{"id":111733,"date":"2022-04-26T11:50:06","date_gmt":"2022-04-26T13:50:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/emotet-teste-de-nouvelles-idees-de-livraison-apres-que-microsoft-a-desactive-les-macros-vba-par-defaut\/"},"modified":"2022-04-26T11:50:15","modified_gmt":"2022-04-26T13:50:15","slug":"emotet-teste-de-nouvelles-idees-de-livraison-apres-que-microsoft-a-desactive-les-macros-vba-par-defaut","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/emotet-teste-de-nouvelles-idees-de-livraison-apres-que-microsoft-a-desactive-les-macros-vba-par-defaut\/","title":{"rendered":"Emotet teste de nouvelles id\u00e9es de livraison apr\u00e8s que Microsoft a d\u00e9sactiv\u00e9 les macros VBA par d\u00e9faut"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;acteur mena\u00e7ant \u00e0 l&#8217;origine du prolifique botnet Emotet teste de nouvelles m\u00e9thodes d&#8217;attaque \u00e0 petite \u00e9chelle avant de les int\u00e9grer dans ses campagnes de malspam \u00e0 plus grand volume, potentiellement en r\u00e9ponse \u00e0 la d\u00e9cision de Microsoft de d\u00e9sactiver les macros Visual Basic pour Applications (VBA) par d\u00e9faut sur ses produits. .<\/p>\n<p>Appelant la nouvelle activit\u00e9 une &#8220;d\u00e9viation&#8221; du comportement typique du groupe, ProofPoint alternativement <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/emotet-tests-new-delivery-techniques\" target=\"_blank\">\u00e9voqu\u00e9 la possibilit\u00e9<\/a> que la derni\u00e8re s\u00e9rie d&#8217;e-mails de phishing distribuant le logiciel malveillant montre que les op\u00e9rateurs sont d\u00e9sormais &#8220;engag\u00e9s dans des attaques plus s\u00e9lectives et limit\u00e9es parall\u00e8lement aux campagnes d&#8217;e-mails \u00e0 grande \u00e9chelle typiques&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Emotet, l&#8217;\u0153uvre d&#8217;un groupe de cybercriminalit\u00e9 traqu\u00e9 comme <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/mummy_spider\" target=\"_blank\">TA542<\/a> (alias Mummy Spider ou Gold Crestwood), a organis\u00e9 une sorte de renouveau \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re apr\u00e8s une interruption de 10 mois \u00e0 la suite d&#8217;une op\u00e9ration coordonn\u00e9e d&#8217;application de la loi pour d\u00e9truire son infrastructure d&#8217;attaque.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\u00e9motic\u00f4ne\" border=\"0\" data-original-height=\"546\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650981006_215_Emotet-teste-de-nouvelles-idees-de-livraison-apres-que-Microsoft.jpg\" title=\"\u00e9motic\u00f4ne\" \/><\/div>\n<p>Depuis, Emotet <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/emotet-spoofs-irs-in-tax-season\/\" target=\"_blank\">campagnes<\/a> ont cibl\u00e9 des milliers de clients avec des dizaines de milliers de messages dans plusieurs r\u00e9gions g\u00e9ographiques, le volume de messages d\u00e9passant le million par campagne dans certains cas.<\/p>\n<p>La nouvelle campagne d&#8217;e-mails &#8220;\u00e0 faible volume&#8221; analys\u00e9e par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise impliquait l&#8217;utilisation de leurres sur le th\u00e8me des salaires et d&#8217;URL OneDrive h\u00e9bergeant des archives ZIP contenant des fichiers Microsoft Excel Add-in (XLL), qui, une fois ex\u00e9cut\u00e9s, suppriment et ex\u00e9cutent l&#8217;Emotet. charge utile.<\/p>\n<p>La nouvelle s\u00e9rie d&#8217;attaques d&#8217;ing\u00e9nierie sociale aurait eu lieu entre le 4 avril 2022 et le 19 avril 2022, lorsque d&#8217;autres campagnes Emotet g\u00e9n\u00e9ralis\u00e9es ont \u00e9t\u00e9 suspendues.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;absence de pi\u00e8ces jointes Microsoft Excel ou Word prenant en charge les macros est un changement significatif par rapport aux attaques Emotet pr\u00e9c\u00e9demment observ\u00e9es, ce qui sugg\u00e8re que l&#8217;acteur de la menace s&#8217;\u00e9loigne de la technique pour contourner les plans de Microsoft visant \u00e0 bloquer les macros VBA par d\u00e9faut \u00e0 partir d&#8217;avril 2022. .<\/p>\n<p>Le d\u00e9veloppement intervient \u00e9galement alors que les auteurs de logiciels malveillants la semaine derni\u00e8re <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Cryptolaemus1\/status\/1517634855940632576\" target=\"_blank\">a r\u00e9solu un probl\u00e8me<\/a> qui a emp\u00each\u00e9 les victimes potentielles d&#8217;\u00eatre compromises lors de l&#8217;ouverture des pi\u00e8ces jointes militaris\u00e9es.<\/p>\n<p>&#8220;Apr\u00e8s des mois d&#8217;activit\u00e9 constante, Emotet change les choses&#8221;, a d\u00e9clar\u00e9 Sherrod DeGrippo, vice-pr\u00e9sident de la recherche et de la d\u00e9tection des menaces chez Proofpoint.<\/p>\n<p>&#8220;Il est probable que l&#8217;acteur de la menace teste de nouveaux comportements \u00e0 petite \u00e9chelle avant de les diffuser plus largement aux victimes, ou de les distribuer via de nouveaux TTP parall\u00e8lement \u00e0 ses campagnes \u00e0 volume \u00e9lev\u00e9 existantes. Les organisations doivent \u00eatre conscientes des nouvelles techniques et s&#8217;assurer qu&#8217;elles mettent en \u0153uvre d\u00e9fenses en cons\u00e9quence. \u00bb<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/emotet-testing-new-delivery-ideas-after.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;acteur mena\u00e7ant \u00e0 l&#8217;origine du prolifique botnet Emotet teste de nouvelles m\u00e9thodes d&#8217;attaque \u00e0 petite \u00e9chelle avant de les int\u00e9grer dans ses campagnes de malspam \u00e0 plus grand volume, potentiellement en r\u00e9ponse \u00e0 la d\u00e9cision de Microsoft de d\u00e9sactiver les macros Visual Basic pour Applications (VBA) par d\u00e9faut sur ses produits. . Appelant la nouvelle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":111734,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[271,4168,4158,4165,4161,10930,56143,11547,16723,4157,4159,4171,4170,65,2480,4167,56144,8362,4160,120,4163,4162,164,4172,4169,1367,56145,4166,4164],"class_list":["post-111733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apres","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defaut","tag-desactive","tag-emotet","tag-idees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-livraison","tag-logiciel-malveillant-de-ransomware","tag-macros","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-securite-informatique","tag-securite-internet","tag-teste","tag-vba","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/111733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=111733"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/111733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/111734"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=111733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=111733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=111733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}