{"id":1025648,"date":"2023-11-20T19:11:48","date_gmt":"2023-11-20T21:11:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/darkgate-et-pikabot-malware-ressuscitent-les-tactiques-de-qakbot-dans-de-nouvelles-attaques-de-phishing\/"},"modified":"2023-11-20T19:11:51","modified_gmt":"2023-11-20T21:11:51","slug":"darkgate-et-pikabot-malware-ressuscitent-les-tactiques-de-qakbot-dans-de-nouvelles-attaques-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/darkgate-et-pikabot-malware-ressuscitent-les-tactiques-de-qakbot-dans-de-nouvelles-attaques-de-phishing\/","title":{"rendered":"DarkGate et PikaBot Malware ressuscitent les tactiques de QakBot dans de nouvelles attaques de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Analyse des menaces \/ logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/DarkGate-et-PikaBot-Malware-ressuscitent-les-tactiques-de-QakBot-dans.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les campagnes de phishing proposant des familles de logiciels malveillants telles que DarkGate et PikaBot suivent les m\u00eames tactiques que celles pr\u00e9c\u00e9demment utilis\u00e9es dans les attaques exploitant le cheval de Troie QakBot, aujourd&#8217;hui disparu.<\/p>\n<p>&#8220;Il s&#8217;agit notamment de fils de discussion pirat\u00e9s comme infection initiale, d&#8217;URL avec des mod\u00e8les uniques qui limitent l&#8217;acc\u00e8s des utilisateurs et d&#8217;une cha\u00eene d&#8217;infection presque identique \u00e0 celle que nous avons vue avec la livraison QakBot&#8221;, a d\u00e9clar\u00e9 Cofense. <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/are-darkgate-and-pikabot-the-new-qakbot\/\" target=\"_blank\">dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Les familles de logiciels malveillants utilis\u00e9es correspondent \u00e9galement \u00e0 ce que nous attendons des affili\u00e9s de QakBot.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>QakBot, \u00e9galement appel\u00e9 QBot et Pinkslipbot, a \u00e9t\u00e9 ferm\u00e9 au d\u00e9but du mois d&#8217;ao\u00fbt dans le cadre d&#8217;un effort coordonn\u00e9 d&#8217;application de la loi baptis\u00e9 Operation Duck Hunt.<\/p>\n<p>L\u2019utilisation de DarkGate et de PikaBot dans ces campagnes n\u2019est pas surprenante, car ils peuvent tous deux servir de canal pour fournir des charges utiles suppl\u00e9mentaires aux h\u00f4tes compromis, ce qui en fait une option attrayante pour les cybercriminels.<\/p>\n<p>Les parall\u00e8les entre PikaBot et QakBot ont d\u00e9j\u00e0 \u00e9t\u00e9 soulign\u00e9s par Zscaler dans son analyse du malware en mai 2023, notant des similitudes dans les \u00ab m\u00e9thodes de distribution, les campagnes et les comportements des malwares \u00bb.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700514707_268_DarkGate-et-PikaBot-Malware-ressuscitent-les-tactiques-de-QakBot-dans.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700514707_268_DarkGate-et-PikaBot-Malware-ressuscitent-les-tactiques-de-QakBot-dans.jpg\" alt=\"Nouvelles attaques de phishing\" border=\"0\" data-original-height=\"382\" data-original-width=\"728\" title=\"Nouvelles attaques de phishing\"\/><\/a><\/div>\n<p>DarkGate, pour sa part, int\u00e8gre des techniques avanc\u00e9es pour \u00e9chapper \u00e0 la d\u00e9tection par les syst\u00e8mes antivirus, ainsi que des capacit\u00e9s permettant d&#8217;enregistrer les frappes au clavier, d&#8217;ex\u00e9cuter PowerShell et de mettre en \u0153uvre un shell invers\u00e9 qui permet \u00e0 ses op\u00e9rateurs de r\u00e9quisitionner un h\u00f4te infect\u00e9 \u00e0 distance.<\/p>\n<p>&#8220;La connexion est bidirectionnelle, ce qui signifie que les attaquants peuvent envoyer des commandes et recevoir des r\u00e9ponses en temps r\u00e9el, leur permettant ainsi de naviguer dans le syst\u00e8me de la victime, d&#8217;exfiltrer des donn\u00e9es ou d&#8217;effectuer d&#8217;autres actions malveillantes&#8221;, Sekoia <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/darkgate-internals\/\" target=\"_blank\">dit<\/a> dans un nouveau rapport technique sur le malware.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;analyse r\u00e9alis\u00e9e par Cofense sur la campagne de phishing \u00e0 grand volume montre qu&#8217;elle cible un large \u00e9ventail de secteurs, les cha\u00eenes d&#8217;attaque propageant une URL pi\u00e9g\u00e9e pointant vers une archive ZIP dans des fils de discussion de courrier \u00e9lectronique pirat\u00e9s.<\/p>\n<p>L&#8217;archive ZIP contient un compte-gouttes JavaScript qui, \u00e0 son tour, contacte une deuxi\u00e8me URL pour t\u00e9l\u00e9charger et ex\u00e9cuter le malware DarkGate ou PikaBot.<\/p>\n<p>Une variante remarquable des attaques a \u00e9t\u00e9 observ\u00e9e tirant parti des fichiers de compl\u00e9ment Excel (XLL) au lieu des droppers JavaScript pour fournir les charges utiles finales.<\/p>\n<p>&#8220;Une infection r\u00e9ussie par DarkGate ou PikaBot pourrait conduire \u00e0 la fourniture d&#8217;un logiciel avanc\u00e9 d&#8217;extraction de cryptomonnaies, d&#8217;outils de reconnaissance, d&#8217;un ransomware ou de tout autre fichier malveillant que les acteurs malveillants souhaitent installer sur la machine d&#8217;une victime&#8221;, a d\u00e9clar\u00e9 Cofense.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/darkgate-and-pikabot-malware-resurrect.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 novembre 2023\ue804R\u00e9dactionAnalyse des menaces \/ logiciels malveillants Les campagnes de phishing proposant des familles de logiciels malveillants telles que DarkGate et PikaBot suivent les m\u00eames tactiques que celles pr\u00e9c\u00e9demment utilis\u00e9es dans les attaques exploitant le cheval de Troie QakBot, aujourd&#8217;hui disparu. &#8220;Il s&#8217;agit notamment de fils de discussion pirat\u00e9s comme infection initiale, d&#8217;URL avec [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1025649,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,8074,4168,4165,4161,200267,429,201457,4159,4171,65,200271,4174,200268,120,200269,200270,8153,216025,89001,65065,128318,4172,4169,11977,4166,4164],"class_list":["post-1025648","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-attaques","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dans","tag-darkgate","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-malware","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-phishing","tag-pikabot","tag-qakbot","tag-ressuscitent","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-tactiques","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1025648"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025648\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1025649"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1025648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1025648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1025648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}