Le groupe APT Dark Halo est derrière le piratage de SolarWinds et la violation de Malwarebytes

Un nouveau groupe APT sophistiqué, surnommé Dark Halo (UNC2452, SolarStrom), a récemment émergé dans le domaine de la cybersécurité, faisant la une des journaux au cours des derniers mois. Les chercheurs pensent que cet acteur avancé pourrait être derrière l’historique piratage de SolarWinds ainsi que l’attaque contre le fournisseur de sécurité Malwarebytes. Qui est Dark […]

Oski Info Stealer Vide les Portefeuilles Crypto, Extrait les Données du Navigateur

Les logiciels malveillants de vol de données continuent de gagner en popularité parmi les hackers motivés financièrement. Un intérêt accru stimule le développement de nouvelles souches sophistiquées promues sur le marché clandestin. Évidemment, les offres les moins chères et simultanément fonctionnelles attirent d’abord l’attention. C’est là que le stealer Oski entre en lumière en tant […]

Affiliés vs Chasseurs : Combattre le DarkSide

Introduction On août 2020 un nouveau type de logiciel malveillant, appartenant à la catégorie des ransomware , est apparu dans le paysage de la menace cyber. L’acteur de la menace responsable de son développement l’a appelé «DarkSide » et, comme d’autres logiciels de ce type, il est opéré dans des campagnes Big Game Hunting (BGH). […]

Nouveau Malware Raindrop Lié à la Violation SolarWinds

L’examen approfondi de la violation SolarWinds a révélé le quatrième logiciel malveillant lié à cet incident historique. Selon les experts en cybersécurité, la nouvelle menace, baptisée Raindrop, est un téléchargeur Cobalt Strike. Il a été utilisé après la compromission pour renforcer le mouvement latéral à travers un nombre sélectionné de réseaux ciblés. Raindrop porte le […]

Command Windows Finger Utilisé à Mauvais Escient pour Déployer le Cheval de Troie MineBridge

Les acteurs malveillants cherchent constamment de nouvelles façons de contourner les restrictions de sécurité de Windows et de déposer des logiciels malveillants sur le réseau ciblé. Les exécutables natifs de Windows, connus sous le nom de LoLbins, sont souvent détournés à cette fin. Récemment, la fonctionnalité Finger de Windows a été ajoutée à cette liste […]

Les Hackers de TA551 Diffusent le Cheval de Troie IcedID dans une Nouvelle Vague de Campagne de Malspam

À partir de juillet 2020, les chercheurs en sécurité observent des changements notables mis en œuvre dans la routine malspam TA551 (alias Shathak). Les acteurs de la menace derrière la campagne TA551 sont passés de la distribution d’Ursnif et Valak à des infections par le cheval de Troie bancaire IcedID. Aperçu de TA551 TA551 est […]

Logiciel malveillant Warzone RAT utilisé par le groupe APT Confucius dans des attaques ciblées

Des chercheurs en sécurité ont repéré une campagne en cours du groupe APT Confucius qui utilise le malware Warzone RAT pour compromettre ses cibles. La campagne vise vraisemblablement le secteur gouvernemental de la Chine et d’autres pays de l’Asie du Sud. Description de Warzone RAT Le cheval de Troie d’accès à distance Warzone (RAT), un […]

Faille Zero-Day NTFS Non Corrigée dans Windows 10 Endommage le Disque Dur avec une Seule Visualisation de Fichier

L’analyste en sécurité de l’information Jonas L a découvert un bug alarmant dans Windows 10 qui pourrait corrompre n’importe quel disque dur (HD) utilisant le formatage NTFS. Une faille zero-day reste non corrigée malgré que le chercheur l’ait soulignée depuis l’automne 2020. Analyse de la vulnérabilité NTFS La vulnérabilité zero-day NTFS existe dans Windows 10 […]

Nouvelle variante de QRAT distribuée via une campagne de spam sur le thème de Trump

Les cybercriminels profitent constamment des sujets médiatiques les plus « chauds » pour attirer des victimes et les infecter avec des logiciels malveillants. Cette fois-ci, les hackers ont décidé de tirer profit de l’attention accrue portée aux dernières élections présidentielles américaines et ont lancé une campagne de spam sur le thème de Donald Trump. Le […]

Détection du Ransomware DoppelPaymer

Le rançongiciel DoppelPaymer gagne en popularité en tant que menace majeure pour les actifs d’infrastructure critique. Selon l’ avertissement du FBI publié en décembre 2020, DoppelPaymer a ciblé plusieurs organisations dans les secteurs de la santé, de l’éducation, gouvernementaux et autres. La routine d’attaque est très sophistiquée et agressive, permettant à ses opérateurs d’extorquer des […]