KultureGeek PC et systèmes Windows : Microsoft désactive le protocole MSIX utilisé par des hackers

Windows : Microsoft désactive le protocole MSIX utilisé par des hackers

2 min.
29 Déc. 2023 • 20:04
0

Microsoft annonce avoir désactivé le protocole MSIX qui a été utilisé à plusieurs reprises par des hackers distribuant des logiciels malveillants sur Windows. Ce fut possible en exploitant la faille CVE-2021-43890.

Windows 11 Logo PC Portable

Microsoft vient bloquer des hackers

Les hackers ont exploité la vulnérabilité de l’installateur Windows AppX pour contourner les mesures de sécurité qui protègent les utilisateurs contre les logiciels malveillants, comme le composant anti-phishing et anti-malware Defender SmartScreen et les alertes intégrées dans le navigateur qui mettent en garde les utilisateurs contre les téléchargements de fichiers exécutables.

Sur son blog, Microsoft indique avoir trouvé des preuves que le schéma URI ms-appinstaller faisait l’objet d’une activité malveillante. Le schéma URI ms-appinstaller est censé permettre aux utilisateurs de télécharger et d’installer des applications directement à partir de sites Internet en utilisant l’installateur de paquets MSIX.

En théorie, il s’agit d’un moyen pratique d’installer des applications sans avoir à attendre que l’application soit téléchargée sur le PC. Toutefois, Microsoft a constaté que les cybercriminels utilisent des techniques d’ingénierie sociale et d’hameçonnage pour pousser les utilisateurs à télécharger des applications malveillantes par le biais de ce protocole.

Des groupes de hackers comme Storm-0569 et Sangria Tempest ont distribué des ransomwares par le biais de faux sites Internet et de Microsoft Teams. Storm-1674 cible les utilisateurs par le biais de messages sur Teams, en utilisant des applications usurpées pour diffuser des logiciels malveillants et en se livrant à des activités telles que l’exfiltration de données et la surveillance à distance des appareils infectés.

Microsoft indique qu’il « continuera à surveiller les activités malveillantes à venir ». Le groupe recommande également aux utilisateurs de ne pas télécharger ou installer d’applications provenant de sites inconnus.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Google Gemini Logo

IA à des fins militaires : plus de 600 employés de Google s’y opposent dans une lettre

28 Avr. 2026 • 14:10
0 Internet

Plus de 600 employés de Google ont cosigné une lettre, implorant leur patron, Sundar Pichai, de mettre un terme aux négociations en...

LHS 1140b eyeball

LHS 1140b : cette exoplanète pourrait contenir un monde océanique tempéré, donc potentiellement favorable à la vie

28 Avr. 2026 • 13:10
0 Science

Depuis plusieurs années, le système TRAPPIST-1 occupe une place centrale dans l’imaginaire de la recherche exoplanétaire. Mais...

jackass-robot

Jackass: Best and Last : un robot humanoïde baptisé Larry se mêle à la troupe des cascadeurs de l’absurde (trailer)

28 Avr. 2026 • 11:55
0 Geekeries

La bande-annonce de Jackass: Best and Last donne immédiatement le ton : le film célèbre vingt-cinq ans de chaos en ajoutant à...

Hacker Ordinateur Smartphone

Un hacker présumé au service de Pékin extradé vers les États-Unis après une série d’attaques

28 Avr. 2026 • 10:30
0 Logiciels

Les autorités américaines marquent gros un point dans leur bataille contre le cyberespionnage chinois. Xu Zewei, un ressortissant chinois...

Fuite Samsung Galaxy Glasses Lunettes Connectees 2

Galaxy Glasses : les lunettes connectées de Samsung fuitent en images

28 Avr. 2026 • 9:18
0 Matériel

Samsung va miser sur Galaxy Glasses, des lunettes connectées sans écran, pensées pour être portées toute la...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site