{"id":1027004,"date":"2023-11-21T15:42:04","date_gmt":"2023-11-21T17:42:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-variante-du-logiciel-malveillant-agent-tesla-utilisant-la-compression-zpaq-dans-les-attaques-par-courrier-electronique\/"},"modified":"2023-11-21T15:42:07","modified_gmt":"2023-11-21T17:42:07","slug":"nouvelle-variante-du-logiciel-malveillant-agent-tesla-utilisant-la-compression-zpaq-dans-les-attaques-par-courrier-electronique","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-variante-du-logiciel-malveillant-agent-tesla-utilisant-la-compression-zpaq-dans-les-attaques-par-courrier-electronique\/","title":{"rendered":"Nouvelle variante du logiciel malveillant Agent Tesla utilisant la compression ZPAQ dans les attaques par courrier \u00e9lectronique"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Menace de logiciels malveillants\/confidentialit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Nouvelle-variante-du-logiciel-malveillant-Agent-Tesla-utilisant-la-compression.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une nouvelle variante du <strong>Agent Tesla<\/strong> un logiciel malveillant a \u00e9t\u00e9 observ\u00e9 diffus\u00e9 via un fichier leurre avec le <a rel=\"nofollow noopener\" href=\"https:\/\/mattmahoney.net\/dc\/zpaq.html\" target=\"_blank\">Format de compression ZPAQ<\/a> pour r\u00e9colter les donn\u00e9es de plusieurs clients de messagerie et de pr\u00e8s de 40 navigateurs Web.<\/p>\n<p>&#8220;ZPAQ est un format de compression de fichiers qui offre un meilleur taux de compression et une meilleure fonction de journalisation par rapport aux formats largement utilis\u00e9s comme ZIP et RAR&#8221;, a d\u00e9clar\u00e9 Anna Lvova, analyste des logiciels malveillants chez G Data. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gdatasoftware.com\/blog\/2023\/11\/37822-agent-tesla-zpaq\" target=\"_blank\">dit<\/a> dans une analyse de lundi.<\/p>\n<p>&#8220;Cela signifie que les archives ZPAQ peuvent \u00eatre plus petites, \u00e9conomisant ainsi de l&#8217;espace de stockage et de la bande passante lors du transfert de fichiers. Cependant, ZPAQ pr\u00e9sente le plus gros inconv\u00e9nient\u00a0: une prise en charge logicielle limit\u00e9e.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Apparu pour la premi\u00e8re fois en 2014, l&#8217;agent Tesla est un <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/the-rise-of-agent-tesla-understanding-the-notorious-keylogger\/\" target=\"_blank\">enregistreur de frappe<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackberry.com\/us\/en\/solutions\/endpoint-security\/ransomware-protection\/agent-tesla\" target=\"_blank\">cheval de Troie d&#8217;acc\u00e8s \u00e0 distance<\/a> (RAT) \u00e9crit en .NET et propos\u00e9 \u00e0 d&#8217;autres acteurs de la menace dans le cadre d&#8217;un mod\u00e8le de malware en tant que service (MaaS).<\/p>\n<p>Il est souvent utilis\u00e9 comme charge utile de premi\u00e8re \u00e9tape, fournissant un acc\u00e8s \u00e0 distance \u00e0 un syst\u00e8me compromis et utilis\u00e9 pour t\u00e9l\u00e9charger des outils de deuxi\u00e8me \u00e9tape plus sophistiqu\u00e9s tels que des ransomwares.<\/p>\n<p>L&#8217;agent Tesla est g\u00e9n\u00e9ralement envoy\u00e9 via des e-mails de phishing, les campagnes r\u00e9centes exploitant une vuln\u00e9rabilit\u00e9 de corruption de m\u00e9moire vieille de six ans dans l&#8217;\u00e9diteur d&#8217;\u00e9quations de Microsoft Office (CVE-2017-11882).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700588523_482_Nouvelle-variante-du-logiciel-malveillant-Agent-Tesla-utilisant-la-compression.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700588523_482_Nouvelle-variante-du-logiciel-malveillant-Agent-Tesla-utilisant-la-compression.jpg\" alt=\"Logiciel malveillant Agent Tesla\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Logiciel malveillant Agent Tesla\"\/><\/a><\/div>\n<p>La derni\u00e8re cha\u00eene d&#8217;attaque commence par un e-mail contenant une pi\u00e8ce jointe ZPAQ qui pr\u00e9tend \u00eatre un document PDF, s&#8217;ouvrant qui extrait un ex\u00e9cutable .NET volumineux qui est principalement rempli de z\u00e9ro octet pour gonfler artificiellement la taille de l&#8217;\u00e9chantillon \u00e0 1 Go dans le but de contourner les m\u00e9thodes traditionnelles. mesures de s\u00e9curit\u00e9.<\/p>\n<p>&#8220;La fonction principale de l&#8217;ex\u00e9cutable .NET non archiv\u00e9 est de t\u00e9l\u00e9charger un fichier avec l&#8217;extension .wav et de le d\u00e9crypter&#8221;, a expliqu\u00e9 Lvova.  &#8220;L&#8217;utilisation d&#8217;extensions de fichiers couramment utilis\u00e9es masque le trafic comme \u00e9tant normal, ce qui rend plus difficile la d\u00e9tection et la pr\u00e9vention des activit\u00e9s malveillantes par les solutions de s\u00e9curit\u00e9 r\u00e9seau.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;objectif final de l&#8217;attaque est d&#8217;infecter le point final avec l&#8217;agent Tesla, masqu\u00e9 par <a rel=\"nofollow noopener\" href=\"https:\/\/www.eziriz.com\/dotnet_reactor.htm\" target=\"_blank\">R\u00e9acteur .NET<\/a>, un logiciel l\u00e9gitime de protection du code.  Les communications de commande et de contr\u00f4le (C2) s&#8217;effectuent via Telegram.<\/p>\n<p>Cette \u00e9volution est le signe que les acteurs malveillants exp\u00e9rimentent des formats de fichiers inhabituels pour la diffusion de logiciels malveillants, ce qui oblige les utilisateurs \u00e0 \u00eatre \u00e0 l&#8217;aff\u00fbt des e-mails suspects et \u00e0 maintenir leurs syst\u00e8mes \u00e0 jour.<\/p>\n<p>&#8220;L&#8217;utilisation du format de compression ZPAQ soul\u00e8ve plus de questions que de r\u00e9ponses&#8221;, a d\u00e9clar\u00e9 Lvova.  &#8220;Les hypoth\u00e8ses ici sont que soit les acteurs de la menace ciblent un groupe sp\u00e9cifique de personnes poss\u00e9dant des connaissances techniques ou utilisent des outils d&#8217;archivage moins connus, soit ils testent d&#8217;autres techniques pour propager les logiciels malveillants plus rapidement et contourner les logiciels de s\u00e9curit\u00e9.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/new-agent-tesla-malware-variant-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 novembre 2023\ue804R\u00e9dactionMenace de logiciels malveillants\/confidentialit\u00e9 des donn\u00e9es Une nouvelle variante du Agent Tesla un logiciel malveillant a \u00e9t\u00e9 observ\u00e9 diffus\u00e9 via un fichier leurre avec le Format de compression ZPAQ pour r\u00e9colter les donn\u00e9es de plusieurs clients de messagerie et de pr\u00e8s de 40 navigateurs Web. &#8220;ZPAQ est un format de compression de fichiers [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1027005,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,11419,8074,4168,21144,6814,4165,4161,200267,429,5568,4159,4171,65,6816,200271,7733,200268,197,200269,200270,164,128318,4172,4169,2585,20349,25900,4166,4164,216197],"class_list":["post-1027004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-agent","tag-attaques","tag-comment-pirater","tag-compression","tag-courrier","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dans","tag-electronique","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-par","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-tesla","tag-utilisant","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zpaq"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1027004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1027004"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1027004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1027005"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1027004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1027004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1027004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}