{"id":1082476,"date":"2024-01-01T05:08:38","date_gmt":"2024-01-01T07:08:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-jinxloader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-formbook-et-xloader\/"},"modified":"2024-01-01T05:08:43","modified_gmt":"2024-01-01T07:08:43","slug":"nouveau-jinxloader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-formbook-et-xloader","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-jinxloader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-formbook-et-xloader\/","title":{"rendered":"Nouveau JinxLoader ciblant les utilisateurs avec les logiciels malveillants Formbook et XLoader"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels malveillants\/Web sombre<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nouveau chargeur de malware bas\u00e9 sur Go appel\u00e9 <strong>JinxLoader<\/strong> est utilis\u00e9 par les acteurs malveillants pour fournir des charges utiles de prochaine \u00e9tape telles que Formbook et son successeur XLoader.<\/p>\n<p>Le <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit42-threat-intelligence-roundup\/\" target=\"_blank\">divulgation<\/a> provient des soci\u00e9t\u00e9s de cybers\u00e9curit\u00e9 Palo Alto Networks Unit 42 et Symantec, qui ont toutes deux mis en \u00e9vidence des s\u00e9quences d&#8217;attaques en plusieurs \u00e9tapes ayant conduit au d\u00e9ploiement de JinxLoader via des attaques de phishing.<\/p>\n<p>&#8220;Le malware rend hommage au personnage de League of Legends <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Jinx_(League_of_Legends)\" target=\"_blank\">Porte-poisse<\/a>mettant en vedette le personnage sur son affiche publicitaire et [command-and-control] panneau de connexion,&#8221; Symantec <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin#blt659864ea768c848a_en-us\" target=\"_blank\">dit<\/a>.  &#8220;La fonction principale de JinxLoader est simple\u00a0: charger des logiciels malveillants.&#8221;<\/p>\n<p>Unit\u00e9 42 <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/Unit42_Intel\/status\/1730237085246775562\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> fin novembre 2023, le service malveillant a \u00e9t\u00e9 <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/hackforums.net\/showthread.php?tid=6240136\" target=\"_blank\">annonc\u00e9 pour la premi\u00e8re fois<\/a> sur les hackforums[.]net le 30 avril 2023, pour 60 $ par mois, 120 $ par an ou moyennant des frais \u00e0 vie de 200 $.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1704092918_732_Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les attaques commencent par des courriels de phishing usurpant l&#8217;identit\u00e9 de l&#8217;Abu Dhabi National Oil Company (ADNOC), invitant les destinataires \u00e0 ouvrir les pi\u00e8ces jointes d&#8217;archives RAR prot\u00e9g\u00e9es par mot de passe qui, lors de l&#8217;ouverture, suppriment l&#8217;ex\u00e9cutable JinxLoader, qui agit ensuite comme une passerelle pour Formbook ou XLoader.<\/p>\n<p>Ce d\u00e9veloppement intervient alors qu&#8217;ESET a r\u00e9v\u00e9l\u00e9 un pic d&#8217;infections, proposant une autre famille de malwares de chargement novice, baptis\u00e9e Rugmi, pour propager un large \u00e9ventail de voleurs d&#8217;informations.<\/p>\n<p>Cela intervient \u00e9galement au milieu d&#8217;une recrudescence des campagnes distribuant DarkGate et PikaBot, avec un acteur mena\u00e7ant connu sous le nom de TA544 (alias Narwal Spider). <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin#blt8d93b54bf19f8f9d_en-us\" target=\"_blank\">tirer parti<\/a> de nouvelles variantes de malware de chargement appel\u00e9es IDAT Loader pour d\u00e9ployer le malware Remcos RAT ou SystemBC.<\/p>\n<p>De plus, les acteurs mena\u00e7ants derri\u00e8re le Meduza Stealer ont <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.resecurity.com\/blog\/article\/new-version-of-medusa-stealer-released-in-dark-web\" target=\"_blank\">lib\u00e9r\u00e9<\/a> une version mise \u00e0 jour du malware (version 2.2) sur le dark web avec une prise en charge \u00e9tendue des portefeuilles de crypto-monnaie bas\u00e9s sur un navigateur et un outil de r\u00e9cup\u00e9ration de carte de cr\u00e9dit (CC) am\u00e9lior\u00e9.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Signe que les logiciels malveillants voleurs continuent d&#8217;\u00eatre un march\u00e9 lucratif pour les cybercriminels, les chercheurs ont d\u00e9couvert une nouvelle famille de voleurs connue sous le nom de Vortex Stealer, capable d&#8217;exfiltrer les donn\u00e9es du navigateur, les jetons Discord, les sessions Telegram, les informations syst\u00e8me et les fichiers de moins de 2 Mo. en taille.<\/p>\n<p>&#8220;Les informations vol\u00e9es seront archiv\u00e9es et t\u00e9l\u00e9charg\u00e9es sur Gofile ou Anonfiles ; le malware les publiera \u00e9galement sur le Discord de l&#8217;auteur \u00e0 l&#8217;aide de webhooks&#8221;, Symantec <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin#bltdb7ddc90f25fd25f_en-us\" target=\"_blank\">dit<\/a>.  &#8220;Il est \u00e9galement capable de publier sur Telegram via un robot Telegram.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-jinxloader-targeting-users-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 janvier 2024\ue804R\u00e9dactionLogiciels malveillants\/Web sombre Un nouveau chargeur de malware bas\u00e9 sur Go appel\u00e9 JinxLoader est utilis\u00e9 par les acteurs malveillants pour fournir des charges utiles de prochaine \u00e9tape telles que Formbook et son successeur XLoader. Le divulgation provient des soci\u00e9t\u00e9s de cybers\u00e9curit\u00e9 Palo Alto Networks Unit 42 et Symantec, qui ont toutes deux mis [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1082477,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,84,4175,4168,4165,4161,200267,143914,222530,4159,4171,65,200271,4589,4590,200268,680,200269,200270,128318,4172,4169,7529,4166,4164,72889],"class_list":["post-1082476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-avec","tag-ciblant","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-formbook","tag-jinxloader","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-logiciels","tag-malveillants","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-xloader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1082476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1082476"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1082476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1082477"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1082476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1082476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1082476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}