{"id":1027171,"date":"2023-11-21T18:15:48","date_gmt":"2023-11-21T20:15:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/kinsing-hackers-exploite-la-vulnerabilite-apache-activemq-pour-deployer-des-rootkits-linux\/"},"modified":"2023-11-21T18:15:52","modified_gmt":"2023-11-21T20:15:52","slug":"kinsing-hackers-exploite-la-vulnerabilite-apache-activemq-pour-deployer-des-rootkits-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/kinsing-hackers-exploite-la-vulnerabilite-apache-activemq-pour-deployer-des-rootkits-linux\/","title":{"rendered":"Kinsing Hackers exploite la vuln\u00e9rabilit\u00e9 Apache ActiveMQ pour d\u00e9ployer des rootkits Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Linux \/ Rootkit<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Kinsing-Hackers-exploite-la-vulnerabilite-Apache-ActiveMQ-pour-deployer-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le <strong>Kin\u00e9sith\u00e9rapie<\/strong> les acteurs malveillants exploitent activement une faille de s\u00e9curit\u00e9 critique dans les serveurs Apache ActiveMQ vuln\u00e9rables pour infecter les syst\u00e8mes Linux avec des mineurs et des rootkits de cryptomonnaie.<\/p>\n<p>&#8220;Une fois que Kinsing infecte un syst\u00e8me, il d\u00e9ploie un script d&#8217;extraction de crypto-monnaie qui exploite les ressources de l&#8217;h\u00f4te pour extraire des crypto-monnaies comme Bitcoin, ce qui entra\u00eene des dommages importants \u00e0 l&#8217;infrastructure et un impact n\u00e9gatif sur les performances du syst\u00e8me&#8221;, a d\u00e9clar\u00e9 Peter Girnus, chercheur en s\u00e9curit\u00e9 chez Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/k\/cve-2023-46604-exploited-by-kinsing.html\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/kinsing-the-malware-with-two-faces\" target=\"_blank\">Kin\u00e9sith\u00e9rapie<\/a> fait r\u00e9f\u00e9rence \u00e0 un malware Linux ayant pour habitude de cibler des environnements conteneuris\u00e9s mal configur\u00e9s pour l&#8217;extraction de cryptomonnaies, utilisant souvent des ressources de serveur compromises pour g\u00e9n\u00e9rer des profits illicites pour les acteurs de la menace.<\/p>\n<p>Le groupe est \u00e9galement connu pour adapter rapidement ses tactiques pour inclure des failles r\u00e9cemment r\u00e9v\u00e9l\u00e9es dans les applications Web afin de violer les r\u00e9seaux cibles et de fournir des mineurs de crypto.  Plus t\u00f4t ce mois-ci, Aqua a r\u00e9v\u00e9l\u00e9 les tentatives de l&#8217;acteur malveillant d&#8217;exploiter une faille d&#8217;\u00e9l\u00e9vation de privil\u00e8ges Linux appel\u00e9e Looney Tunables pour infiltrer les environnements cloud.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700597747_694_Kinsing-Hackers-exploite-la-vulnerabilite-Apache-ActiveMQ-pour-deployer-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700597747_694_Kinsing-Hackers-exploite-la-vulnerabilite-Apache-ActiveMQ-pour-deployer-des.jpg\" alt=\"Vuln\u00e9rabilit\u00e9 Apache ActiveMQ\" border=\"0\" data-original-height=\"578\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9 Apache ActiveMQ\"\/><\/a><\/div>\n<p>La derni\u00e8re campagne implique l&#8217;abus de CVE-2023-46604 (score CVSS : 10,0), une vuln\u00e9rabilit\u00e9 critique activement exploit\u00e9e dans Apache ActiveMQ qui permet l&#8217;ex\u00e9cution de code \u00e0 distance, permettant \u00e0 l&#8217;adversaire de t\u00e9l\u00e9charger et d&#8217;installer le malware Kinsing.<\/p>\n<p>Ceci est suivi par la r\u00e9cup\u00e9ration de charges utiles suppl\u00e9mentaires \u00e0 partir d\u2019un domaine contr\u00f4l\u00e9 par un acteur tout en prenant simultan\u00e9ment des mesures pour mettre fin aux mineurs de cryptomonnaie concurrents d\u00e9j\u00e0 ex\u00e9cut\u00e9s sur le syst\u00e8me infect\u00e9.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Kinsing redouble de pers\u00e9v\u00e9rance et de compromis en <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/k\/analysis-of-kinsing-malwares-use-of-rootkit.html\" target=\"_blank\">charger son rootkit<\/a> dans \/etc\/ld.so.preload, ce qui constitue une compromission compl\u00e8te du syst\u00e8me&#8221;, a d\u00e9clar\u00e9 Girnus.<\/p>\n<p>\u00c0 la lumi\u00e8re de l&#8217;exploitation continue de la faille, il est recommand\u00e9 aux organisations ex\u00e9cutant les versions concern\u00e9es d&#8217;Apache ActiveMQ de mettre \u00e0 jour vers une version corrig\u00e9e d\u00e8s que possible afin d&#8217;att\u00e9nuer les menaces potentielles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/kinsing-hackers-exploit-apache-activemq.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 novembre 2023\ue804R\u00e9dactionLinux \/ Rootkit Le Kin\u00e9sith\u00e9rapie les acteurs malveillants exploitent activement une faille de s\u00e9curit\u00e9 critique dans les serveurs Apache ActiveMQ vuln\u00e9rables pour infecter les syst\u00e8mes Linux avec des mineurs et des rootkits de cryptomonnaie. &#8220;Une fois que Kinsing infecte un syst\u00e8me, il d\u00e9ploie un script d&#8217;extraction de crypto-monnaie qui exploite les ressources de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1027172,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[212515,200292,43333,4168,4165,4161,200267,9886,133,7727,6578,137909,4159,4171,18088,200271,200268,200269,200270,185,216218,128318,4172,4169,4166,3667,4164],"class_list":["post-1027171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activemq","tag-actualites-sur-la-cybersecurite","tag-apache","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-deployer","tag-des","tag-exploite","tag-hackers","tag-kinsing","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-linux","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pour","tag-rootkits","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1027171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1027171"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1027171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1027172"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1027171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1027171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1027171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}