Les cybercriminels intensifient leurs attaques à l’aide de fichiers XLL macro-activés.

Les criminels du cyberespace s’en prennent de nouveau aux fichiers d’extension XLL (add-in pour Excel à macro-fonctionnalité) dans le cadre d’attaques par logiciel malveillant à un rythme grandissant, selon une nouvelle étude. HP Wolf Security a révélé que les fichiers .xlam étaient maintenant le septième type de fichier le plus souvent abusé au cours du 3e trimestre 2023, grimpant ainsi de 35 places sur la liste par rapport au 42e rang atteint au 2e trimestre. Les attaques XLL ne sont pas nouvelles et les chercheurs ont observé un fléchissement des exploits au début de 2023, mais les derniers mois ont été marqués par une accélération de l’intérêt porté à ce type d’attaques. Les fichiers XLL offrent aux attaquants des capacités supérieures par rapport aux alternatives comme les macros Visual Basic for Applications (VBA), qui sont maintenant bloquées par défaut grâce à l’intervention de Microsoft en 2022, une mesure qui était alors largement attendue. Ces fichiers étendent la fonctionnalité d’Excel, facilitent les attaques plus efficaces grâce à des fonctionnalités comme le support du multithreading, et ont été adoptés par le passé par les développeurs de familles de logiciels malveillants telles que Dridex, Agent Tesla, Raccoon Stealer et Formbook.

Share the Post: