{"id":1182790,"date":"2024-03-07T06:44:38","date_gmt":"2024-03-07T08:44:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-voleur-dinformations-sur-snake-base-sur-python-se-propage-via-les-messages-facebook\/"},"modified":"2024-03-07T06:44:43","modified_gmt":"2024-03-07T08:44:43","slug":"un-nouveau-voleur-dinformations-sur-snake-base-sur-python-se-propage-via-les-messages-facebook","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-voleur-dinformations-sur-snake-base-sur-python-se-propage-via-les-messages-facebook\/","title":{"rendered":"Un nouveau voleur d&#8217;informations sur Snake bas\u00e9 sur Python se propage via les messages Facebook"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Voleur d&#8217;informations<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-voleur-dinformations-sur-Snake-base-sur-Python-se.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les messages Facebook sont utilis\u00e9s par les acteurs de la menace pour un voleur d&#8217;informations bas\u00e9 sur Python, baptis\u00e9 Snake, con\u00e7u pour capturer des informations d&#8217;identification et d&#8217;autres donn\u00e9es sensibles.<\/p>\n<p>&#8220;Les informations d&#8217;identification collect\u00e9es aupr\u00e8s d&#8217;utilisateurs sans m\u00e9fiance sont transmises \u00e0 diff\u00e9rentes plateformes telles que Discord, GitHub et Telegram&#8221;, a d\u00e9clar\u00e9 Kotaro Ogino, chercheur \u00e0 Cybereason. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/unboxing-snake-python-infostealer-lurking-through-messaging-service\" target=\"_blank\">dit<\/a> dans un rapport technique.<\/p>\n<p>D\u00e9tails sur la campagne <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/idclickthat\/status\/1692210489663905972\" target=\"_blank\">apparu pour la premi\u00e8re fois<\/a> sur la plateforme de m\u00e9dias sociaux X en ao\u00fbt 2023. Les attaques consistent \u00e0 envoyer aux utilisateurs potentiels des fichiers d&#8217;archives RAR ou ZIP apparemment inoffensifs qui, une fois ouverts, activent la s\u00e9quence d&#8217;infection.<\/p>\n<p>Les \u00e9tapes interm\u00e9diaires impliquent deux t\u00e9l\u00e9chargeurs \u2013 un script batch et un script cmd \u2013 ce dernier \u00e9tant responsable du t\u00e9l\u00e9chargement et de l&#8217;ex\u00e9cution du voleur d&#8217;informations \u00e0 partir d&#8217;un r\u00e9f\u00e9rentiel GitLab contr\u00f4l\u00e9 par un acteur.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cybereason a d\u00e9clar\u00e9 avoir d\u00e9tect\u00e9 trois variantes diff\u00e9rentes du voleur, la troisi\u00e8me \u00e9tant un ex\u00e9cutable assembl\u00e9 par PyInstaller.  Le malware, quant \u00e0 lui, est con\u00e7u pour collecter des donn\u00e9es provenant de diff\u00e9rents navigateurs Web, dont C\u1ed1c C\u1ed1c, ce qui sugg\u00e8re une orientation vietnamienne.<\/p>\n<p>Les informations collect\u00e9es, qui comprennent les identifiants et les cookies, sont ensuite exfiltr\u00e9es sous la forme d&#8217;une archive ZIP via l&#8217;API Telegram Bot.  Le voleur est \u00e9galement con\u00e7u pour vider les informations des cookies sp\u00e9cifiques \u00e0 Facebook, ce qui indique que l&#8217;acteur malveillant cherche probablement \u00e0 d\u00e9tourner les comptes \u00e0 ses propres fins.<\/p>\n<p>La connexion vietnamienne est encore renforc\u00e9e par la convention de d\u00e9nomination des r\u00e9f\u00e9rentiels GitHub et GitLab et par le fait que le code source contient des r\u00e9f\u00e9rences \u00e0 la langue vietnamienne.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709801078_129_Un-nouveau-voleur-dinformations-sur-Snake-base-sur-Python-se.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709801078_129_Un-nouveau-voleur-dinformations-sur-Snake-base-sur-Python-se.jpg\" alt=\"Voleur d'informations sur le serpent\" border=\"0\" data-original-height=\"458\" data-original-width=\"728\" title=\"Voleur d'informations sur le serpent\"\/><\/a><\/div>\n<p>&#8220;Toutes les variantes prennent en charge le navigateur C\u1ed1c C\u1ed1c, qui est un navigateur vietnamien bien connu et largement utilis\u00e9 par la communaut\u00e9 vietnamienne&#8221;, a d\u00e9clar\u00e9 Ogino.<\/p>\n<p>Au cours de l&#8217;ann\u00e9e \u00e9coul\u00e9e, plusieurs voleurs d&#8217;informations ciblant les cookies de Facebook sont apparus dans la nature, notamment S1deload Stealer, MrTonyScam, NodeStealer et VietCredCare.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Meta est devenu <a rel=\"nofollow noopener\" href=\"https:\/\/ag.ny.gov\/press-release\/2024\/attorney-general-james-leads-bipartisan-coalition-calling-meta-protect-users\" target=\"_blank\">critiques aux \u00c9tats-Unis<\/a> pour ne pas avoir aid\u00e9 les victimes dont les comptes ont \u00e9t\u00e9 pirat\u00e9s, appelant l&#8217;entreprise \u00e0 prendre des mesures imm\u00e9diates pour faire face \u00e0 une \u00ab hausse dramatique et persistante \u00bb des incidents de piratage de comptes.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cela fait \u00e9galement suite \u00e0 une d\u00e9couverte selon laquelle les acteurs malveillants \u00ab utilisent un site Web de triche de jeu clon\u00e9, un empoisonnement du r\u00e9f\u00e9rencement et un bug dans GitHub pour inciter les pirates de jeu potentiels \u00e0 ex\u00e9cuter le logiciel malveillant Lua \u00bb, selon OALABS Research.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, les op\u00e9rateurs de logiciels malveillants exploitent une vuln\u00e9rabilit\u00e9 GitHub qui permet \u00e0 un fichier t\u00e9l\u00e9charg\u00e9 associ\u00e9 \u00e0 un probl\u00e8me sur un r\u00e9f\u00e9rentiel de persister m\u00eame dans des sc\u00e9narios o\u00f9 le probl\u00e8me n&#8217;est jamais enregistr\u00e9.<\/p>\n<p>&#8220;Cela signifie que n&#8217;importe qui peut t\u00e9l\u00e9charger un fichier vers n&#8217;importe quel d\u00e9p\u00f4t git sur GitHub, sans laisser aucune trace de l&#8217;existence du fichier, \u00e0 l&#8217;exception du lien direct&#8221;, expliquent les chercheurs. <a rel=\"nofollow noopener\" href=\"https:\/\/research.openanalysis.net\/github\/lua\/2024\/03\/03\/lua-malware.html\" target=\"_blank\">dit<\/a>en ajoutant que le malware est dot\u00e9 de capacit\u00e9s de communication de commande et de contr\u00f4le (C2).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/new-python-based-snake-info-stealer.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 mars 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ Voleur d&#8217;informations Les messages Facebook sont utilis\u00e9s par les acteurs de la menace pour un voleur d&#8217;informations bas\u00e9 sur Python, baptis\u00e9 Snake, con\u00e7u pour capturer des informations d&#8217;identification et d&#8217;autres donn\u00e9es sensibles. &#8220;Les informations d&#8217;identification collect\u00e9es aupr\u00e8s d&#8217;utilisateurs sans m\u00e9fiance sont transmises \u00e0 diff\u00e9rentes plateformes telles que Discord, GitHub et Telegram&#8221;, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1182791,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,3283,4168,4165,4161,200267,22908,4242,4159,4171,65,200271,1081,200268,680,200269,200270,8916,39385,128318,4172,4169,6352,60,4166,8808,4164],"class_list":["post-1182790","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-base","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dinformations","tag-facebook","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-messages","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-propage","tag-python","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-snake","tag-sur","tag-violation-de-donnees","tag-voleur","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1182790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1182790"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1182790\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1182791"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1182790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1182790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1182790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}