Emotet : le chargeur de maliciels derrière les rançongiciels
Emotet est le chargeur de maliciels derrière la plupart des rançongiciels. Ses successeurs PikaBot et DarkGate exploitent Microsoft Teams et le phishing en 2025.
Qu'est-ce que cette menace ?
Un chargeur de maliciel est un petit programme dont le seul rôle est d'infecter silencieusement votre appareil, puis de télécharger et d'installer une charge utile plus dangereuse — généralement un rançongiciel, un cheval de Troie bancaire ou un outil d'accès distant.
Emotet (actif de 2014 à 2023) était le chargeur de maliciels le plus dangereux au monde, décrit par Europol comme « le maliciel le plus dangereux au monde » à son apogée. Il infectait des millions d'appareils en se cachant dans des documents Microsoft Office envoyés via des e-mails d'hameçonnage réalistes.
Successeurs actifs en 2025-2026
Signaux d'alerte
Comment vous protéger
- N'activez jamais les macros dans des documents Office reçus par e-mail — les réactiver est presque toujours un piège d'ingénierie sociale
- Bloquez les messages Microsoft Teams provenant de domaines externes inconnus
- Déployez une passerelle de sécurité e-mail qui met en sandbox les pièces jointes avant livraison
- Maintenez Windows, Office et les extensions de navigateur entièrement à jour
- Utilisez un EDR qui surveille le comportement des processus, pas seulement les signatures de fichiers
Que faire si vous êtes touché
- 1.Si vous avez activé des macros ou ouvert un fichier suspect, déconnectez-vous immédiatement du réseau et signalez à votre équipe informatique
- 2.Effectuez une analyse antivirus complète hors ligne en utilisant un disque de secours démarrable
- 3.Changez tous vos mots de passe depuis un appareil propre et non infecté
- 4.Signalez l'incident à l'ANSSI (anssi.fr) si votre organisation est affectée
- 5.Vérifiez le projet No More Ransom (nomoreransom.org) pour des outils de déchiffrement gratuits