs plateformes, y compris Windows, Mac et Android.
Microsoft Excel
  • L'un des meilleurs logiciels de tableur.
  • Compatibilité multiplateforme pour un meilleur travail collaboratif.
  • Fait partie intégrante de la Suite Microsoft Office.

Source : ASEC