{"id":1077614,"date":"2023-12-28T06:30:32","date_gmt":"2023-12-28T08:30:32","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-chargeur-de-logiciels-malveillants-rugmi-augmente-avec-des-centaines-de-detections-quotidiennes\/"},"modified":"2023-12-28T06:30:36","modified_gmt":"2023-12-28T08:30:36","slug":"le-nouveau-chargeur-de-logiciels-malveillants-rugmi-augmente-avec-des-centaines-de-detections-quotidiennes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-chargeur-de-logiciels-malveillants-rugmi-augmente-avec-des-centaines-de-detections-quotidiennes\/","title":{"rendered":"Le nouveau chargeur de logiciels malveillants Rugmi augmente avec des centaines de d\u00e9tections quotidiennes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 d\u00e9cembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels malveillants\/cybermenaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/Le-nouveau-chargeur-de-logiciels-malveillants-Rugmi-augmente-avec-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nouveau chargeur de malware est utilis\u00e9 par les acteurs malveillants pour diffuser un large \u00e9ventail de voleurs d&#8217;informations tels que Lumma Stealer (alias LummaC2), Vidar, RecordBreaker (alias Raccoon Stealer V2) et <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Backdoor:Win32\/Rescoms.A\" target=\"_blank\">Rescoms<\/a>.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ESET suit le cheval de Troie sous le nom <strong>Win\/TrojanDownloader.Rugmi<\/strong>.<\/p>\n<p>&#8220;Ce malware est un chargeur compos\u00e9 de trois types de composants\u00a0: un t\u00e9l\u00e9chargeur qui t\u00e9l\u00e9charge une charge utile crypt\u00e9e, un chargeur qui ex\u00e9cute la charge utile \u00e0 partir de ressources internes et un autre chargeur qui ex\u00e9cute la charge utile \u00e0 partir d&#8217;un fichier externe sur le disque&#8221;, explique la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/eset-threat-report-h2-2023\/\" target=\"_blank\">dit<\/a> dans son rapport sur les menaces S2 2023.<\/p>\n<p>Les donn\u00e9es de t\u00e9l\u00e9m\u00e9trie recueillies par l&#8217;entreprise montrent que les d\u00e9tections du chargeur Rugmi ont augment\u00e9 en octobre et novembre 2023, passant de nombres quotidiens \u00e0 un chiffre \u00e0 des centaines par jour.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De l&#8217;UTILISATEUR \u00e0 l&#8217;ADMINISTE\u00a0: d\u00e9couvrez comment les pirates informatiques prennent le contr\u00f4le total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">D\u00e9couvrez les tactiques secr\u00e8tes utilis\u00e9es par les pirates pour devenir administrateurs, comment les d\u00e9tecter et les bloquer avant qu&#8217;il ne soit trop tard.  Inscrivez-vous \u00e0 notre webinaire d\u00e8s aujourd&#8217;hui.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">Adh\u00e9rer maintenant<\/a> <\/section>\n<p>Les logiciels malveillants voleurs sont g\u00e9n\u00e9ralement vendus sous un mod\u00e8le de malware en tant que service (MaaS) \u00e0 d&#8217;autres acteurs malveillants sur la base d&#8217;un abonnement.  Lumma Stealer, par exemple, est annonc\u00e9 sur des forums clandestins pour 250 dollars par mois.  Le plan le plus cher co\u00fbte 20 000 $, mais il donne \u00e9galement aux clients l&#8217;acc\u00e8s au code source et le droit de le vendre.<\/p>\n<p>Il existe des preuves sugg\u00e9rant que la base de code associ\u00e9e aux voleurs de Mars, Arkei et Vidar a \u00e9t\u00e9 r\u00e9utilis\u00e9e pour cr\u00e9er Lumma.<\/p>\n<p>En plus d&#8217;adapter continuellement ses tactiques pour \u00e9chapper \u00e0 la d\u00e9tection, l&#8217;outil standard est distribu\u00e9 via diverses m\u00e9thodes allant de la publicit\u00e9 malveillante aux fausses mises \u00e0 jour de navigateur en passant par les installations pirat\u00e9es de logiciels populaires tels que le lecteur multim\u00e9dia VLC et OpenAI ChatGPT.<\/p>\n<p>Une autre technique concerne l&#8217;utilisation du r\u00e9seau de diffusion de contenu (CDN) de Discord pour h\u00e9berger et propager le malware, comme <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/j\/beware-lumma-stealer-distributed-via-discord-cdn-.html\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> par Trend Micro en octobre 2023.<\/p>\n<p>Cela implique d&#8217;exploiter une combinaison de comptes Discord al\u00e9atoires et compromis pour envoyer des messages directs \u00e0 des cibles potentielles, en leur offrant 10 $ ou un abonnement Discord Nitro en \u00e9change de leur aide sur un projet.<\/p>\n<p>Les utilisateurs qui acceptent l&#8217;offre sont ensuite invit\u00e9s \u00e0 t\u00e9l\u00e9charger un fichier ex\u00e9cutable h\u00e9berg\u00e9 sur Discord CDN qui se fait passer pour iMagic Inventory mais, en r\u00e9alit\u00e9, contient la charge utile Lumma Stealer.<\/p>\n<p>\u00ab\u00a0Les solutions pr\u00eates \u00e0 l&#8217;emploi contre les logiciels malveillants contribuent \u00e0 la prolif\u00e9ration des campagnes malveillantes, car elles rendent les logiciels malveillants accessibles m\u00eame \u00e0 des acteurs malveillants potentiellement moins comp\u00e9tents techniquement\u00a0\u00bb, a d\u00e9clar\u00e9 ESET.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Offrir une gamme de fonctions plus large sert alors \u00e0 rendre Lumma Stealer encore plus attrayant en tant que produit.&#8221;<\/p>\n<p>Ces r\u00e9v\u00e9lations surviennent alors que McAfee Labs a d\u00e9voil\u00e9 une nouvelle variante de NetSupport RAT, issue de son anc\u00eatre l\u00e9gitime NetSupport Manager et qui a depuis \u00e9t\u00e9 utilis\u00e9e par les courtiers d&#8217;acc\u00e8s initiaux pour recueillir des informations et effectuer des actions suppl\u00e9mentaires sur les victimes d&#8217;int\u00e9r\u00eat.<\/p>\n<p>&#8220;L&#8217;infection commence par des fichiers JavaScript obscurcis, qui servent de point d&#8217;entr\u00e9e initial au malware&#8221;, d\u00e9clare McAfee. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/beneath-the-surface-how-hackers-turn-netsupport-against-users\/\" target=\"_blank\">dit<\/a>ajoutant que cela met en \u00e9vidence les \u00ab tactiques \u00e9volutives employ\u00e9es par les cybercriminels \u00bb.<\/p>\n<p>L&#8217;ex\u00e9cution du fichier JavaScript fait progresser la cha\u00eene d&#8217;attaque en ex\u00e9cutant des commandes PowerShell pour r\u00e9cup\u00e9rer le logiciel malveillant t\u00e9l\u00e9command\u00e9 et voleur \u00e0 partir d&#8217;un serveur contr\u00f4l\u00e9 par un acteur.  Les principales cibles de la campagne sont les \u00c9tats-Unis et le Canada.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-rugmi-malware-loader-surges-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 d\u00e9cembre 2023\ue804R\u00e9dactionLogiciels malveillants\/cybermenaces Un nouveau chargeur de malware est utilis\u00e9 par les acteurs malveillants pour diffuser un large \u00e9ventail de voleurs d&#8217;informations tels que Lumma Stealer (alias LummaC2), Vidar, RecordBreaker (alias Raccoon Stealer V2) et Rescoms. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ESET suit le cheval de Troie sous le nom Win\/TrojanDownloader.Rugmi. &#8220;Ce malware est un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1077615,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,833,84,1556,38854,4168,4165,4161,200267,133,221945,4159,4171,200271,4589,4590,200268,680,200269,200270,35559,221944,128318,4172,4169,4166,4164],"class_list":["post-1077614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-augmente","tag-avec","tag-centaines","tag-chargeur","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-detections","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-logiciels","tag-malveillants","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-quotidiennes","tag-rugmi","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1077614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1077614"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1077614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1077615"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1077614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1077614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1077614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}