{"id":1168742,"date":"2024-02-27T12:51:39","date_gmt":"2024-02-27T14:51:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-open-source-xeno-rat-apparait-comme-une-menace-puissante-sur-github\/"},"modified":"2024-02-27T12:51:43","modified_gmt":"2024-02-27T14:51:43","slug":"le-cheval-de-troie-open-source-xeno-rat-apparait-comme-une-menace-puissante-sur-github","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-open-source-xeno-rat-apparait-comme-une-menace-puissante-sur-github\/","title":{"rendered":"Le cheval de Troie Open Source Xeno RAT appara\u00eet comme une menace puissante sur GitHub"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">L&#8217;actualit\u00e9 des hackers<\/span><\/span><span class=\"p-tags\">Logiciels malveillants\/s\u00e9curit\u00e9 r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-cheval-de-Troie-Open-Source-Xeno-RAT-apparait-comme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) \u00ab de conception complexe \u00bb appel\u00e9 <strong>X\u00e9no RAT<\/strong> a \u00e9t\u00e9 mis \u00e0 disposition sur GitHub, le mettant ainsi \u00e0 la disposition d&#8217;autres acteurs sans frais suppl\u00e9mentaires.<\/p>\n<p>\u00c9crit en C# et compatible avec les syst\u00e8mes d&#8217;exploitation Windows 10 et Windows 11, le RAT open source est livr\u00e9 avec un \u00ab ensemble complet de fonctionnalit\u00e9s pour la gestion du syst\u00e8me \u00e0 distance \u00bb, selon son d\u00e9veloppeur, qui s&#8217;appelle moom825.<\/p>\n<p>Il comprend un proxy inverse SOCKS5 et la possibilit\u00e9 d&#8217;enregistrer de l&#8217;audio en temps r\u00e9el, ainsi que d&#8217;incorporer un r\u00e9seau informatique virtuel cach\u00e9 (<a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/anatomy-of-an-hvnc-attack\/\" target=\"_blank\">hVNC<\/a>) module dans le sens de <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/technical-analysis-of-darkvnc\" target=\"_blank\">SombreVNC<\/a>qui permet aux attaquants d&#8217;acc\u00e9der \u00e0 distance \u00e0 un ordinateur infect\u00e9.<\/p>\n<p>&#8220;Xeno RAT est enti\u00e8rement d\u00e9velopp\u00e9 \u00e0 partir de z\u00e9ro, garantissant une approche unique et personnalis\u00e9e des outils d&#8217;acc\u00e8s \u00e0 distance&#8221;, a d\u00e9clar\u00e9 le d\u00e9veloppeur. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/moom825\/xeno-rat\" target=\"_blank\">\u00c9tats<\/a> dans la description du projet.  Un autre aspect notable est qu\u2019il dispose d\u2019un constructeur qui permet la cr\u00e9ation de variantes sur mesure du malware. <\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708021586_957_Ivanti-Pulse-Secure-detecte-a-laide-dune-version-Linux-vieille.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il convient de noter que moom825 est \u00e9galement le d\u00e9veloppeur d&#8217;un autre RAT bas\u00e9 sur C# appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/moom825\/Discord-RAT-2.0\" target=\"_blank\">DiscordRAT 2.0<\/a>qui a \u00e9t\u00e9 distribu\u00e9 par des acteurs malveillants dans un package npm malveillant nomm\u00e9 node-hide-console-windows, comme l&#8217;a r\u00e9v\u00e9l\u00e9 ReversingLabs en octobre 2023.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Cyfirma, dans un rapport publi\u00e9 la semaine derni\u00e8re, a d\u00e9clar\u00e9 avoir observ\u00e9 la diffusion de Xeno RAT via le r\u00e9seau de diffusion de contenu (CDN) Discord, soulignant une fois de plus \u00e0 quel point l&#8217;augmentation des logiciels malveillants abordables et disponibles gratuitement entra\u00eene une augmentation des campagnes utilisant les RAT.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709045497_814_Le-cheval-de-Troie-Open-Source-Xeno-RAT-apparait-comme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709045497_814_Le-cheval-de-Troie-Open-Source-Xeno-RAT-apparait-comme.jpg\" alt=\"Cheval de Troie RAT\" border=\"0\" data-original-height=\"447\" data-original-width=\"728\" title=\"Cheval de Troie RAT\"\/><\/a><\/div>\n<p>&#8220;Le vecteur principal, sous la forme d&#8217;un fichier de raccourci, d\u00e9guis\u00e9 en capture d&#8217;\u00e9cran WhatsApp, fait office de t\u00e9l\u00e9chargeur&#8221;, explique la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/xeno-rat-a-new-remote-access-trojan-with-advance-capabilities\/\" target=\"_blank\">dit<\/a>.  &#8220;Le t\u00e9l\u00e9chargeur t\u00e9l\u00e9charge l&#8217;archive ZIP depuis Discord CDN, extrait et ex\u00e9cute la charge utile de l&#8217;\u00e9tape suivante.&#8221;<\/p>\n<p>La s\u00e9quence en plusieurs \u00e9tapes exploite une technique appel\u00e9e chargement lat\u00e9ral de DLL pour lancer une DLL malveillante, tout en prenant simultan\u00e9ment des mesures pour \u00e9tablir la persistance et \u00e9chapper \u00e0 l&#8217;analyse et \u00e0 la d\u00e9tection.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ce d\u00e9veloppement intervient alors que l&#8217;AhnLab Security Intelligence Center (ASEC) a r\u00e9v\u00e9l\u00e9 l&#8217;utilisation d&#8217;une variante Gh0st RAT appel\u00e9e Nood RAT, utilis\u00e9e dans les attaques ciblant les syst\u00e8mes Linux, permettant aux adversaires de r\u00e9colter des informations sensibles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709045499_595_Le-cheval-de-Troie-Open-Source-Xeno-RAT-apparait-comme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709045499_595_Le-cheval-de-Troie-Open-Source-Xeno-RAT-apparait-comme.jpg\" alt=\"Cheval de Troie RAT\" border=\"0\" data-original-height=\"543\" data-original-width=\"728\" title=\"Cheval de Troie RAT\"\/><\/a><\/div>\n<p>&#8220;Nood RAT est un malware de porte d\u00e9rob\u00e9e qui peut recevoir des commandes du serveur C&#038;C pour effectuer des activit\u00e9s malveillantes telles que le t\u00e9l\u00e9chargement de fichiers malveillants, le vol de fichiers internes des syst\u00e8mes et l&#8217;ex\u00e9cution de commandes&#8221;, ASEC <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/62144\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Bien que de forme simple, il est \u00e9quip\u00e9 d&#8217;une fonction de cryptage pour \u00e9viter la d\u00e9tection des paquets r\u00e9seau et peut recevoir des commandes d&#8217;acteurs malveillants pour mener de multiples activit\u00e9s malveillantes.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? <span class=\"\">Cet article est une contribution de l\u2019un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/open-source-xeno-rat-trojan-emerges-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 f\u00e9vrier 2024\ue804L&#8217;actualit\u00e9 des hackersLogiciels malveillants\/s\u00e9curit\u00e9 r\u00e9seau Un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) \u00ab de conception complexe \u00bb appel\u00e9 X\u00e9no RAT a \u00e9t\u00e9 mis \u00e0 disposition sur GitHub, le mettant ainsi \u00e0 la disposition d&#8217;autres acteurs sans frais suppl\u00e9mentaires. \u00c9crit en C# et compatible avec les syst\u00e8mes d&#8217;exploitation Windows 10 et Windows 11, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1168743,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,27250,7968,1756,4168,4165,4161,200267,50438,4159,4171,200271,596,200268,200269,200270,14531,24372,46743,128318,4172,4169,11137,60,8915,196,4166,4164,232088],"class_list":["post-1168742","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-apparait","tag-cheval","tag-comme","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-github","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-menace","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-open","tag-puissante","tag-rat","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-source","tag-sur","tag-troie","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-xeno"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1168742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1168742"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1168742\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1168743"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1168742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1168742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1168742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}