Logiciel malveillant Warzone RAT utilisé par le groupe APT Confucius dans des attaques ciblées

Des chercheurs en sécurité ont repéré une campagne en cours du groupe APT Confucius qui utilise le malware Warzone RAT pour compromettre ses cibles. La campagne vise vraisemblablement le secteur gouvernemental de la Chine et d’autres pays de l’Asie du Sud. Description de Warzone RAT Le cheval de Troie d’accès à distance Warzone (RAT), un […]

Faille Zero-Day NTFS Non Corrigée dans Windows 10 Endommage le Disque Dur avec une Seule Visualisation de Fichier

L’analyste en sécurité de l’information Jonas L a découvert un bug alarmant dans Windows 10 qui pourrait corrompre n’importe quel disque dur (HD) utilisant le formatage NTFS. Une faille zero-day reste non corrigée malgré que le chercheur l’ait soulignée depuis l’automne 2020. Analyse de la vulnérabilité NTFS La vulnérabilité zero-day NTFS existe dans Windows 10 […]

Nouvelle variante de QRAT distribuée via une campagne de spam sur le thème de Trump

Les cybercriminels profitent constamment des sujets médiatiques les plus « chauds » pour attirer des victimes et les infecter avec des logiciels malveillants. Cette fois-ci, les hackers ont décidé de tirer profit de l’attention accrue portée aux dernières élections présidentielles américaines et ont lancé une campagne de spam sur le thème de Donald Trump. Le […]

Détection du Ransomware DoppelPaymer

Le rançongiciel DoppelPaymer gagne en popularité en tant que menace majeure pour les actifs d’infrastructure critique. Selon l’ avertissement du FBI publié en décembre 2020, DoppelPaymer a ciblé plusieurs organisations dans les secteurs de la santé, de l’éducation, gouvernementaux et autres. La routine d’attaque est très sophistiquée et agressive, permettant à ses opérateurs d’extorquer des […]

Entretien avec le Développeur : Kyaw Pyiyt Htet

Découvrez le dernier bulletin d’actualités de la communauté de SOC Prime ! Aujourd’hui, nous souhaitons vous présenter Kyaw Pyiyt Htet, un membre actif de notre programme Threat Bounty. Kyaw a rejoint le programme au troisième trimestre 2020 et est rapidement devenu l’un des auteurs les plus prolifiques avec une variété de règles Sigma, YARA et […]

CVE-2020-29583 : Vulnérabilité de Porte Dérobée Secrète dans les Produits Zyxel

Les acteurs malveillants exploitent une porte dérobée secrète récemment découverte dans Zyxel à l’état sauvage. Il est grand temps de corriger, car les adversaires recherchent instantanément des installations vulnérables pour gagner du terrain avant que les mises à jour ne soient installées. Vue d’ensemble de CVE-2020-29583 The bug se produit car un nombre of produits […]

Méthode d’attaque SAML dorée utilisée par le groupe APT derrière le piratage de SolarWinds

Les adversaires appliquent une méthode malveillante Golden SAML pour étendre l’échelle de la compromission liée au piratage de SolarWinds. Bien que les chercheurs en sécurité aient initialement considéré que le logiciel SolarWinds Orion était un vecteur d’accès unique, une enquête plus approfondie révèle que la technique Golden SAML permet d’obtenir une persistance sur n’importe quelle […]

Nouveau Malware Voleur de Crédentiels Bancaires Attaque les États-Unis et le Canada

Le secteur bancaire a toujours été une cible attrayante pour les cybercriminels. Après l’émergence de Zeus et Gozi en 2007, les chevaux de Troie bancaires les plus en vue ont régulièrement fait la une des journaux en vidant les comptes des clients. Récemment, les chercheurs en sécurité ont identifié un autre membre de la famille […]

Porte dérobée SUPERNOVA : Un deuxième groupe APT a exploité une faille SolarWinds pour déployer un malware de type Web Shell

De nouveaux détails concernant l’attaque historique de la chaîne d’approvisionnement SolarWinds ont été révélés. Recherche de Microsoft indique qu’un autre acteur APT indépendant pourrait être impliqué dans la compromission de SolarWinds Orion. En particulier, des cybercriminels ont utilisé un bogue nouvellement découvert pour infecter des instances ciblées avec la porte dérobée SUPERNOVA. Nouvelle vulnérabilité ZeroDay […]

Détection du Malware IceRAT : Attrape-moi si tu peux

IceRAT est un outil relativement nouveau dans l’arène malveillante, étant une souche unique en termes de fonctionnalités et de tactiques d’évasion sans précédent. Remarquablement, la menace a des taux de détection très bas, agissant comme un malware furtif capable de voler des données sensibles et des actifs financiers des machines ciblées. Qu’est-ce que le malware […]