Windows : attention, ce malware indétectable va faire de votre vie un enfer

Le logiciel malveillant s’installe sur votre machine par le biais d’un logiciel piraté, puis installe d’autres malwares en les rendant indétectables aux yeux de Windows Defender.

Depuis le début de la crise sanitaire, les arnaques et autres malwares ont le vent en poupe. Rendez vous compte : l’un des téléphones portables d’Emmanuel Macron lui-même aurait été ciblé par un logiciel malveillant, baptisé Pegasus, dans une sombre affaire d’espionnage mondial.

Quand il ne s’agit pas d’espionner un Chef d’Etat, certains malwares ont une utilité plus modeste mais tout aussi malveillante, en cherchant tantôt à dérober vos données personnelles voire vider votre compte bancaire.

Si vous utilisez un ordinateur Windows, vous feriez bien de vous méfier de ce malware particulièrement vicieux et dangereux, puisque son but est justement d’installer d’autres logiciels malveillants sur votre ordinateur… tant en les rendant indétectables.

Il s’appelle MosaicLoader, et il pourrait bien vous causer du tort si vous n’y faites pas attention, met en garde Bitdefender auprès de The Hacker News. Ce malware aurait une méthode d’action bien spécifique et un brin complexe lui permettant d’installer à loisir d’autres malwares sur votre machine.

MosaicLoader est généralement dissimulé dans le fichier d’installation d’un logiciel piraté. Une fois installé, le malware décompresse deux exécutables : appsetup.exe et prun.exe. Ceux-ci lui permet d’exclure les logiciels de son choix des filets de Windows Defender. Par la suite, MosaicLoader installe d’autres malwares à partir d’une liste d’URL en prenant le soin de les rendre indétectables.

Comment savoir si l’on est infecté ?

Pour ne pas être infecté par MosaicLoader, le conseil donné par Bitdefender est simple : n’installez pas de logiciels piratés, puisque c’est là que le malware se trouve.

Si c’est déjà trop tard pour suivre ce conseil, sachez que vous pouvez toujours vérifier si vous avez été infecté par MosaicLoader en vous rendant dans la Base de registre de Windows Defender et en cherchant les exclusions suivantes :

« HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths », « HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions », « HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes ».

Source: journaldugeek

16 Commentaires
  1. Qsrggv 3 mois ago

    stromectol 3 mg price – atacand 8mg price order tegretol 400mg for sale

  2. Skabvg 3 mois ago

    order accutane 10mg – accutane buy online cost zyvox

  3. Pcbcaz 3 mois ago

    cost amoxil – combivent us order ipratropium 100mcg online cheap

  4. Kyqokm 2 mois ago

    zithromax 500mg us – buy bystolic 5mg buy nebivolol

  5. Ekaooz 2 mois ago

    buy prednisolone online cheap – purchase progesterone pills prometrium tablet

  6. Uhimbm 2 mois ago

    oral neurontin 800mg – oral clomipramine order sporanox 100mg pills

  7. Zoxlui 2 mois ago

    order furosemide without prescription – order furosemide 40mg generic betamethasone for sale

  8. Orzkwp 2 mois ago

    augmentin 625mg cost – clavulanate drug buy cymbalta 40mg for sale

  9. Zdughp 1 mois ago

    order augmentin generic – where can i buy augmentin buy cymbalta 40mg online

  10. Dysezn 1 mois ago

    order semaglutide pill – cyproheptadine drug periactin 4 mg uk

  11. Ucuxkg 1 mois ago

    order tizanidine 2mg – zanaflex cheap order microzide 25 mg online cheap

  12. Jdqmdu 3 semaines ago

    buy cenforce 50mg online – cenforce 100mg us buy glycomet paypal

  13. Jgatpn 3 semaines ago

    lipitor 10mg pills – lipitor price buy zestril online

  14. Bifjqn 2 semaines ago

    prilosec order online – atenolol buy online tenormin 100mg for sale

  15. Rfjwab 1 semaine ago

    buy depo-medrol – pregabalin 150mg ca order aristocort without prescription

  16. Uvnrks 7 jours ago

    purchase desloratadine online – clarinex pills dapoxetine for sale online

Laisser un Commentaire

Votre adresse de messagerie ne sera pas publiée.

You may like