Alerte sécurité : de faux sites Edge et Razer propagent des malwares
Publié le 03/09/2026 - Source : Microsoft
Microsoft a mis au jour une campagne malveillante active s'appuyant sur des contrefaçons de sites web officiels pour diffuser des logiciels toxiques. Cette technique d'usurpation, bien que classique, continue de faire des victimes en imitant l'apparence d'éditeurs et de fabricants reconnus comme Microsoft, Kaspersky, SteelSeries, Razer ou encore Calibre.
Un mécanisme de génération dynamique pour contourner les détections
Le scénario d'attaque débute lorsqu'un utilisateur consulte l'une de ces pages frauduleuses et clique sur le bouton de téléchargement. Le site fournit alors une archive piégée présentée comme un programme légitime par exemple le navigateur Microsoft Edge ou un utilitaire pour périphérique hardware.
Les chercheurs en sécurité ont relevé une particularité technique : bien que le nom de fichier reste identique, l'empreinte numérique (hash) de l'archive change à chaque requête. Cette génération dynamique du fichier sur le serveur rend les détections simples basées sur les signatures d'empreintes inefficaces, deux utilisateurs recevant des copies techniquement différentes d'un même programme prétendu.
Pénétration du système et neutralisation des défenses
Une fois l'archive exécutée sur la machine hôte, le programme malveillant déploie des charges utiles secondaires et configure des tâches planifiées pour garantir sa persistance. Microsoft indique avoir observé plusieurs actions destructrices ou de dissimulation :
Tentatives d'ajout d'exclusions dans Microsoft Defender.
Suppression des copies cachées du système (shadow copies).
Désactivation des services liés à Windows Update.
Injection de code malveillant au sein de processus légitimes.
Ces opérations visent à offrir aux attaquants une prise de contrôle à distance de l'ordinateur tout en compliquant sa détection et son nettoyage.
Cibles identifiées et attribution présumée
La campagne a réussi à compromettre plusieurs organisations avant sa détection. Selon le rapport de Microsoft, l'activité observée touche principalement des utilisateurs chinois ainsi que les filiales basées en Chine de sociétés multinationales.
Sans formellement confirmer l'attribution faute de preuves suffisantes, Microsoft rapproche ce mode opératoire du groupe cybercriminel Silver Fox (également désigné sous le nom de Yinhu), connu pour diffuser des malwares via de l'ingénierie sociale et de faux sites de téléchargement. L'éditeur recommande de vérifier scrupuleusement l'adresse des domaines consultés et de maintenir actives les protections système comme SmartScreen.
Privilégiez toujours les sources officielles pour vos téléchargements
Pour protéger votre matériel et vos données contre les logiciels malveillants, une règle d'hygiène numérique fondamentale s'impose : téléchargez systématiquement vos logiciels et pilotes à la source.
Les cybercriminels créent fréquemment de faux sites de téléchargement imitant à l'identique ceux des fabricants (Razer, Microsoft, Logitech…) ou des éditeurs de logiciels pour diffuser des programmes piégés.
Pour éviter toute infection ou prise de contrôle de votre système :
Rendez-vous directement sur le site officiel du fabricant ou de l'éditeur en vérifiant attentivement l'adresse URL dans la barre de votre navigateur.
Passez par des plateformes de téléchargement reconnues et certifiées lorsqu'il s'agit de logiciels tiers. Sur PC Astuces, nous vérifions scrupuleusement l'intégrité et la sécurité des fichiers hébergés (passés à la moulinette de VirusTotal) avant de les proposer aux utilisateurs.
Méfiez-vous des premiers résultats sponsorisés dans les moteurs de recherche, qui renvoient parfois vers des copies frauduleuses.
Prendre quelques secondes pour vérifier l'origine d'un fichier reste le moyen le plus efficace d'éviter le déploiement involontaire de malwares sur votre PC.