Une nouvelle campagne de cybercriminalité met en lumière l’ingéniosité des hackers qui utilisent des logiciels légitimes pour infiltrer les systèmes sous Windows. Notepad++, un éditeur de texte populaire, est au cœur de cette opération sophistiquée de diffusion de malwares, malgré le fait que sa distribution officielle reste intacte.
Imaginez recevoir un email anodin, un fichier joint prétendant être un document PDF. Vous cliquez dessus, sans méfiance, et voilà que votre ordinateur devient la proie de cybercriminels exploitant les failles de sécurité. C’est exactement ce qui arrive à de nombreux utilisateurs de Notepad++ qui ne se doutent pas de la menace cachée derrière cette attaque bien orchestrée.
L’essentiel à retenir
- Des pirates utilisent une version légitime de Notepad++ pour diffuser des malwares sur les systèmes Windows.
- L’attaque repose sur une archive ZIP piégée contenant un faux plugin malveillant.
- Il est crucial de télécharger Notepad++ directement depuis le site officiel et de maintenir à jour tous les logiciels.
Déroulement de l’attaque par Notepad++
Chaque semaine, nous sélectionnons les solutions les plus utiles pour les professionnels du digital : IA, productivité, marketing, création de contenu et business. Voici les outils que nous recommandons actuellement.
☁️ pCloud – Le stockage cloud sécurisé avec une offre à vie.
Sauvegardez vos fichiers, photos et documents importants avec plusieurs centaines de Go ou plusieurs To disponibles.
→ Découvrir l'offre pCloud
🛒 Shopify – Créez votre boutique e-commerce sans coder.
Une solution complète pour lancer, gérer et développer votre activité en ligne.
→ Tester Shopify gratuitement
🤖 Jasper – L'assistant IA pour accélérer votre marketing.
Création de contenus, campagnes publicitaires et idées marketing : gagnez du temps grâce à l'intelligence artificielle.
→ Découvrir Jasper
🎬 CapCut Pro – Le montage vidéo dopé à l'IA.
Créez rapidement des vidéos professionnelles avec des outils avancés et automatisés.
→ Tester CapCut Pro
📊 HubSpot CRM – Le CRM idéal pour structurer votre croissance.
Gérez vos prospects, vos ventes et vos campagnes marketing depuis une seule plateforme.
→ Découvrir HubSpot CRM
🧠 MindManager – Organisez vos idées et vos projets efficacement.
Un outil puissant pour créer des mind maps, structurer vos stratégies et mieux collaborer.
→ Découvrir MindManager
🇬🇧 Gymglish – Améliorez votre anglais professionnel chaque jour.
Des cours personnalisés et courts pour progresser facilement, quel que soit votre niveau.
→ Profiter de l'essai gratuit
🌍 Preply – Apprenez une langue avec un professeur particulier.
Trouvez un enseignant adapté à vos objectifs et progressez à votre rythme.
→ Trouver votre professeur
Le CERT-UA, organisme ukrainien de réponse aux incidents informatiques, a découvert que le groupe UAC-0099 distribue une archive ZIP piégée. Cette archive contient un script VBS qui se fait passer pour un document PDF. Lorsqu’il est exécuté, ce script récupère un fichier compressé supplémentaire, Evernote.zip, pour installer son contenu dans un dossier au nom aléatoire.
Le fichier Evernote.zip contient une version officielle de Notepad++ 8.8.3 et un faux plugin sous la forme d’une DLL nommée NppExport.dll. Ce dernier est conçu pour exploiter le mécanisme de chargement d’extensions du logiciel et installer des malwares.
Les outils malveillants utilisés
Une fois le script VBS exécuté, Notepad++ est démarré, chargeant automatiquement la DLL malveillante. Cette DLL initie un outil appelé LunchPoke, qui établit un accès continu à la machine compromise. LunchPoke facilite le téléchargement et l’exécution de composants supplémentaires, notamment BurnyBear, qui lance ensuite MatchBoil V2.
MatchBoil V2 communique avec le serveur de commande des attaquants pour récupérer des charges utiles à exécuter. En cas de défaillance, BurnyBear peut provoquer une saturation de la mémoire vive et du processeur de l’ordinateur attaqué, rendant ainsi le système vulnérable.
Conseils de sécurité pour éviter l’installation de malwares
La première ligne de défense consiste à éviter d’exécuter des fichiers ou logiciels inattendus, surtout lorsqu’ils sont reçus par email ou messagerie. Les utilisateurs doivent toujours télécharger Notepad++, WinRAR ou 7-Zip directement depuis les sites officiels des éditeurs.
Il est également recommandé de passer à des versions mises à jour telles que Notepad++ 8.9.7, 7-Zip 26.02 et WinRAR 7.23 pour corriger les vulnérabilités existantes. Dans les environnements professionnels, il est prudent de bloquer les scripts VBS externes et de surveiller les nouvelles tâches planifiées pour prévenir l’installation de ces outils malveillants.
Les implications de la cybersécurité en 2026
À l’aube de 2026, la cybersécurité reste un défi majeur pour les organisations et les particuliers. Les cybercriminels innovent constamment, rendant la protection des données plus complexe. Les entreprises comme Microsoft et Google investissent massivement dans la sécurité cloud et l’intelligence artificielle pour mieux détecter et prévenir les attaques sophistiquées.
Les systèmes de détection d’anomalies, basés sur l’apprentissage automatique, s’avèrent cruciaux pour identifier les menaces potentielles avant qu’elles ne causent des dommages. En parallèle, l’éducation des utilisateurs sur les bonnes pratiques de sécurité reste essentielle pour limiter les vulnérabilités humaines, souvent exploitées par les attaquants.
FAQ sur l’utilisation de Notepad++ pour diffuser des malwares
Comment les pirates utilisent-ils Notepad++ pour diffuser des malwares ?
Les pirates distribuent une version légitime de Notepad++ avec un faux plugin malveillant, exploitant le mécanisme de chargement d’extensions du logiciel pour installer des malwares.
Quels sont les signes d’une attaque en cours sur mon système ?
Des ralentissements inattendus de l’ordinateur, une saturation de la mémoire vive ou des tâches planifiées suspectes peuvent indiquer une infection par un malware comme ceux associés à cette attaque.
Comment puis-je me protéger contre ce type de menace ?
Téléchargez toujours les logiciels directement depuis les sites officiels, maintenez les applications à jour et soyez vigilant face aux fichiers inattendus reçus par email ou messagerie.
Est-ce que la mise à jour de Notepad++ suffit pour se protéger ?
Bien que la mise à jour de Notepad++ et d’autres logiciels puisse corriger certaines failles, il est crucial de suivre les bonnes pratiques de sécurité pour éviter de devenir une cible.