{"id":1206655,"date":"2024-06-20T06:16:58","date_gmt":"2024-06-20T08:16:58","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-logiciel-malveillant-fickle-base-sur-rust-utilise-powershell-pour-le-contournement-de-luac-et-lexfiltration-de-donnees\/"},"modified":"2024-06-20T06:17:02","modified_gmt":"2024-06-20T08:17:02","slug":"un-nouveau-logiciel-malveillant-fickle-base-sur-rust-utilise-powershell-pour-le-contournement-de-luac-et-lexfiltration-de-donnees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-logiciel-malveillant-fickle-base-sur-rust-utilise-powershell-pour-le-contournement-de-luac-et-lexfiltration-de-donnees\/","title":{"rendered":"Un nouveau logiciel malveillant Fickle bas\u00e9 sur Rust utilise PowerShell pour le contournement de l&#8217;UAC et l&#8217;exfiltration de donn\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Intelligence sur les menaces \/ Cybercriminalit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Un-nouveau-logiciel-malveillant-Fickle-base-sur-Rust-utilise-PowerShell.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nouveau malware voleur d&#8217;informations bas\u00e9 sur Rust appel\u00e9 <strong>Voleur inconstant<\/strong> a \u00e9t\u00e9 observ\u00e9 via plusieurs cha\u00eenes d&#8217;attaque dans le but de collecter des informations sensibles sur des h\u00f4tes compromis.<\/p>\n<p>Laboratoires Fortinet FortiGuard <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/fickle-stealer-distributed-via-multiple-attack-chain\" target=\"_blank\">dit<\/a> il conna\u00eet quatre m\u00e9thodes de distribution diff\u00e9rentes &#8211; \u00e0 savoir le compte-gouttes VBA, le t\u00e9l\u00e9chargeur VBA, le t\u00e9l\u00e9chargeur de liens et le t\u00e9l\u00e9chargeur d&#8217;ex\u00e9cutables &#8211; certaines d&#8217;entre elles utilisant un script PowerShell pour contourner le contr\u00f4le de compte d&#8217;utilisateur (UAC) et ex\u00e9cuter Fickle Stealer.<\/p>\n<p>Le script PowerShell (\u00ab bypass.ps1 \u00bb ou \u00ab u.ps1 \u00bb) est \u00e9galement con\u00e7u pour envoyer p\u00e9riodiquement des informations sur la victime, notamment le pays, la ville, l&#8217;adresse IP, la version du syst\u00e8me d&#8217;exploitation, le nom de l&#8217;ordinateur et le nom d&#8217;utilisateur \u00e0 un robot Telegram contr\u00f4l\u00e9 par l&#8217;attaquant.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La charge utile du voleur, qui est prot\u00e9g\u00e9e \u00e0 l&#8217;aide d&#8217;un packer, ex\u00e9cute une s\u00e9rie de contr\u00f4les anti-analyse pour d\u00e9terminer si elle s&#8217;ex\u00e9cute dans un bac \u00e0 sable ou un environnement de machine virtuelle, apr\u00e8s quoi elle se dirige vers un serveur distant pour exfiltrer les donn\u00e9es sous forme de JSON. cordes.<\/p>\n<p>Fickle Stealer n&#8217;est pas diff\u00e9rent des autres variantes dans la mesure o\u00f9 il est con\u00e7u pour collecter des informations \u00e0 partir de portefeuilles cryptographiques, de navigateurs Web aliment\u00e9s par Chromium et le moteur de navigateur Gecko (c&#8217;est-\u00e0-dire Google Chrome, Microsoft Edge, Brave, Vivaldi et Mozilla Firefox) et d&#8217;applications telles que AnyDesk, Discord, FileZilla, Signal, Skype, Steam et Telegram.<\/p>\n<p>Il est \u00e9galement con\u00e7u pour exporter des fichiers correspondant aux extensions .txt, .kdbx, .pdf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .odt, .odp et wallet.dat.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/1718871417_313_Un-nouveau-logiciel-malveillant-Fickle-base-sur-Rust-utilise-PowerShell.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/1718871417_313_Un-nouveau-logiciel-malveillant-Fickle-base-sur-Rust-utilise-PowerShell.png\" alt=\"Contournement UAC et exfiltration de donn\u00e9es\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" title=\"Contournement UAC et exfiltration de donn\u00e9es\"\/><\/a><\/div>\n<p>&#8220;En plus de certaines applications populaires, ce voleur recherche les fichiers sensibles dans les r\u00e9pertoires parents des r\u00e9pertoires d&#8217;installation courants pour garantir une collecte compl\u00e8te de donn\u00e9es&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Pei Han Liao.  &#8220;Il re\u00e7oit \u00e9galement une liste de cibles du serveur, ce qui rend Fickle Stealer plus flexible.&#8221;<\/p>\n<p>La divulgation intervient alors que Symantec a divulgu\u00e9 les d\u00e9tails d&#8217;un voleur Python open source appel\u00e9 AZStealer, dot\u00e9 de la fonctionnalit\u00e9 permettant de voler une grande vari\u00e9t\u00e9 d&#8217;informations.  Disponible sur GitHub, il a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Azizishot\/AZstealer-V4\" target=\"_blank\">annonc\u00e9<\/a> comme le \u00ab meilleur voleur Discord non d\u00e9tect\u00e9 \u00bb.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Toutes les informations vol\u00e9es sont compress\u00e9es et, en fonction de la taille de l&#8217;archive, exfiltr\u00e9es directement via les webhooks Discord ou t\u00e9l\u00e9charg\u00e9es d&#8217;abord sur le stockage de fichiers en ligne Gofile, puis exfiltr\u00e9es via Discord&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 appartenant \u00e0 Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/azstealer-a-python-based-infostealer\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;AZStealer tentera \u00e9galement de voler des fichiers de documents avec des extensions cibl\u00e9es pr\u00e9d\u00e9finies ou ceux ayant des mots-cl\u00e9s sp\u00e9cifiques tels que mot de passe, portefeuille, sauvegarde, etc. dans le nom de fichier.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/new-rust-based-fickle-malware-uses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juin 2024\ue804R\u00e9dactionIntelligence sur les menaces \/ Cybercriminalit\u00e9 Un nouveau malware voleur d&#8217;informations bas\u00e9 sur Rust appel\u00e9 Voleur inconstant a \u00e9t\u00e9 observ\u00e9 via plusieurs cha\u00eenes d&#8217;attaque dans le but de collecter des informations sensibles sur des h\u00f4tes compromis. Laboratoires Fortinet FortiGuard dit il conna\u00eet quatre m\u00e9thodes de distribution diff\u00e9rentes &#8211; \u00e0 savoir le compte-gouttes VBA, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1206656,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,3283,4168,20618,4165,4161,200267,1343,237131,4159,4171,91286,6816,225263,7733,200268,680,200269,200270,185,117776,79012,6132,128318,4172,4169,60,1282,4166,4164],"class_list":["post-1206655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-base","tag-comment-pirater","tag-contournement","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-donnees","tag-fickle","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lexfiltration","tag-logiciel","tag-luac","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pour","tag-powershell","tag-ransomware-malware","tag-rust","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sur","tag-utilise","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1206655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1206655"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1206655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1206656"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1206655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1206655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1206655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}