Cybersécurité 03/09/2026Ajouter aux favoris

The Hacker News documente une campagne de faux installeurs de logiciels qui commencent par désactiver Windows Update et réduire les protections de Microsoft Defender. Ce n'est plus du drive-by classique : c'est un préambule à une intrusion durable.
The Hacker News rapporte le 2 septembre 2026 une campagne active de faux installeurs de logiciels - le vecteur classique du drive-by download, mais avec un tour de vis notable. Une fois exécuté, le faux installeur ne se contente pas de déposer un payload : il désactive Windows Update et affaiblit les protections de Microsoft Defender avant toute autre action.
Le pattern documenté :
Cette évolution s'inscrit dans le fil « ingénierie sociale via terminal » que nous suivons - les campagnes qui exploitent la confiance des utilisateurs techniques (fausses CAPTCHA, fausses vérifications navigateur, ClickFix, TerminalFix). Ici, le vecteur est plus grand public que ClickFix, mais la logique est la même : transformer un acte volontaire de l'utilisateur en compromission durable.
Trois éléments à noter :
Le faux installeur désactive Windows Update et affaiblit Defender AVANT de déposer le payload principal. La compromission n'est pas un événement - c'est un environnement préparé pour accueillir n'importe quelle charge, maintenant ou plus tard.
À retenir : quand un « installeur » demande les droits admin et met plus de deux secondes avant d'ouvrir sa fenêtre, il fait probablement autre chose que ce que vous croyez. Windows Update et Defender sont vos deux garde-fous par défaut - un utilisateur qui les trouve désactivés sans raison a été compromis.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.
Ingénierie sociale via terminal — ClickFix et variantes 2026