Dans l’article précédent, nous avons brièvement abordé la dangerosité des attaques par phishing : Un utilisateur ouvrant un document office (ou tout autre document) peut sans le savoir donner le contrôle de son ordinateur à un hacker.
Ayant le contrôle de l’ordinateur, le hacker en profite pour récupérer les mots de passe présents sur l’ordinateur grâce à un petit script bien connu des hackers:
Lorsque vous recevez des emails étranges, réfléchissez bien avant de cliquer sur les pièces jointes.
En effet, ce dernier contient une macro qui exécute une commande powershell lorsque le fichier est ouvert.
Une fois la commande exécutée, un programme malveillant s'installe et permet au hacker de garder le contrôle de votre ordinateur de manière perpétuelle.
Pour détecter et stopper les malwares inconnus/ciblés, il vous faudra payer un supplément à vos fournisseurs de solutions de sécurité afin de profiter de leurs services d’analyse de fichiers en « sandbox ».