{"id":1025821,"date":"2023-11-20T21:44:25","date_gmt":"2023-11-20T23:44:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-lummac2-deploie-une-nouvelle-technique-anti-sandbox-basee-sur-la-trigonometrie\/"},"modified":"2023-11-20T21:44:28","modified_gmt":"2023-11-20T23:44:28","slug":"le-logiciel-malveillant-lummac2-deploie-une-nouvelle-technique-anti-sandbox-basee-sur-la-trigonometrie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-lummac2-deploie-une-nouvelle-technique-anti-sandbox-basee-sur-la-trigonometrie\/","title":{"rendered":"Le logiciel malveillant LummaC2 d\u00e9ploie une nouvelle technique anti-sandbox bas\u00e9e sur la trigonom\u00e9trie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciel malveillant\/cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Le-logiciel-malveillant-LummaC2-deploie-une-nouvelle-technique-anti-sandbox-basee.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le malware voleur connu sous le nom de <strong>LummaC2<\/strong> (alias Lumma Stealer) propose d\u00e9sormais une nouvelle technique anti-bac \u00e0 sable qui exploite le principe math\u00e9matique de la trigonom\u00e9trie pour \u00e9chapper \u00e0 la d\u00e9tection et exfiltrer des informations pr\u00e9cieuses des h\u00f4tes infect\u00e9s.<\/p>\n<p>La m\u00e9thode est con\u00e7ue pour &#8220;retarder la d\u00e9tonation de l&#8217;\u00e9chantillon jusqu&#8217;\u00e0 ce qu&#8217;une activit\u00e9 humaine de souris soit d\u00e9tect\u00e9e&#8221;, a d\u00e9clar\u00e9 Alberto Mar\u00edn, chercheur en s\u00e9curit\u00e9 chez Outpost24. <a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/blog\/lummac2-anti-sandbox-technique-trigonometry-human-detection\/\" target=\"_blank\">dit<\/a> dans un rapport technique partag\u00e9 avec The Hacker News.<\/p>\n<p>\u00c9crit en langage de programmation C, LummaC2 est vendu sur des forums clandestins depuis d\u00e9cembre 2022. Le malware a depuis re\u00e7u des mises \u00e0 jour it\u00e9ratives qui rendent plus difficile l&#8217;analyse via l&#8217;aplatissement du flux de contr\u00f4le et lui permettent m\u00eame de fournir des charges utiles suppl\u00e9mentaires.<\/p>\n<p>La version actuelle de LummaC2 (v4.0) oblige \u00e9galement ses clients \u00e0 utiliser un crypteur comme m\u00e9canisme de dissimulation suppl\u00e9mentaire, sans parler de l&#8217;emp\u00eacher d&#8217;\u00eatre divulgu\u00e9 sous sa forme brute.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Une autre mise \u00e0 jour remarquable est le recours \u00e0 la trigonom\u00e9trie pour d\u00e9tecter le comportement humain sur le point final infiltr\u00e9.<\/p>\n<p>&#8220;Cette technique prend en compte diff\u00e9rentes positions du curseur dans un court intervalle pour d\u00e9tecter l&#8217;activit\u00e9 humaine, emp\u00eachant ainsi efficacement la d\u00e9tonation dans la plupart des syst\u00e8mes d&#8217;analyse qui n&#8217;\u00e9mulent pas de mani\u00e8re r\u00e9aliste les mouvements de la souris&#8221;, a d\u00e9clar\u00e9 Mar\u00edn.<\/p>\n<p>Pour ce faire, il extrait la position actuelle du curseur cinq fois apr\u00e8s un intervalle de sommeil pr\u00e9d\u00e9fini de 50 millisecondes et v\u00e9rifie si chaque position captur\u00e9e est diff\u00e9rente de la pr\u00e9c\u00e9dente.  Le processus est r\u00e9p\u00e9t\u00e9 ind\u00e9finiment jusqu&#8217;\u00e0 ce que toutes les positions cons\u00e9cutives du curseur diff\u00e8rent.<\/p>\n<p>Une fois que les cinq positions du curseur (P0, P1, P2, P3 et P4) r\u00e9pondent aux exigences, LummaC2 les traite comme <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Euclidean_vector\" target=\"_blank\">Vecteurs euclidiens<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.omnicalculator.com\/math\/angle-between-two-vectors\" target=\"_blank\">calcule l&#8217;angle<\/a> form\u00e9 entre deux vecteurs cons\u00e9cutifs (P01-P12, P12-P23 et P23-P34).<\/p>\n<p>&#8220;Si tous les angles calcul\u00e9s sont inf\u00e9rieurs \u00e0 45\u00ba, alors LummaC2 v4.0 consid\u00e8re qu&#8217;il a d\u00e9tect\u00e9 le comportement &#8220;humain&#8221; de la souris et continue son ex\u00e9cution&#8221;, a d\u00e9clar\u00e9 Mar\u00edn.<\/p>\n<p>&#8220;Cependant, si l&#8217;un des angles calcul\u00e9s est sup\u00e9rieur \u00e0 45\u00ba, le malware recommencera le processus en s&#8217;assurant qu&#8217;il y a un mouvement de la souris dans une p\u00e9riode de 300 millisecondes et en capturant \u00e0 nouveau 5 nouvelles positions du curseur \u00e0 traiter.&#8221;<\/p>\n<p>Ce d\u00e9veloppement intervient au milieu de l&#8217;\u00e9mergence de nouvelles souches de voleurs d&#8217;informations et de chevaux de Troie d&#8217;acc\u00e8s \u00e0 distance tels que <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/bbystealer-malware-resurfaces-sets-sights-on-vpn-users\/\" target=\"_blank\">BbyStealer<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/new-open-source-trap-stealer-pilfers-data-in-just-6-seconds\/\" target=\"_blank\">Voleur de pi\u00e8ge<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/predator-ai-chatgpt-powered-infostealer-takes-aim-at-cloud-platforms\/\" target=\"_blank\">IA pr\u00e9dateur<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/game-over-gaming-community-at-risk-with-information-stealers\/\" target=\"_blank\">Voleur Epsilon, Sentinelle Nova<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/new-java-based-sayler-rat-targets-polish-speaking-users\/\" target=\"_blank\">Sayler RAT<\/a> qui sont con\u00e7us pour extraire un large \u00e9ventail de donn\u00e9es sensibles \u00e0 partir de syst\u00e8mes compromis.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Predator AI, un projet activement maintenu, se distingue \u00e9galement par le fait qu&#8217;il peut \u00eatre utilis\u00e9 pour attaquer de nombreux services cloud populaires tels que AWS, PayPal, Razorpay et Twilio, en plus d&#8217;incorporer une API ChatGPT pour \u00ab rendre l&#8217;outil plus facile \u00e0 utiliser \u00bb. utilisation&#8221;, a not\u00e9 SentinelOne plus t\u00f4t ce mois-ci.<\/p>\n<p>\u00ab Le mod\u00e8le MaaS (malware-as-a-service) et son syst\u00e8me facilement disponible restent la m\u00e9thode pr\u00e9f\u00e9r\u00e9e des acteurs de menace \u00e9mergents pour mener des cyberattaques complexes et lucratives \u00bb, a d\u00e9clar\u00e9 Mar\u00edn.<\/p>\n<p>&#8220;Le vol d&#8217;informations est une priorit\u00e9 importante dans le domaine du MaaS, [and] repr\u00e9sente une menace consid\u00e9rable pouvant entra\u00eener des pertes financi\u00e8res substantielles tant pour les organisations que pour les individus.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/lummac2-malware-deploys-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 novembre 2023\ue804R\u00e9dactionLogiciel malveillant\/cyberattaque Le malware voleur connu sous le nom de LummaC2 (alias Lumma Stealer) propose d\u00e9sormais une nouvelle technique anti-bac \u00e0 sable qui exploite le principe math\u00e9matique de la trigonom\u00e9trie pour \u00e9chapper \u00e0 la d\u00e9tection et exfiltrer des informations pr\u00e9cieuses des h\u00f4tes infect\u00e9s. La m\u00e9thode est con\u00e7ue pour &#8220;retarder la d\u00e9tonation de l&#8217;\u00e9chantillon [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1025822,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,216049,23311,4168,4165,4161,200267,7050,4159,4171,6816,200271,216048,7733,200268,197,200269,200270,128318,4172,4169,60,8458,216050,196,4166,4164],"class_list":["post-1025821","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-antisandbox","tag-basee","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-deploie","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-lummac2","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sur","tag-technique","tag-trigonometrie","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1025821"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1025821\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1025822"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1025821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1025821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1025821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}