KultureGeek PC et systèmes Windows : Microsoft désactive le protocole MSIX utilisé par des hackers

Windows : Microsoft désactive le protocole MSIX utilisé par des hackers

2 min.
29 Déc. 2023 • 20:04
0

Microsoft annonce avoir désactivé le protocole MSIX qui a été utilisé à plusieurs reprises par des hackers distribuant des logiciels malveillants sur Windows. Ce fut possible en exploitant la faille CVE-2021-43890.

Windows 11 Logo PC Portable

Microsoft vient bloquer des hackers

Les hackers ont exploité la vulnérabilité de l’installateur Windows AppX pour contourner les mesures de sécurité qui protègent les utilisateurs contre les logiciels malveillants, comme le composant anti-phishing et anti-malware Defender SmartScreen et les alertes intégrées dans le navigateur qui mettent en garde les utilisateurs contre les téléchargements de fichiers exécutables.

Sur son blog, Microsoft indique avoir trouvé des preuves que le schéma URI ms-appinstaller faisait l’objet d’une activité malveillante. Le schéma URI ms-appinstaller est censé permettre aux utilisateurs de télécharger et d’installer des applications directement à partir de sites Internet en utilisant l’installateur de paquets MSIX.

En théorie, il s’agit d’un moyen pratique d’installer des applications sans avoir à attendre que l’application soit téléchargée sur le PC. Toutefois, Microsoft a constaté que les cybercriminels utilisent des techniques d’ingénierie sociale et d’hameçonnage pour pousser les utilisateurs à télécharger des applications malveillantes par le biais de ce protocole.

Des groupes de hackers comme Storm-0569 et Sangria Tempest ont distribué des ransomwares par le biais de faux sites Internet et de Microsoft Teams. Storm-1674 cible les utilisateurs par le biais de messages sur Teams, en utilisant des applications usurpées pour diffuser des logiciels malveillants et en se livrant à des activités telles que l’exfiltration de données et la surveillance à distance des appareils infectés.

Microsoft indique qu’il « continuera à surveiller les activités malveillantes à venir ». Le groupe recommande également aux utilisateurs de ne pas télécharger ou installer d’applications provenant de sites inconnus.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Désolé, les commentaires sont fermés.

Les derniers articles

Meta Logo

Meta voulait réduire certaines équipes de 60 % grâce à l’IA, mais son projet a déraillé

27 Août. 2026 • 12:15
0 Logiciels

Meta a étudié une transformation radicale de son organisation dans laquelle des agents d’intelligence artificielle auraient...

nvidia dans la jungle avec un cameleon

Nvidia dépasse 96 milliards de dollars de revenus et prévoit encore 70 % de croissance

27 Août. 2026 • 11:38
0 Business

Nvidia vient de franchir un nouveau seuil dans l’expansion du marché de l’intelligence artificielle. Le fabricant de processeurs...

Data Center Serveurs

Amazon triple sa commande de GPU Nvidia pour répondre à l’explosion de la demande en IA

27 Août. 2026 • 10:45
0 Business

Amazon vient de renforcer son partenariat avec Nvidia et le géant de l’e-commerce ne fait pas dans la demi-mesure. Le groupe va en effet...

E.Leclerc Logo

Un piratage chez E.Leclerc expose les données des clients

27 Août. 2026 • 9:26
0 Internet

Un nouveau piratage voit le jour en France, visant cette fois E.Leclerc. C’est LCommerce, la société responsable d’Allo...

Hacker Ordinateur Smartphone

Facturation électronique et piratage : le ministère du budget veut rassurer

26 Août. 2026 • 22:50
1 Internet

À quelques jours de l’entrée en vigueur de la facturation électronique entre entreprises, le ministre des Comptes publics David...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site