LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Critique🦠 MalicielNOUVEAU

Emotet : le chargeur de maliciels derrière les rançongiciels

Emotet est le chargeur de maliciels derrière la plupart des rançongiciels. Ses successeurs PikaBot et DarkGate exploitent Microsoft Teams et le phishing en 2025.

Publié le: 15 juin 2026Dernière mise à jour: 20 mai 2026

Qu'est-ce que cette menace ?

Un chargeur de maliciel est un petit programme dont le seul rôle est d'infecter silencieusement votre appareil, puis de télécharger et d'installer une charge utile plus dangereuse — généralement un rançongiciel, un cheval de Troie bancaire ou un outil d'accès distant.

Emotet (actif de 2014 à 2023) était le chargeur de maliciels le plus dangereux au monde, décrit par Europol comme « le maliciel le plus dangereux au monde » à son apogée. Il infectait des millions d'appareils en se cachant dans des documents Microsoft Office envoyés via des e-mails d'hameçonnage réalistes.

Successeurs actifs en 2025-2026

  • PikaBot : Successeur direct d'Emotet. Se propage via des archives ZIP, des fichiers PDF et des pièces jointes OneNote.
  • Latrodectus : Livré via des fichiers JavaScript malveillants en pièces jointes d'e-mails.
  • DarkGate : Exploite Microsoft Teams, Skype et Slack comme vecteurs de diffusion — contournant complètement les filtres e-mail.
  • Signaux d'alerte

  • Un e-mail vous demandant d'« Activer les macros » dans un document Office
  • Un message Microsoft Teams d'un compte externe contenant une pièce jointe
  • Une pièce jointe OneNote (.one) ou HTML inattendue dans un e-mail
  • Antivirus désactivé silencieusement ou outils de sécurité arrêtés
  • Comment vous protéger

    • N'activez jamais les macros dans des documents Office reçus par e-mail — les réactiver est presque toujours un piège d'ingénierie sociale
    • Bloquez les messages Microsoft Teams provenant de domaines externes inconnus
    • Déployez une passerelle de sécurité e-mail qui met en sandbox les pièces jointes avant livraison
    • Maintenez Windows, Office et les extensions de navigateur entièrement à jour
    • Utilisez un EDR qui surveille le comportement des processus, pas seulement les signatures de fichiers

    Que faire si vous êtes touché

    1. 1.Si vous avez activé des macros ou ouvert un fichier suspect, déconnectez-vous immédiatement du réseau et signalez à votre équipe informatique
    2. 2.Effectuez une analyse antivirus complète hors ligne en utilisant un disque de secours démarrable
    3. 3.Changez tous vos mots de passe depuis un appareil propre et non infecté
    4. 4.Signalez l'incident à l'ANSSI (anssi.fr) si votre organisation est affectée
    5. 5.Vérifiez le projet No More Ransom (nomoreransom.org) pour des outils de déchiffrement gratuits
    #Emotet#malware loader#botnet#PikaBot#DarkGate#Latrodectus#Microsoft Teams#initial access broker#2026