{"id":3452,"date":"2017-10-20T09:21:08","date_gmt":"2017-10-20T07:21:08","guid":{"rendered":"http:\/\/securite.intrinsec.com\/?p=3452"},"modified":"2017-10-20T09:21:08","modified_gmt":"2017-10-20T07:21:08","slug":"malware-infections-dde-office","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/","title":{"rendered":"Malware: infections via Microsoft Office Dynamic Data Exchange (DDE)"},"content":{"rendered":"<h1>Contexte<\/h1>\n<p>Les cybercriminels sont toujours \u00e0 la recherche de nouvelles m\u00e9thodes pour parvenir \u00e0 d\u00e9ployer du code malveillant chez leurs victimes.\u00a0Si les groupes sophistiqu\u00e9s se permettent d&rsquo;utiliser des failles <em>0-day<\/em> du lecteur Flash pour des attaques cibl\u00e9es, il n&rsquo;est pas rare de voir certains acteurs adopter des m\u00e9thodes moins avanc\u00e9es mais facilement applicables dans le cadre de campagnes de diffusion massives de <em>malware<\/em>.<\/p>\n<p>C&rsquo;est le cas de DDE (pour <em>Dynamic Data Exchange<\/em>), une fonctionnalit\u00e9 Windows utilis\u00e9e dans Word et les autres produits Office pour int\u00e9grer du contenu externe dynamique au sein d&rsquo;un document. Depuis quelques semaines, des articles fleurissent sur le Web d\u00e9crivant comment ex\u00e9cuter des commandes arbitraires sur un syst\u00e8me en exploitant DDE. Aujourd&rsquo;hui, nous avons pu constater que l&rsquo;opportunit\u00e9 n&rsquo;a pas \u00e9chapp\u00e9 aux acteurs de la criminalit\u00e9 num\u00e9rique.<\/p>\n<p>Retour sur un cas concret que nous avons pu observer et les contre-mesures envisageables.<\/p>\n<h1>En pratique<\/h1>\n<p>Nous avons obtenu un \u00e9chantillon d&rsquo;e-mails issus d&rsquo;une campagne de diffusion du <em>ransomware Locky<\/em>\u00a0suivant un format classique : une pi\u00e8ce jointe au format .doc, accompagn\u00e9 d&rsquo;un message succinct laissant penser qu&rsquo;il s&rsquo;agit d&rsquo;une facture.<br \/><img decoding=\"async\" class=\"aligncenter wp-image-3458 size-medium\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/dde_00-300x144.png\" alt=\"\" width=\"300\" height=\"144\" \/><\/p>\n<p>Par d\u00e9faut, lors de l&rsquo;ouverture d&rsquo;un document int\u00e9grant des champs DDE, Word (par exemple) cherchera \u00e0 mettre \u00e0 jour automatiquement le contenu associ\u00e9 \u00e0 ces ressources. Ouvrir le document fait donc appara\u00eetre une bo\u00eete de dialogue :<br \/><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-3459\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/dde_01.png\" alt=\"\" width=\"789\" height=\"120\" \/><\/p>\n<p>Choisir \u00ab\u00a0Oui\u00a0\u00bb affiche une nouvelle bo\u00eete de dialogue, qui contient des \u00e9l\u00e9ments du code qui sera ex\u00e9cut\u00e9 et peut indiquer \u00e0 l&rsquo;utilisateur averti que quelque chose de louche est en train de se tramer :<br \/><img decoding=\"async\" class=\"aligncenter size-full wp-image-3460\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/dde_02.png\" alt=\"\" width=\"824\" height=\"119\" \/><\/p>\n<p>S\u00e9lectionner \u00ab\u00a0Oui\u00a0\u00bb \u00e0 ce moment d\u00e9clenche l&rsquo;ex\u00e9cution du code. Un \u00ab\u00a0Non\u00a0\u00bb \u00e0 l&rsquo;une ou l&rsquo;autre des propositions suffit \u00e0 d\u00e9samorcer le pi\u00e8ge.<\/p>\n<p>Afficher les champs du document permet de visualiser le code associ\u00e9 \u00e0 la fonctionnalit\u00e9 DDE. Dans notre cas, il s&rsquo;agit d&rsquo;une simple ligne de commande PowerShell allant t\u00e9l\u00e9charger un script avant de l&rsquo;ex\u00e9cuter :<br \/><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3461\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/dde_03.png\" alt=\"\" width=\"628\" height=\"112\" \/><\/p>\n<p>Apr\u00e8s plusieurs charges interm\u00e9diaires, le <em>malware<\/em>\u00a0final est d\u00e9ploy\u00e9. Il s&rsquo;agissait ici d&rsquo;une variante de\u00a0<em>Locky<\/em> :<br \/><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3467\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2016\/03\/dde_04.png\" alt=\"\" width=\"1200\" height=\"325\" \/><\/p>\n<h1>Pr\u00e9vention<\/h1>\n<p>Cette analyse montre que le vecteur d&rsquo;infection DDE est en pratique tr\u00e8s simple \u00e0 mettre en oeuvre. Heureusement pour les victimes potentielles, il est n\u00e9cessaire de valider deux bo\u00eetes de dialogue avant d&rsquo;arriver \u00e0 l&rsquo;ex\u00e9cution de la charge, et une partie du texte de ces fen\u00eatres peut alerter l&rsquo;utilisateur sur l&rsquo;aspect malveillant de la situation. Ces aspects peuvent limiter l&rsquo;efficacit\u00e9 de la technique, mais l&rsquo;analyse montre \u00e9galement que les cybercriminels ne s&rsquo;arr\u00eatent pas \u00e0 ce genre de consid\u00e9rations et sont pr\u00eats \u00e0 tout essayer pour surprendre leurs cibles.<\/p>\n<p>Il reste possible d&rsquo;\u00e9liminer compl\u00e8tement l&rsquo;apparition des bo\u00eetes de dialogue en d\u00e9sactivant la fonctionnalit\u00e9 de mise \u00e0 jour des liaisons DDE \u00e0 l&rsquo;ouverture d&rsquo;un document.<\/p>\n<p>Les particuliers peuvent se prot\u00e9ger en d\u00e9cochant la case <strong>Mettre \u00e0 jour les liaisons \u00e0 l&rsquo;ouverture<\/strong> des options avanc\u00e9es des programmes Office :<br \/><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3469 size-full\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/dde_05.png\" alt=\"\" width=\"622\" height=\"143\" \/><\/p>\n<p>Ce param\u00e8tre est contr\u00f4lable par strat\u00e9gie de groupe (GPO) pour les d\u00e9ploiements \u00e0 plus grande \u00e9chelle. Il est dans un premier temps n\u00e9cessaire d&rsquo;installer les mod\u00e8les d&rsquo;administration Office. Il faut ensuite cr\u00e9er un objet strat\u00e9gie de groupe, et suivre l&rsquo;arborescence <strong>Configuration utilisateur &gt; Mod\u00e8les d&rsquo;administration<\/strong>. A partir de l\u00e0, s\u00e9lectionner les produits \u00e0 configurer et param\u00e9trer l&rsquo;option de mise \u00e0 jour des liaisons sur\u00a0<strong>D\u00e9sactiver<\/strong>.<br \/><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3470\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2017\/10\/dde_06.png\" alt=\"\" width=\"691\" height=\"195\" \/><\/p>\n<h3>Cas d&rsquo;Outlook<\/h3>\n<p>Ce n&rsquo;\u00e9tait pas le cas dans la campagne observ\u00e9e, mais un champ DDE peut \u00e9galement \u00eatre inclus directement dans le corps d&rsquo;un e-mail, sans passer par une pi\u00e8ce jointe. Un nouveau facteur limitant appara\u00eet alors pour l&rsquo;exploitation : la mise \u00e0 jour des liaisons s&rsquo;effectue uniquement lorsque l&rsquo;e-mail est ouvert en mode \u00e9ditable, c&rsquo;est-\u00e0-dire pour y r\u00e9pondre ou le transf\u00e9rer.<\/p>\n<p>Il n&rsquo;existe pas d&rsquo;option directement int\u00e9gr\u00e9e dans Outlook ou au niveau des mod\u00e8les d&rsquo;administration pour bloquer ce comportement, il est n\u00e9cessaire de passer par une modification de la base de registre. Il reste possible de d\u00e9ployer ce changement par strat\u00e9gie de groupe, en passant par l&rsquo;arborescence <strong>Configuration utilisateur &gt; Pr\u00e9f\u00e9rences &gt; Param\u00e8tres Windows &gt; Registre<\/strong> de l&rsquo;\u00e9diteur d&rsquo;objets GPO. Il faut ensuite cr\u00e9er un nouvel \u00e9l\u00e9ment Registre avec les param\u00e8tres suivants :<\/p>\n<ul>\n<li>Action : Mettre \u00e0 jour<\/li>\n<li>Ruche : HKEY_CURRENT_USER<\/li>\n<li>Chemin d&rsquo;acc\u00e8s :\u00a0SOFTWARE\\Microsoft\\Office\\16.0\\Word\\Options\\WordMail<\/li>\n<li>Nom de valeur :\u00a0DontUpdateLinks<\/li>\n<li>Type de valeur : REG_DWORD<\/li>\n<li>Donn\u00e9es de valeur : 1<\/li>\n<\/ul>\n<p>Le nombre dans le chemin d&rsquo;acc\u00e8s est li\u00e9 \u00e0 la version d&rsquo;Office, en l&rsquo;occurrence 16.0 correspond \u00e0 Office 2016. 15.0 est utilis\u00e9 pour Office 2013 et ainsi de suite ; il est n\u00e9cessaire d&rsquo;adapter cette valeur \u00e0 l&rsquo;environnement en place.<\/p>\n<h1>Indicateurs de compromission<\/h1>\n<p>Domaines utilis\u00e9s pour le t\u00e9l\u00e9chargement des charges interm\u00e9diaires et finales :<\/p>\n<ul>\n<li>alexandradickman[.]com|98.124.251.65<\/li>\n<li>shamanic-extracts[.]biz|62.212.154.98<\/li>\n<li>conxibit[.]com|175.107.146.17<\/li>\n<li>centralbaptistchurchnj[.]org<\/li>\n<li>gdiscoun[.]org<\/li>\n<\/ul>\n<p>Empreintes SHA-256 des composants :<\/p>\n<ul>\n<li>Fichier .doc original : ea132c34ebbc591eda78531e2bfb9a4cb40e55a245191f54e82df25be9b58db2<\/li>\n<li><em>Dropper<\/em> interm\u00e9diaire :\u00a0d2cca5f6109ec060596d7ea29a13328bd0133ced126ab70974936521db64b4f4<\/li>\n<li>Ex\u00e9cutable <em>Locky<\/em> :\u00a04c054127056fb400acbab7825aa2754942121e6c49b0f82ae20e65422abdee4f<\/li>\n<\/ul>\n<h1>R\u00e9f\u00e9rences &amp; remerciements<\/h1>\n<ul>\n<li><a href=\"https:\/\/msdn.microsoft.com\/en-us\/library\/windows\/desktop\/ms648711(v=vs.85).aspx\">Publication de Microsoft sur le DDE<\/a><\/li>\n<li><a href=\"https:\/\/twitter.com\/ParvezGHH\/status\/918423761086492672\">Mention de la m\u00e9thode de d\u00e9sactivation de la fonctionnalit\u00e9 par @ParvezGHH<\/a><\/li>\n<\/ul>\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Contexte Les cybercriminels sont toujours \u00e0 la recherche de nouvelles m\u00e9thodes pour parvenir \u00e0 d\u00e9ployer [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2753,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,19],"tags":[60,152,153,118],"class_list":["post-3452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cert","category-soc-securite-operationnelle","tag-cert-en","tag-dde","tag-malware","tag-ransomware"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office - INTRINSEC<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office\" \/>\n<meta property=\"og:description\" content=\"Contexte Les cybercriminels sont toujours \u00e0 la recherche de nouvelles m\u00e9thodes pour parvenir \u00e0 d\u00e9ployer [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2017-10-20T07:21:08+00:00\" \/>\n<meta name=\"author\" content=\"Intrinsec\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Intrinsec\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/\"},\"author\":{\"name\":\"Intrinsec\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/ade590fbc7ad6f413727bae7cd3fb799\"},\"headline\":\"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office\",\"datePublished\":\"2017-10-20T07:21:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/\"},\"wordCount\":949,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"keywords\":[\"CERT\",\"DDE\",\"malware\",\"ransomware\"],\"articleSection\":[\"CERT\",\"SOC S\u00e9curit\u00e9 Op\u00e9rationnelle\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/\",\"name\":\"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2017-10-20T07:21:08+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/malware-infections-dde-office\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/ade590fbc7ad6f413727bae7cd3fb799\",\"name\":\"Intrinsec\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"caption\":\"Intrinsec\"},\"sameAs\":[\"https:\\\/\\\/www.intrinsec.com\"],\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/ufhtbqccsz\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Malware: infections via Microsoft Office Dynamic Data Exchange (DDE) - INTRINSEC","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/","og_locale":"en_US","og_type":"article","og_title":"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office","og_description":"Contexte Les cybercriminels sont toujours \u00e0 la recherche de nouvelles m\u00e9thodes pour parvenir \u00e0 d\u00e9ployer [&hellip;]","og_url":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/","og_site_name":"INTRINSEC","article_published_time":"2017-10-20T07:21:08+00:00","author":"Intrinsec","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Intrinsec","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/"},"author":{"name":"Intrinsec","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/ade590fbc7ad6f413727bae7cd3fb799"},"headline":"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office","datePublished":"2017-10-20T07:21:08+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/"},"wordCount":949,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#primaryimage"},"thumbnailUrl":"","keywords":["CERT","DDE","malware","ransomware"],"articleSection":["CERT","SOC S\u00e9curit\u00e9 Op\u00e9rationnelle"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/","url":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/","name":"Malware: infections via Microsoft Office Dynamic Data Exchange (DDE) - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#primaryimage"},"thumbnailUrl":"","datePublished":"2017-10-20T07:21:08+00:00","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/en\/malware-infections-dde-office\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Malware : infections via le Dynamic Data Exchange (DDE) de Microsoft Office"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/ade590fbc7ad6f413727bae7cd3fb799","name":"Intrinsic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","caption":"Intrinsec"},"sameAs":["https:\/\/www.intrinsec.com"],"url":"https:\/\/www.intrinsec.com\/en\/author\/ufhtbqccsz\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/3452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=3452"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/3452\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=3452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=3452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=3452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}