{"id":1202350,"date":"2024-06-17T03:59:46","date_gmt":"2024-06-17T05:59:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-nicerat-cible-les-utilisateurs-sud-coreens-via-un-logiciel-cracke\/"},"modified":"2024-06-17T03:59:51","modified_gmt":"2024-06-17T05:59:51","slug":"le-logiciel-malveillant-nicerat-cible-les-utilisateurs-sud-coreens-via-un-logiciel-cracke","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-nicerat-cible-les-utilisateurs-sud-coreens-via-un-logiciel-cracke\/","title":{"rendered":"Le logiciel malveillant NiceRAT cible les utilisateurs sud-cor\u00e9ens via un logiciel crack\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Botnet \/ Crypto-monnaie<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Le-logiciel-malveillant-NiceRAT-cible-les-utilisateurs-sud-coreens-via-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des acteurs malveillants ont \u00e9t\u00e9 observ\u00e9s en train de d\u00e9ployer un malware appel\u00e9 NiceRAT pour coopter les appareils infect\u00e9s dans un botnet.<\/p>\n<p>Les attaques, qui ciblent les utilisateurs sud-cor\u00e9ens, sont con\u00e7ues pour propager le malware sous couvert de logiciels pirat\u00e9s, tels que Microsoft Windows, ou d&#8217;outils pr\u00e9tendant offrir une v\u00e9rification de licence pour Microsoft Office.<\/p>\n<p>&#8220;En raison de la nature des programmes de crack, le partage d&#8217;informations entre les utilisateurs ordinaires contribue \u00e0 la distribution du malware ind\u00e9pendamment du distributeur initial&#8221;, a d\u00e9clar\u00e9 l&#8217;AhnLab Security Intelligence Center (ASEC). <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/66790\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>\u00ab \u00c9tant donn\u00e9 que les auteurs de menaces expliquent g\u00e9n\u00e9ralement comment supprimer les programmes anti-malware pendant la phase de distribution, il est difficile de d\u00e9tecter les logiciels malveillants distribu\u00e9s. \u00bb<\/p>\n<p>Les vecteurs de distribution alternatifs impliquent l&#8217;utilisation d&#8217;un botnet compos\u00e9 d&#8217;ordinateurs zombies infiltr\u00e9s par un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.nanocore\" target=\"_blank\">NanoCore RAT<\/a>refl\u00e9tant une activit\u00e9 ant\u00e9rieure qui exploitait le <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.nitol\" target=\"_blank\">Logiciel malveillant DDoS Nitol<\/a> pour avoir propag\u00e9 un autre malware baptis\u00e9 Amadey Bot.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-m\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Le-logiciel-malveillant-NiceRAT-cible-les-utilisateurs-sud-coreens-via-un.jpg\" width=\"299\" height=\"250\"\/><\/a><\/center><\/div>\n<p>NiceRAT est un <a rel=\"nofollow noopener\" href=\"https:\/\/nicerat.com\/\" target=\"_blank\">activement d\u00e9velopp\u00e9<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/uanc\/NiceRAT\" target=\"_blank\">RAT open source et logiciels malveillants voleurs<\/a> \u00e9crit en Python qui utilise un Webhook Discord pour le commandement et le contr\u00f4le (C2), permettant aux acteurs malveillants de siphonner les informations sensibles de l&#8217;h\u00f4te compromis.<\/p>\n<p>Sortie pour la premi\u00e8re fois le 17 avril 2024, la version actuelle du programme est la 1.1.0.  C&#8217;est aussi <a rel=\"nofollow noopener\" href=\"https:\/\/t.me\/s\/NicestRAT\" target=\"_blank\">disponible<\/a> en tant que version premium, selon son d\u00e9veloppeur, ce qui sugg\u00e8re qu&#8217;il est annonc\u00e9 sous le mod\u00e8le malware-as-a-service (MaaS).<\/p>\n<p>Le d\u00e9veloppement intervient au milieu du <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/66662\/\" target=\"_blank\">retour<\/a> d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/the-bondnet-army\" target=\"_blank\">Botnet de minage de crypto-monnaie<\/a> appel\u00e9 Bondnet, qui a \u00e9t\u00e9 d\u00e9tect\u00e9 en utilisant des robots mineurs hautes performances comme serveurs C2 depuis 2023 en configurant un proxy inverse \u00e0 l&#8217;aide d&#8217;une version modifi\u00e9e d&#8217;un outil l\u00e9gitime appel\u00e9 Fast Reverse Proxy (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/fatedier\/frp\" target=\"_blank\">PRF<\/a>).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/nicerat-malware-targets-south-korean.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 juin 2024\ue804R\u00e9dactionBotnet \/ Crypto-monnaie Des acteurs malveillants ont \u00e9t\u00e9 observ\u00e9s en train de d\u00e9ployer un malware appel\u00e9 NiceRAT pour coopter les appareils infect\u00e9s dans un botnet. Les attaques, qui ciblent les utilisateurs sud-cor\u00e9ens, sont con\u00e7ues pour propager le malware sous couvert de logiciels pirat\u00e9s, tels que Microsoft Windows, ou d&#8217;outils pr\u00e9tendant offrir une v\u00e9rification [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1202351,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,7087,4168,217542,4165,4161,200267,4159,4171,65,6816,200271,7733,200268,236523,200269,200270,128318,4172,4169,32465,7529,4166,4164],"class_list":["post-1202350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-cible","tag-comment-pirater","tag-cracke","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nicerat","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sudcoreens","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1202350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1202350"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1202350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1202351"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1202350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1202350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1202350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}