{"id":1075015,"date":"2023-12-26T05:53:18","date_gmt":"2023-12-26T07:53:18","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-carbanak-banking-refait-surface-avec-de-nouvelles-tactiques-de-ransomware\/"},"modified":"2023-12-26T05:53:22","modified_gmt":"2023-12-26T07:53:22","slug":"le-logiciel-malveillant-carbanak-banking-refait-surface-avec-de-nouvelles-tactiques-de-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-carbanak-banking-refait-surface-avec-de-nouvelles-tactiques-de-ransomware\/","title":{"rendered":"Le logiciel malveillant Carbanak Banking refait surface avec de nouvelles tactiques de ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 d\u00e9cembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels malveillants\/cybercriminalit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/Le-logiciel-malveillant-Carbanak-Banking-refait-surface-avec-de-nouvelles.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le malware bancaire connu sous le nom de <strong>Carbanak<\/strong> a \u00e9t\u00e9 observ\u00e9 comme \u00e9tant utilis\u00e9 dans des attaques de ransomware avec des tactiques mises \u00e0 jour.<\/p>\n<p>&#8220;Le malware s&#8217;est adapt\u00e9 pour int\u00e9grer des fournisseurs d&#8217;attaques et des techniques permettant de diversifier son efficacit\u00e9&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 NCC Group. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nccgroup.com\/us\/newsroom\/ncc-group-monthly-threat-pulse-november-2023\/\" target=\"_blank\">dit<\/a> dans une analyse des attaques de ransomwares survenues en novembre 2023.<\/p>\n<p>&#8220;Carbanak est revenu le mois dernier via de nouvelles cha\u00eenes de distribution et a \u00e9t\u00e9 distribu\u00e9 via des sites Web compromis pour usurper l&#8217;identit\u00e9 de divers logiciels commerciaux.&#8221;<\/p>\n<p>Certains des outils usurp\u00e9s incluent des logiciels professionnels populaires tels que HubSpot, Veeam et Xero.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.carbanak\" target=\"_blank\">Carbanak<\/a>, d\u00e9tect\u00e9 dans la nature depuis au moins 2014, est connu pour ses fonctionnalit\u00e9s d\u2019exfiltration de donn\u00e9es et de contr\u00f4le \u00e0 distance.  Initialement un malware bancaire, il a \u00e9t\u00e9 utilis\u00e9 par le syndicat de cybercriminalit\u00e9 FIN7.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De l&#8217;UTILISATEUR \u00e0 l&#8217;ADMINISTE\u00a0: d\u00e9couvrez comment les pirates informatiques prennent le contr\u00f4le total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">D\u00e9couvrez les tactiques secr\u00e8tes utilis\u00e9es par les pirates pour devenir administrateurs, comment les d\u00e9tecter et les bloquer avant qu&#8217;il ne soit trop tard.  Inscrivez-vous \u00e0 notre webinaire d\u00e8s aujourd&#8217;hui.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">Adh\u00e9rer maintenant<\/a> <\/section>\n<p>Dans la derni\u00e8re cha\u00eene d&#8217;attaque document\u00e9e par NCC Group, les sites Web compromis sont con\u00e7us pour h\u00e9berger des fichiers d&#8217;installation malveillants se faisant passer pour des utilitaires l\u00e9gitimes pour d\u00e9clencher le d\u00e9ploiement de Carbanak.<\/p>\n<p>Cette \u00e9volution intervient alors que 442 attaques de ransomware ont \u00e9t\u00e9 signal\u00e9es le mois dernier, contre 341 incidents en octobre 2023. Un total de 4 276 cas ont \u00e9t\u00e9 signal\u00e9s jusqu&#8217;\u00e0 pr\u00e9sent cette ann\u00e9e, soit \u00ab moins de 1 000 incidents de moins que le total de 2021 et 2022 r\u00e9unis \u00bb ( 5 198).&#8221;<\/p>\n<p>Les donn\u00e9es de l&#8217;entreprise montrent que les secteurs industriels (33 %), de consommation cyclique (18 %) et de sant\u00e9 (11 %) sont apparus comme les principaux secteurs cibl\u00e9s, avec l&#8217;Am\u00e9rique du Nord (50 %), l&#8217;Europe (30 %) et l&#8217;Asie (10 %). ) repr\u00e9sentant la plupart des attaques.<\/p>\n<p>Quant aux familles de ransomwares les plus fr\u00e9quemment rep\u00e9r\u00e9es, LockBit, BlackCat et Play ont contribu\u00e9 \u00e0 47 % (soit 206 attaques) des 442 attaques.  Avec le d\u00e9mant\u00e8lement de BlackCat par les autorit\u00e9s ce mois-ci, il reste \u00e0 voir quel impact cette d\u00e9cision aura sur le paysage des menaces dans un avenir proche.<\/p>\n<p>&#8220;\u00c0 un mois de l&#8217;ann\u00e9e, le nombre total d&#8217;attaques a d\u00e9pass\u00e9 les 4 000, ce qui repr\u00e9sente une augmentation consid\u00e9rable par rapport \u00e0 2021 et 2022. Il sera donc int\u00e9ressant de voir si les niveaux de ransomwares continueront \u00e0 grimper l&#8217;ann\u00e9e prochaine&#8221;, a d\u00e9clar\u00e9 Matt Hull, responsable mondial. a d\u00e9clar\u00e9 le responsable du renseignement sur les menaces chez NCC Group.<\/p>\n<p>La hausse des attaques de ransomwares en novembre a \u00e9galement \u00e9t\u00e9 corrobor\u00e9e par la soci\u00e9t\u00e9 de cyber-assurance Corvus, qui a d\u00e9clar\u00e9 avoir identifi\u00e9 484 nouvelles victimes de ransomwares publi\u00e9es sur des sites de fuite.<\/p>\n<p>&#8220;L&#8217;\u00e9cosyst\u00e8me des ransomwares dans son ensemble s&#8217;est \u00e9loign\u00e9 avec succ\u00e8s de QBot&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.corvusinsurance.com\/blog\/another-record-breaking-month-for-ransomware-november-up-110-yoy\" target=\"_blank\">dit<\/a>.  \u00ab\u00a0Int\u00e9grer les exploits logiciels et les familles de logiciels malveillants alternatifs \u00e0 leur r\u00e9pertoire s&#8217;av\u00e8re payant pour les groupes de ransomwares.\u00a0\u00bb<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Bien que ce changement soit le r\u00e9sultat d&#8217;un d\u00e9mant\u00e8lement par les forces de l&#8217;ordre de l&#8217;infrastructure de QBot (alias QakBot), Microsoft a divulgu\u00e9 la semaine derni\u00e8re les d\u00e9tails d&#8217;une campagne de phishing \u00e0 faible volume distribuant le malware, soulignant les d\u00e9fis li\u00e9s au d\u00e9mant\u00e8lement complet de ces groupes.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Kaspersky <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/crimeware-report-fakesg-akira-amos\/111483\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> Les mesures de s\u00e9curit\u00e9 du ransomware Akira emp\u00eachent l&#8217;analyse de son site de communication en d\u00e9clenchant des exceptions lors de la tentative d&#8217;acc\u00e8s au site \u00e0 l&#8217;aide d&#8217;un d\u00e9bogueur dans le navigateur Web.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 continue <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/windows-clfs-exploits-ransomware\/111560\/\" target=\"_blank\">Soulign\u00e9<\/a> Exploitation par les op\u00e9rateurs de ransomware de diff\u00e9rentes failles de s\u00e9curit\u00e9 dans le pilote Windows Common Log File System (CLFS) \u2013 CVE-2022-24521, CVE-2022-37969, CVE-2023-23376, CVE-2023-28252 (scores CVSS : 7,8) \u2013 pour une \u00e9l\u00e9vation de privil\u00e8ges.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/carbanak-banking-malware-resurfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 d\u00e9cembre 2023\ue804R\u00e9dactionLogiciels malveillants\/cybercriminalit\u00e9 Le malware bancaire connu sous le nom de Carbanak a \u00e9t\u00e9 observ\u00e9 comme \u00e9tant utilis\u00e9 dans des attaques de ransomware avec des tactiques mises \u00e0 jour. &#8220;Le malware s&#8217;est adapt\u00e9 pour int\u00e9grer des fournisseurs d&#8217;attaques et des techniques permettant de diversifier son efficacit\u00e9&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 NCC Group. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1075016,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,84,14164,221663,4168,4165,4161,200267,4159,4171,6816,200271,7733,200268,120,200269,200270,4392,4309,128318,4172,4169,4310,11977,4166,4164],"class_list":["post-1075015","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-avec","tag-banking","tag-carbanak","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ransomware","tag-refait","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-surface","tag-tactiques","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1075015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1075015"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1075015\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1075016"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1075015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1075015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1075015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}