{"id":116625,"date":"2022-04-28T22:41:16","date_gmt":"2022-04-29T00:41:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-campagne-rig-exploit-kit-infectant-les-pc-des-victimes-avec-redline-stealer\/"},"modified":"2022-04-28T22:41:22","modified_gmt":"2022-04-29T00:41:22","slug":"nouvelle-campagne-rig-exploit-kit-infectant-les-pc-des-victimes-avec-redline-stealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-campagne-rig-exploit-kit-infectant-les-pc-des-victimes-avec-redline-stealer\/","title":{"rendered":"Nouvelle campagne RIG Exploit Kit infectant les PC des victimes avec RedLine Stealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle campagne utilisant un kit d&#8217;exploitation a \u00e9t\u00e9 observ\u00e9e abusant d&#8217;une faille d&#8217;Internet Explorer corrig\u00e9e par Microsoft l&#8217;ann\u00e9e derni\u00e8re pour livrer le cheval de Troie RedLine Stealer.<\/p>\n<p>&#8220;Lorsqu&#8217;il est ex\u00e9cut\u00e9, RedLine Stealer effectue une reconnaissance contre le syst\u00e8me cible (y compris le nom d&#8217;utilisateur, le mat\u00e9riel, les navigateurs install\u00e9s, le logiciel antivirus), puis exfiltre les donn\u00e9es (y compris les mots de passe, les cartes de cr\u00e9dit enregistr\u00e9es, les portefeuilles cryptographiques, les connexions VPN) vers une commande et un contr\u00f4le \u00e0 distance. serveur,&#8221; Bitdefender <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/redline-stealer-resurfaces-in-fresh-rig-exploit-kit-campaign\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>La plupart des infections se situent au Br\u00e9sil et en Allemagne, suivis des \u00c9tats-Unis, de l&#8217;\u00c9gypte, du Canada, de la Chine et de la Pologne, entre autres.<\/p>\n<p>Les kits d&#8217;exploit ou packs d&#8217;exploit sont des outils complets qui contiennent une collection d&#8217;exploits con\u00e7us pour tirer parti des vuln\u00e9rabilit\u00e9s des logiciels couramment utilis\u00e9s en analysant les syst\u00e8mes infect\u00e9s \u00e0 la recherche de diff\u00e9rents types de failles et en d\u00e9ployant des logiciels malveillants suppl\u00e9mentaires.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La principale m\u00e9thode d&#8217;infection utilis\u00e9e par les attaquants pour distribuer des kits d&#8217;exploitation, dans ce cas le <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2016\/11\/rig-exploit-kit-campaign-happy-puzzling.html\" target=\"_blank\">Rig Exploit Kit<\/a>se fait via des sites Web compromis qui, lorsqu&#8217;ils sont visit\u00e9s, suppriment le code d&#8217;exploitation pour finalement envoyer la charge utile RedLine Stealer pour mener des attaques de suivi.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Kit d'exploitation RIG\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1651192876_978_Nouvelle-campagne-RIG-Exploit-Kit-infectant-les-PC-des-victimes.jpg\" title=\"Kit d'exploitation RIG\" \/><\/div>\n<p>La faille en question est CVE-2021-26411 (score CVSS : 8,8), une vuln\u00e9rabilit\u00e9 de corruption de m\u00e9moire affectant Internet Explorer qui a d\u00e9j\u00e0 \u00e9t\u00e9 militaris\u00e9e par des acteurs de la menace li\u00e9s \u00e0 la Cor\u00e9e du Nord.  Il a \u00e9t\u00e9 trait\u00e9 par Microsoft dans le cadre de ses mises \u00e0 jour Patch Tuesday pour mars 2021.<\/p>\n<p>&#8220;L&#8217;\u00e9chantillon RedLine Stealer fourni par RIG EK est emball\u00e9 dans plusieurs couches de chiffrement [&#8230;] pour \u00e9viter d&#8217;\u00eatre d\u00e9tect\u00e9 \u00bb, a not\u00e9 la soci\u00e9t\u00e9 roumaine de cybers\u00e9curit\u00e9, le d\u00e9ballage du logiciel malveillant passant par pas moins de six \u00e9tapes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>RedLine Stealer, un logiciel malveillant de vol d&#8217;informations vendu sur des forums clandestins, est dot\u00e9 de fonctionnalit\u00e9s permettant d&#8217;exfiltrer les mots de passe, les cookies et les donn\u00e9es de carte de cr\u00e9dit enregistr\u00e9s dans les navigateurs, ainsi que les portefeuilles cryptographiques, les journaux de discussion, les identifiants de connexion VPN et le texte des fichiers selon les commandes re\u00e7ues de un serveur distant.<\/p>\n<p>C&#8217;est loin d&#8217;\u00eatre la seule campagne qui implique la distribution de RedLine Stealer.  En f\u00e9vrier 2022, HP <a rel=\"nofollow noopener\" href=\"https:\/\/threatresearch.ext.hp.com\/redline-stealer-disguised-as-a-windows-11-upgrade\/\" target=\"_blank\">d\u00e9taill\u00e9<\/a> une attaque d&#8217;ing\u00e9nierie sociale utilisant de faux programmes d&#8217;installation de mise \u00e0 niveau de Windows 11 pour inciter les utilisateurs de Windows 10 \u00e0 t\u00e9l\u00e9charger et \u00e0 ex\u00e9cuter le logiciel malveillant.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-rig-exploit-kit-campaign-infecting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle campagne utilisant un kit d&#8217;exploitation a \u00e9t\u00e9 observ\u00e9e abusant d&#8217;une faille d&#8217;Internet Explorer corrig\u00e9e par Microsoft l&#8217;ann\u00e9e derni\u00e8re pour livrer le cheval de Troie RedLine Stealer. &#8220;Lorsqu&#8217;il est ex\u00e9cut\u00e9, RedLine Stealer effectue une reconnaissance contre le syst\u00e8me cible (y compris le nom d&#8217;utilisateur, le mat\u00e9riel, les navigateurs install\u00e9s, le logiciel antivirus), puis exfiltre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":116626,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,2930,4168,4158,4165,4161,133,3010,57505,8951,4157,4159,4171,4170,65,4167,4160,197,4163,4162,57506,57504,4172,4169,39577,1884,4166,4164],"class_list":["post-116625","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-campagne","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-exploit","tag-infectant","tag-kit","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-redline","tag-rig","tag-securite-informatique","tag-securite-internet","tag-stealer","tag-victimes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/116625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=116625"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/116625\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/116626"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=116625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=116625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=116625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}