Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Microsoft démantèle un service de malwares lié à des attaques ransomware
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Microsoft démantèle un service de malwares lié à des attaques ransomware

Microsoft démantèle un service de malwares lié à des attaques ransomware

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 21/05/2026
Last updated: 21/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Un détournement du système de signature de Microsoft
  • Des ransomwares connus parmi les bénéficiaires
  • Une évolution de l’infrastructure contrecarrée
  • Un signal sur la confiance dans la chaîne logicielle
Microsoft démantèle un service de malwares lié à des attaques ransomware

Microsoft a mis fin à une opération baptisée OpFauxSign, ciblant un groupe nommé Fox Tempest actif depuis mai 2025. Ce groupe proposait un service payant permettant à d’autres cybercriminels de signer numériquement des logiciels malveillants, leur donnant l’apparence de programmes légitimes.

L’opération a conduit à la saisie du site signspace[.]cloud, à la mise hors ligne de centaines de machines virtuelles et au blocage d’un serveur hébergeant le code sous-jacent à l’infrastructure.

A lire aussi

D'autres articles intéressants

Samsung présente sa nouvelle technologie Micro LED
Windows 11 ne pourra pas lancer les applications Android à sa sortie
L’iPhone 16 a des soucis de batterie, aussi bien en utilisation qu’en veille
Comment regarder l’événement de lancement du Moto Edge 40 Pro
Fini le poinçon : Metalenz cache la reconnaissance faciale sous l’écran
  • Comment les services numériques transforment les habitudes de paiement en France en 2026
  • Mise à jour de sécurité Samsung : le patch de juillet 2025 est en cours de déploiement, votre appareil est-il concerné ?

Un détournement du système de signature de Microsoft

Fox Tempest a exploité Artifact Signing, anciennement connu sous le nom d’Azure Trusted Signing, le service géré par Microsoft permettant aux développeurs de certifier l’authenticité de leurs applications. Le groupe a utilisé ce mécanisme pour générer des certificats frauduleux, valables seulement 72 heures.

Microsoft démantèle un service de malwares lié à des attaques ransomware

Pour obtenir ces certificats, le groupe aurait utilisé des identités volées, vraisemblablement basées aux États-Unis et au Canada, afin de se faire passer pour des entités légitimes lors des processus de validation requis par la plateforme.

Les fichiers malveillants signés imitaient des logiciels courants comme AnyDesk, Microsoft Teams, PuTTY ou Cisco Webex. Le service était facturé entre 5 000 et 9 000 dollars aux clients criminels.

Des ransomwares connus parmi les bénéficiaires

L’infrastructure de Fox Tempest a servi au déploiement de plusieurs familles de malwares, dont Rhysida, Oyster, Lumma Stealer et Vidar. Des connexions ont été établies avec des affiliés opérant des ransomwares comme INC, Qilin, BlackByte et Akira.

Un acteur identifié sous le nom Vanilla Tempest a diffusé des binaires signés via des publicités achetées légalement, redirigeant des internautes vers des pages de téléchargement factices. Ces pages installaient Oyster, un chargeur modulaire servant de passerelle vers le ransomware Rhysida.

Logo Microsoft sur façade bois sombre, démantèlement malwares
Photo : Angel Bena (pexels)

Les cibles comprenaient des établissements de santé, d’éducation, des services gouvernementaux et des institutions financières aux États-Unis, en France, en Inde et en Chine.

Une évolution de l’infrastructure contrecarrée

À partir de février 2026, Fox Tempest avait commencé à proposer à ses clients des machines virtuelles préconfigurées, hébergées chez Cloudzy, pour faciliter l’envoi direct des fichiers à signer.

Microsoft a régulièrement désactivé des comptes frauduleux et révoqué des certificats illicites au fil des mois. Fox Tempest avait même tenté de migrer vers un autre service de signature de code. Des documents judiciaires indiquent que Microsoft a collaboré avec une source confidentielle pour acheter et tester le service entre février et mars 2026.

Un signal sur la confiance dans la chaîne logicielle

Cette affaire illustre les risques liés au détournement des mécanismes de confiance numérique. En permettant à des malwares d’arborer une signature valide, Fox Tempest contournait les protections reposant sur la légitimité apparente des fichiers exécutables.

Pour Microsoft, neutraliser ce type de service revient à augmenter le coût et la complexité des attaques pour les groupes criminels qui en dépendent, plutôt que de cibler uniquement les malwares eux-mêmes.

Source : Thehackernews

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Google android 13

Google met fin aux téléphones à 1 Go de RAM

09/09/2022

Redmi 10 2022 : Caméra 50 MP, écran 90 Hz et MediaTek Helio G88

13/02/2022

Les modèles de conception de la Galaxy Tab S9+ viennent d’être dévoilés

15/04/2023
google pixel 6 pro

Pixel 6 Pro : Caractéristiques du prochain smartphone de Google

16/09/2021

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?