{"id":1112694,"date":"2024-01-22T10:58:40","date_gmt":"2024-01-22T12:58:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/ns-stealer-utilise-des-robots-discord-pour-exfiltrer-vos-secrets-des-navigateurs-populaires\/"},"modified":"2024-01-22T10:58:44","modified_gmt":"2024-01-22T12:58:44","slug":"ns-stealer-utilise-des-robots-discord-pour-exfiltrer-vos-secrets-des-navigateurs-populaires","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/ns-stealer-utilise-des-robots-discord-pour-exfiltrer-vos-secrets-des-navigateurs-populaires\/","title":{"rendered":"NS-STEALER utilise des robots Discord pour exfiltrer vos secrets des navigateurs populaires"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/NS-STEALER-utilise-des-robots-Discord-pour-exfiltrer-vos-secrets-des.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau voleur d&#8217;informations \u00ab sophistiqu\u00e9 \u00bb bas\u00e9 sur Java qui utilise un robot Discord pour exfiltrer les donn\u00e9es sensibles des h\u00f4tes compromis.<\/p>\n<p>Le malware, nomm\u00e9 <strong>NS-STEALER<\/strong>se propage via des archives ZIP se faisant passer pour un logiciel pirat\u00e9, Gurumoorthi Ramanathan, chercheur en s\u00e9curit\u00e9 chez Trellix <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/about\/newsroom\/stories\/research\/java-based-sophisticated-stealer-using-discord-bot-as-eventlistener\/\" target=\"_blank\">dit<\/a> dans une analyse publi\u00e9e la semaine derni\u00e8re.<\/p>\n<p>Le fichier ZIP contient un fichier de raccourci Windows malveillant (\u00ab Loader GAYve \u00bb), qui agit comme un conduit pour d\u00e9ployer un fichier JAR malveillant qui cr\u00e9e d&#8217;abord un dossier appel\u00e9 \u00ab NS-<11-digit_random_number> \u00bb pour stocker les donn\u00e9es r\u00e9colt\u00e9es.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Les-attaques-DDoS-contre-le-secteur-des-services-environnementaux-augmentent.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dans ce dossier, le malware enregistre ensuite les captures d&#8217;\u00e9cran, les cookies, les informations d&#8217;identification et les donn\u00e9es de saisie automatique vol\u00e9es dans plus de deux douzaines de navigateurs Web, les informations syst\u00e8me, une liste des programmes install\u00e9s, les jetons Discord, les donn\u00e9es de session Steam et Telegram.  Les informations captur\u00e9es sont ensuite exfiltr\u00e9es vers un canal Discord Bot.<\/p>\n<p>&#8220;Compte tenu de la fonction hautement sophistiqu\u00e9e de collecte d&#8217;informations sensibles et de l&#8217;utilisation du X509Certificate pour prendre en charge l&#8217;authentification, ce malware peut rapidement voler des informations sur les syst\u00e8mes victimes avec [Java Runtime Environment]&#8221;, a d\u00e9clar\u00e9 Ramanathan.<\/p>\n<p>&#8220;Le canal du robot Discord en tant qu&#8217;EventListener pour recevoir des donn\u00e9es exfiltr\u00e9es est \u00e9galement rentable.&#8221;<\/p>\n<p>Ce d\u00e9veloppement intervient alors que les acteurs de la menace derri\u00e8re le malware Chaes (alias Chae$) ont publi\u00e9 une mise \u00e0 jour (version 4.1) du voleur d&#8217;informations avec des am\u00e9liorations de son module Chronod, qui est responsable du vol des informations de connexion saisies dans les navigateurs Web et de l&#8217;interception des transactions cryptographiques. .<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cha\u00eenes d&#8217;infection distribuant le malware, par <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/chaes-chronicles\" target=\"_blank\">Morphisec<\/a>exploitez des leurres de courrier \u00e9lectronique \u00e0 caract\u00e8re juridique \u00e9crits en portugais pour inciter les destinataires \u00e0 cliquer sur de faux liens afin de d\u00e9ployer un programme d&#8217;installation malveillant pour activer Chae$ 4.1.<\/p>\n<p>Mais dans une tournure int\u00e9ressante, les d\u00e9veloppeurs ont \u00e9galement laiss\u00e9 des messages au chercheur en s\u00e9curit\u00e9 Arnold Osipov \u2013 qui a analys\u00e9 de mani\u00e8re approfondie Chaes dans le pass\u00e9 \u2013 exprimant leur gratitude pour les avoir aid\u00e9s \u00e0 am\u00e9liorer leur \u00ab logiciel \u00bb directement dans le code source.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/ns-stealer-uses-discord-bots-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 janvier 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 du navigateur \/ Cybermenace Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau voleur d&#8217;informations \u00ab sophistiqu\u00e9 \u00bb bas\u00e9 sur Java qui utilise un robot Discord pour exfiltrer les donn\u00e9es sensibles des h\u00f4tes compromis. Le malware, nomm\u00e9 NS-STEALERse propage via des archives ZIP se faisant passer pour un logiciel pirat\u00e9, Gurumoorthi Ramanathan, chercheur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1112695,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,133,21715,124316,4159,4171,200271,200268,38974,200269,200270,225736,12308,185,16264,5256,128318,4172,4169,1282,4166,690,4164],"class_list":["post-1112694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-discord","tag-exfiltrer","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-navigateurs","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-nsstealer","tag-populaires","tag-pour","tag-robots","tag-secrets","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-utilise","tag-violation-de-donnees","tag-vos","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1112694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1112694"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1112694\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1112695"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1112694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1112694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1112694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}