DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Failles / vulnérabilités

Comment les cybercriminels réutilisent d’anciens formats pour contourner la sécurité

  • Marc Barbezat
  • 26 septembre 2025
  • 2 minutes de lecture
Illustration d’un écran d’ordinateur affichant plusieurs documents numériques avec des icônes de virus, symbolisant la propagation de malwares via des fichiers infectés, dans un environnement numérique coloré et abstrait.
brève actu
Les cybercriminels réutilisent d’anciens formats de fichiers pour contourner la détection. Focus sur ces vecteurs d’attaque remis au goût du jour.

Les cyberattaques évoluent constamment, et les attaquants trouvent de nouvelles façons de se fondre dans les activités quotidiennes des entreprises. Selon le dernier rapport Threat Insights de HP Wolf Security, les cybercriminels utilisent désormais des fichiers courants comme armes, rendant leur détection plus difficile pour les équipes de sécurité. Ces méthodes comprennent l’utilisation de fichiers d’apparence innocente qui, une fois ouverts, déclenchent des scripts malveillants. Ces tactiques sophistiquées montrent à quel point il est crucial pour les défenseurs d’adopter des stratégies de détection avancées.

Les fichiers courants : outils des cybercriminels

L’une des campagnes notables du deuxième trimestre 2025 a impliqué le cheval de Troie d’accès à distance XWorm. Les attaquants ont utilisé des outils Windows intégrés, appelés « living off the land », pour exécuter des commandes et décoder des charges utiles cachées sans déclencher d’alertes. Le rapport de HP Wolf Security révèle que le payload final de XWorm était dissimulé dans les pixels d’une image légitime téléchargée depuis un site web de confiance. Des scripts PowerShell ont extrait les données cachées, puis MSBuild, un outil de Microsoft, a exécuté le malware. Cette méthode a permis aux attaquants d’obtenir un accès à distance et de voler des données, tout en utilisant principalement des programmes déjà présents sur le système. Comme le souligne Help Net Security, ces techniques rendent difficile la distinction entre activités légitimes et attaques, nécessitant une défense en profondeur pour contenir et isoler les menaces avant qu’elles ne causent des dommages.

Les emails de phishing restent la méthode de livraison dominante des menaces qui atteignent les points de terminaison. Les attaquants continuent de perfectionner l’utilisation des formats de documents comme appâts. Une campagne a utilisé des emails sur le thème des factures pour inciter les destinataires à ouvrir des pièces jointes SVG. Ces pièces jointes ont affiché une imitation convaincante d’Adobe Acrobat, avec animations et barres de progression, avant de pousser les utilisateurs à télécharger un malware. Le script suivant était une shell inversée légère, offrant aux attaquants l’exécution de commandes et la collecte de données. Une autre vague de phishing s’appuyait sur des pièces jointes PDF affichant des factures floues avec un bouton de téléchargement. Ce lien menait à un script Visual Basic Encodé malveillant caché dans un fichier ZIP. Ce script stockait des parties clés du malware directement dans le registre Windows, rendant la détection encore plus difficile.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les attaquants réutilisent également des formats que de nombreux utilisateurs voient rarement aujourd’hui. Les fichiers d’aide HTML compilés sont exploités pour délivrer des malwares, servant de conteneurs pour des infections en plusieurs étapes. Dans certaines campagnes observées, l’ouverture d’un fichier d’aide déguisé en documentation de projet déclenchait des scripts menant à des infections par XWorm. Les fichiers de raccourci (LNK) ont par exemple également refait surface, déguisés en PDF dans des archives ZIP envoyées par email. Plutôt que d’ouvrir un document, le raccourci exécutait un code malveillant qui installait le cheval de Troie d’accès à distance. Les attaquants ont caché le payload final dans un ancien format de fichier d’information de programme, réduisant encore la probabilité de détection par les utilisateurs ou les outils.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cyberattaque
  • fichiers
  • malware
  • phishing
  • XWorm
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
Lire l'article

FINMA : la majorité des banques manque de plan post-quantique

DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois