Alerte Cybersécurité : Le Malware TamperedChef se Propage via de Faux Installateurs

Une nouvelle campagne de cyberattaque mondiale a été détectée, utilisant un malware sophistiqué nommé TamperedChef (ou BaoLoader) qui se propage via de faux installateurs de logiciels. Cette menace représente un risque sérieux pour les entreprises, notamment dans les secteurs de la santé, de la construction et de la fabrication.Comment fonctionne TamperedChef ?

Le malware TamperedChef utilise une méthode d’attaque particulièrement insidieuse :

  • Diffusion via SEO poisoning : Les attaquants manipulent les résultats des moteurs de recherche pour que les victimes trouvent des sites malveillants lorsqu’elles recherchent des éditeurs PDF ou des manuels de produits
  • Certificats frauduleux : Les installateurs malveillants sont signés avec des certificats frauduleux provenant de sociétés écrans aux États-Unis, au Panama et en Malaisie
  • Persistance : Le malware établit sa persistance via des tâches planifiées qui exécutent du JavaScript obscurci
  • Exfiltration de données : Les données système cryptées sont envoyées vers des serveurs de commande et contrôle (C2)

Secteurs particulièrement visés

Les infections se concentrent principalement aux États-Unis, dans les secteurs suivants :

  • Santé (hôpitaux, cliniques)
  • Construction
  • Fabrication et industrie

Recommandations de Netz Informatique

Pour protéger votre entreprise contre TamperedChef, nous vous recommandons :

  1. Mettre en place une liste blanche d’applications : N’autorisez que les logiciels approuvés à s’exécuter
  2. Surveiller les tâches planifiées suspectes : Vérifiez régulièrement les tâches qui exécutent du JavaScript
  3. Valider les certificats de signature : Comparez les certificats avec des bases de renseignements sur les menaces
  4. Restreindre l’accès aux manuels : N’autorisez l’accès qu’à des canaux officiels
  5. Former vos employés : Sensibilisez votre équipe aux risques des téléchargements non vérifiés

Besoin d’aide ?

Netz Informatique à Haguenau propose des solutions complètes de cybersécurité pour protéger votre entreprise. Contactez-nous pour un audit de sécurité personnalisé.

Source : TLDR Information Security – 21 novembre 2025

Share the Post: