{"id":1169917,"date":"2024-02-28T06:44:33","date_gmt":"2024-02-28T08:44:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-timbrestealer-se-propage-via-une-escroquerie-de-phishing-sur-le-theme-fiscal-ciblant-les-utilisateurs-informatiques\/"},"modified":"2024-02-28T06:44:38","modified_gmt":"2024-02-28T08:44:38","slug":"le-logiciel-malveillant-timbrestealer-se-propage-via-une-escroquerie-de-phishing-sur-le-theme-fiscal-ciblant-les-utilisateurs-informatiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-timbrestealer-se-propage-via-une-escroquerie-de-phishing-sur-le-theme-fiscal-ciblant-les-utilisateurs-informatiques\/","title":{"rendered":"Le logiciel malveillant TimbreStealer se propage via une escroquerie de phishing sur le th\u00e8me fiscal ciblant les utilisateurs informatiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Attaque de phishing\/logiciel malveillant<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-TimbreStealer-se-propage-via-une-escroquerie-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les utilisateurs mexicains sont cibl\u00e9s par des leurres de phishing \u00e0 caract\u00e8re fiscal au moins depuis novembre 2023 pour distribuer un malware Windows jusqu&#8217;alors non document\u00e9 appel\u00e9 <strong>TimbreStealer<\/strong>.<\/p>\n<p>Cisco Talos, qui <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/timbrestealer-campaign-targets-mexican-users\/\" target=\"_blank\">d\u00e9couvert<\/a> l&#8217;activit\u00e9, a d\u00e9crit les auteurs comme \u00e9tant comp\u00e9tents et que \u00ab l&#8217;acteur mena\u00e7ant a d\u00e9j\u00e0 utilis\u00e9 des tactiques, techniques et proc\u00e9dures (TTP) similaires pour distribuer un cheval de Troie bancaire connu sous le nom de Mispadu en septembre 2023.<\/p>\n<p>En plus d&#8217;utiliser des techniques d&#8217;obscurcissement sophistiqu\u00e9es pour contourner la d\u00e9tection et assurer la persistance, la campagne de phishing utilise le g\u00e9ofencing pour identifier les utilisateurs au Mexique, renvoyant un fichier PDF vierge inoffensif au lieu du fichier malveillant si les sites de charge utile sont contact\u00e9s depuis d&#8217;autres endroits.<\/p>\n<p>Certaines des man\u0153uvres d&#8217;\u00e9vitement notables incluent l&#8217;exploitation de chargeurs personnalis\u00e9s et d&#8217;appels syst\u00e8me directs pour contourner la surveillance conventionnelle des API, en plus d&#8217;utiliser Heaven&#8217;s Gate pour ex\u00e9cuter du code 64 bits dans un processus 32 bits, une approche qui a \u00e9galement \u00e9t\u00e9 r\u00e9cemment adopt\u00e9e par HijackLoader.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le malware est livr\u00e9 avec plusieurs modules int\u00e9gr\u00e9s pour l&#8217;orchestration, le d\u00e9cryptage et la protection du binaire principal, tout en ex\u00e9cutant \u00e9galement une s\u00e9rie de v\u00e9rifications pour d\u00e9terminer s&#8217;il ex\u00e9cute un environnement sandbox, si la langue du syst\u00e8me n&#8217;est pas le russe et si le fuseau horaire se situe dans un pays d&#8217;Am\u00e9rique latine. r\u00e9gion.<\/p>\n<p>Le module orchestrateur recherche \u00e9galement des fichiers et des cl\u00e9s de registre pour v\u00e9rifier que la machine n&#8217;a pas \u00e9t\u00e9 infect\u00e9e auparavant, avant de lancer un composant d&#8217;installation de charge utile qui affiche un fichier leurre inoffensif \u00e0 l&#8217;utilisateur, car il d\u00e9clenche finalement l&#8217;ex\u00e9cution de la charge utile principale de TimbreStealer. .<\/p>\n<p>La charge utile est con\u00e7ue pour collecter un large \u00e9ventail de donn\u00e9es, notamment les informations d&#8217;identification de diff\u00e9rents dossiers, les m\u00e9tadonn\u00e9es du syst\u00e8me et les URL consult\u00e9es, rechercher des fichiers correspondant \u00e0 des extensions sp\u00e9cifiques et v\u00e9rifier la pr\u00e9sence d&#8217;un logiciel de bureau \u00e0 distance. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709109872_762_Le-logiciel-malveillant-TimbreStealer-se-propage-via-une-escroquerie-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709109872_762_Le-logiciel-malveillant-TimbreStealer-se-propage-via-une-escroquerie-de.jpg\" alt=\"Logiciel malveillant TimbreStealer\" border=\"0\" data-original-height=\"527\" data-original-width=\"728\" title=\"Logiciel malveillant TimbreStealer\"\/><\/a><\/div>\n<p>Cisco Talos a d\u00e9clar\u00e9 avoir identifi\u00e9 des chevauchements avec une campagne de spam Mispadu observ\u00e9e en septembre 2023, bien que les secteurs cibles de TimbreStealer soient vari\u00e9s et se concentrent sur les secteurs de la fabrication et des transports.<\/p>\n<p>La divulgation intervient au milieu de l&#8217;\u00e9mergence d&#8217;une nouvelle version d&#8217;un autre voleur d&#8217;informations appel\u00e9 Atomic (alias AMOS), capable de collecter des donn\u00e9es \u00e0 partir des syst\u00e8mes Apple macOS telles que les mots de passe des comptes d&#8217;utilisateurs locaux, les informations d&#8217;identification de Mozilla Firefox et les navigateurs bas\u00e9s sur Chromium, le portefeuille crypto. informations et fichiers d&#8217;int\u00e9r\u00eat, en utilisant une combinaison inhabituelle de code Python et Apple Script.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La nouvelle variante est abandonn\u00e9e et utilise un script Python pour rester secr\u00e8te&#8221;, Andrei Lapusneanu, chercheur chez Bitdefender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/when-stealers-converge-new-variant-of-atomic-stealer-in-the-wild\/\" target=\"_blank\">dit<\/a>notant que le bloc Apple Script permettant de collecter des fichiers sensibles sur l&#8217;ordinateur de la victime pr\u00e9sente un \u00ab niveau de similarit\u00e9 consid\u00e9rablement \u00e9lev\u00e9 \u00bb avec la porte d\u00e9rob\u00e9e RustDoor.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709109873_616_Le-logiciel-malveillant-TimbreStealer-se-propage-via-une-escroquerie-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709109873_616_Le-logiciel-malveillant-TimbreStealer-se-propage-via-une-escroquerie-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Cela fait \u00e9galement suite \u00e0 l\u2019\u00e9mergence de nouvelles familles de malwares voleurs telles que <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/malware-development-competition-fuels-creation-of-20-malware\/\" target=\"_blank\">XSSLite<\/a>qui a \u00e9t\u00e9 publi\u00e9 dans le cadre d&#8217;un concours de d\u00e9veloppement de logiciels malveillants organis\u00e9 par le forum XSS, alors m\u00eame que les souches existantes comme <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/62177\/\" target=\"_blank\">Agent Tesla<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.infostealers.com\/article\/pony-fareit-stealer-loader-and-botnet\/\" target=\"_blank\">Poney<\/a> (alias Fareit ou Siplog) a continu\u00e9 \u00e0 \u00eatre utilis\u00e9 pour le vol d&#8217;informations et la vente ult\u00e9rieure sur des march\u00e9s de journaux voleurs comme <a rel=\"nofollow noopener\" href=\"https:\/\/cyberint.com\/blog\/dark-web\/the-genesis-of-exodus-logs-market\/\" target=\"_blank\">Exode<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/timbrestealer-malware-spreading-via-tax.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2024\ue804R\u00e9dactionAttaque de phishing\/logiciel malveillant Les utilisateurs mexicains sont cibl\u00e9s par des leurres de phishing \u00e0 caract\u00e8re fiscal au moins depuis novembre 2023 pour distribuer un malware Windows jusqu&#8217;alors non document\u00e9 appel\u00e9 TimbreStealer. Cisco Talos, qui d\u00e9couvert l&#8217;activit\u00e9, a d\u00e9crit les auteurs comme \u00e9tant comp\u00e9tents et que \u00ab l&#8217;acteur mena\u00e7ant a d\u00e9j\u00e0 utilis\u00e9 des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1169918,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4175,4168,4165,4161,200267,21338,43595,8154,4159,4171,65,6816,200271,7733,200268,200269,200270,8153,8916,128318,4172,4169,60,12465,232237,196,7529,4166,4164],"class_list":["post-1169917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-ciblant","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-escroquerie","tag-fiscal","tag-informatiques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-phishing","tag-propage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sur","tag-theme","tag-timbrestealer","tag-une","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1169917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1169917"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1169917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1169918"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1169917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1169917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1169917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}