{"id":102768,"date":"2022-04-21T14:05:03","date_gmt":"2022-04-21T16:05:03","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-introduisent-le-logiciel-malveillant-more_eggs-dans-les-cv-envoyes-aux-responsables-du-recrutement-des-entreprises\/"},"modified":"2022-04-21T14:05:09","modified_gmt":"2022-04-21T16:05:09","slug":"des-pirates-informatiques-introduisent-le-logiciel-malveillant-more_eggs-dans-les-cv-envoyes-aux-responsables-du-recrutement-des-entreprises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-introduisent-le-logiciel-malveillant-more_eggs-dans-les-cv-envoyes-aux-responsables-du-recrutement-des-entreprises\/","title":{"rendered":"Des pirates informatiques introduisent le logiciel malveillant \u00ab\u00a0More_Eggs\u00a0\u00bb dans les CV envoy\u00e9s aux responsables du recrutement des entreprises"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nouvel ensemble d&#8217;attaques de phishing offrant le <strong>plus_oeufs<\/strong> Des logiciels malveillants ont \u00e9t\u00e9 observ\u00e9s frappant les responsables du recrutement des entreprises avec de faux CV comme vecteur d&#8217;infection, un an apr\u00e8s que des candidats potentiels \u00e0 la recherche d&#8217;un emploi sur LinkedIn ont \u00e9t\u00e9 attir\u00e9s par des offres d&#8217;emploi militaris\u00e9es.<\/p>\n<p>&#8220;Cette ann\u00e9e, l&#8217;op\u00e9ration more_eggs a renvers\u00e9 le script d&#8217;ing\u00e9nierie sociale, ciblant les recruteurs avec de faux CV au lieu de cibler les demandeurs d&#8217;emploi avec de fausses offres d&#8217;emploi&#8221;, a d\u00e9clar\u00e9 Keegan Keplinger, responsable de la recherche et des rapports d&#8217;eSentire. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/hackers-spearphish-corporate-hiring-managers-with-poisoned-resumes-infecting-them-with-the-more-eggs-malware\" target=\"_blank\">d\u00e9claration<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La soci\u00e9t\u00e9 canadienne de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir identifi\u00e9 et interrompu quatre incidents de s\u00e9curit\u00e9 distincts, dont trois se sont produits fin mars.  Les entit\u00e9s cibl\u00e9es comprennent une entreprise a\u00e9rospatiale bas\u00e9e aux \u00c9tats-Unis, une entreprise comptable situ\u00e9e au Royaume-Uni, un cabinet d&#8217;avocats et une agence de recrutement, tous deux bas\u00e9s \u00e0 l&#8217;ext\u00e9rieur du Canada.<\/p>\n<p>Le logiciel malveillant, soup\u00e7onn\u00e9 d&#8217;\u00eatre l&#8217;\u0153uvre d&#8217;un acteur malveillant appel\u00e9 Golden Chickens (alias <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/venom_spider\" target=\"_blank\">Araign\u00e9e venimeuse<\/a>), est une suite furtive et modulaire de portes d\u00e9rob\u00e9es capable de voler des informations pr\u00e9cieuses et d&#8217;effectuer des mouvements lat\u00e9raux sur le r\u00e9seau compromis.<\/p>\n<p>&#8220;More_eggs parvient \u00e0 s&#8217;ex\u00e9cuter en transmettant du code malveillant \u00e0 des processus Windows l\u00e9gitimes et en laissant ces processus Windows faire le travail \u00e0 leur place&#8221;, a d\u00e9clar\u00e9 Keplinger.  L&#8217;objectif est de tirer parti des CV comme leurre pour lancer le malware et contourner la d\u00e9tection.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Mis \u00e0 part l&#8217;inversion des r\u00f4les dans le modus operandi, on ne sait pas ce que recherchaient les attaquants \u00e0 la lumi\u00e8re du fait que les intrusions ont \u00e9t\u00e9 stopp\u00e9es avant qu&#8217;ils ne puissent concr\u00e9tiser leurs plans.  Mais il convient de souligner que more_eggs, une fois d\u00e9ploy\u00e9, pourrait \u00eatre utilis\u00e9 comme point de d\u00e9part pour d&#8217;autres attaques telles que le vol d&#8217;informations et les ransomwares.<\/p>\n<p>&#8220;Les acteurs de la menace derri\u00e8re more_eggs utilisent une approche \u00e9volutive de harponnage qui arme les communications attendues, telles que les CV, qui correspondent aux attentes ou aux offres d&#8217;emploi d&#8217;un responsable du recrutement, ciblant les candidats prometteurs qui correspondent \u00e0 leurs titres de poste actuels ou pass\u00e9s&#8221;, a d\u00e9clar\u00e9 Keplinger.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hackers-sneak-moreeggs-malware-into.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nouvel ensemble d&#8217;attaques de phishing offrant le plus_oeufs Des logiciels malveillants ont \u00e9t\u00e9 observ\u00e9s frappant les responsables du recrutement des entreprises avec de faux CV comme vecteur d&#8217;infection, un an apr\u00e8s que des candidats potentiels \u00e0 la recherche d&#8217;un emploi sur LinkedIn ont \u00e9t\u00e9 attir\u00e9s par des offres d&#8217;emploi militaris\u00e9es. &#8220;Cette ann\u00e9e, l&#8217;op\u00e9ration more_eggs [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":102769,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,4168,4158,4165,4161,429,133,3244,14792,8154,53518,4157,4159,4171,4170,65,6816,4167,7733,4160,53519,4163,4162,4394,29094,8744,4172,4169,4166,4164],"class_list":["post-102768","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-entreprises","tag-envoyes","tag-informatiques","tag-introduisent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-moreeggs","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-recrutement","tag-responsables","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/102768","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=102768"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/102768\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/102769"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=102768"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=102768"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=102768"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}