{"id":1206808,"date":"2024-06-20T08:49:52","date_gmt":"2024-06-20T10:49:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-un-nouveau-logiciel-malveillant-evasif-squidloader-ciblant-les-organisations-chinoises\/"},"modified":"2024-06-20T08:49:56","modified_gmt":"2024-06-20T10:49:56","slug":"des-experts-decouvrent-un-nouveau-logiciel-malveillant-evasif-squidloader-ciblant-les-organisations-chinoises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-un-nouveau-logiciel-malveillant-evasif-squidloader-ciblant-les-organisations-chinoises\/","title":{"rendered":"Des experts d\u00e9couvrent un nouveau logiciel malveillant \u00e9vasif SquidLoader ciblant les organisations chinoises"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciel malveillant\/cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-experts-decouvrent-un-nouveau-logiciel-malveillant-evasif-SquidLoader-ciblant.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau chargeur de malware \u00e9vasif nomm\u00e9 <strong>Chargeur de calmar<\/strong> qui se propage via des campagnes de phishing ciblant les organisations chinoises.<\/p>\n<p>AT&#038;T LevelBlue Labs, qui a observ\u00e9 le malware pour la premi\u00e8re fois fin avril 2024, a d\u00e9clar\u00e9 qu&#8217;il int\u00e8gre des fonctionnalit\u00e9s con\u00e7ues pour contrecarrer l&#8217;analyse statique et dynamique et, finalement, \u00e9chapper \u00e0 la d\u00e9tection.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque exploitent les e-mails de phishing accompagn\u00e9s de pi\u00e8ces jointes se faisant passer pour des documents Microsoft Word, mais qui, en r\u00e9alit\u00e9, sont des fichiers binaires qui ouvrent la voie \u00e0 l&#8217;ex\u00e9cution du malware, qui est ensuite utilis\u00e9 pour r\u00e9cup\u00e9rer les charges utiles du shellcode de deuxi\u00e8me \u00e9tape \u00e0 partir d&#8217;un serveur distant. y compris Cobalt Strike.<\/p>\n<p>&#8220;Ces chargeurs sont dot\u00e9s de lourds m\u00e9canismes d&#8217;\u00e9vasion et de leurre qui les aident \u00e0 rester ind\u00e9tectables tout en entravant l&#8217;analyse&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Fernando Dominguez. <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/highly-evasive-squidloader-targets-chinese-organizations\" target=\"_blank\">dit<\/a>.  &#8220;Le shellcode livr\u00e9 est \u00e9galement charg\u00e9 dans le m\u00eame processus de chargement, ce qui \u00e9vitera probablement d&#8217;\u00e9crire la charge utile sur le disque et risquera ainsi d&#8217;\u00eatre d\u00e9tect\u00e9.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Certaines des techniques d&#8217;\u00e9vasion d\u00e9fensive adopt\u00e9es par SquidLoader incluent l&#8217;utilisation de segments de code crypt\u00e9s, de code inutile qui reste inutilis\u00e9, l&#8217;obscurcissement du Control Flow Graph (CFG), la d\u00e9tection du d\u00e9bogueur et l&#8217;ex\u00e9cution d&#8217;appels syst\u00e8me directs au lieu d&#8217;appeler les API Windows NT.<\/p>\n<p>Les logiciels malveillants Loader sont devenus un produit populaire dans le milieu criminel pour les acteurs malveillants qui cherchent \u00e0 fournir et \u00e0 lancer des charges utiles suppl\u00e9mentaires sur des h\u00f4tes compromis, tout en contournant les d\u00e9fenses antivirus et autres mesures de s\u00e9curit\u00e9.<\/p>\n<p>L&#8217;ann\u00e9e derni\u00e8re, l&#8217;incident du Stroz Friedberg d&#8217;Aon a d\u00e9taill\u00e9 un chargeur connu sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/cyber.aon.com\/aon_cyber_labs\/agentvx-and-taurus\/\" target=\"_blank\">Chargeur Taureau<\/a> qui a \u00e9t\u00e9 observ\u00e9 en train de distribuer le voleur d&#8217;informations Taurus ainsi que <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/operation-darkcasino-in-depth-analysis-of-attacks-by-apt-group-evilnum-part-1\/\" target=\"_blank\">AgentVX<\/a>un cheval de Troie capable d&#8217;ex\u00e9cuter davantage de logiciels malveillants, de configurer la persistance \u00e0 l&#8217;aide des modifications du registre Windows et de collecter des donn\u00e9es.<\/p>\n<p>Ce d\u00e9veloppement intervient alors qu&#8217;une nouvelle analyse approfondie d&#8217;un chargeur de malware et d&#8217;une porte d\u00e9rob\u00e9e appel\u00e9 PikaBot a soulign\u00e9 qu&#8217;il continue d&#8217;\u00eatre activement d\u00e9velopp\u00e9 par ses d\u00e9veloppeurs depuis son \u00e9mergence en f\u00e9vrier 2023.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Le malware utilise des techniques anti-analyse avanc\u00e9es pour \u00e9chapper \u00e0 la d\u00e9tection et renforcer l&#8217;analyse, notamment des v\u00e9rifications du syst\u00e8me, des appels syst\u00e8me indirects, le cryptage de l&#8217;\u00e9tape suivante et des cha\u00eenes, ainsi que la r\u00e9solution dynamique de l&#8217;API&#8221;, Sekoia <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/pikabot-a-guide-to-its-deep-secrets-and-operations\/\" target=\"_blank\">dit<\/a>.  &#8220;Les r\u00e9centes mises \u00e0 jour du logiciel malveillant ont encore am\u00e9lior\u00e9 ses capacit\u00e9s, le rendant encore plus difficile \u00e0 d\u00e9tecter et \u00e0 att\u00e9nuer.&#8221; <\/p>\n<p>Il en r\u00e9sulte \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/latrodectus-are-you-coming-back\" target=\"_blank\">r\u00e9sultats<\/a> de BitSight que l&#8217;infrastructure li\u00e9e \u00e0 un autre malware de chargement appel\u00e9 Latrodectus a \u00e9t\u00e9 mise hors ligne \u00e0 la suite d&#8217;un effort d&#8217;application de la loi baptis\u00e9 Operation Endgame qui a vu plus de 100 serveurs de botnet, y compris ceux associ\u00e9s \u00e0 IcedID, SystemBC, PikaBot, SmokeLoader, Bumblebee et TrickBot, d\u00e9mont\u00e9.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir observ\u00e9 pr\u00e8s de 5 000 victimes distinctes r\u00e9parties dans 10 campagnes diff\u00e9rentes, la majorit\u00e9 des victimes \u00e9tant situ\u00e9es aux \u00c9tats-Unis, au Royaume-Uni, aux Pays-Bas, en Pologne, en France, en Tch\u00e9quie, au Japon, en Australie, en Allemagne et au Canada.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/experts-uncover-new-evasive-squidloader.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juin 2024\ue804R\u00e9dactionLogiciel malveillant\/cyberattaque Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau chargeur de malware \u00e9vasif nomm\u00e9 Chargeur de calmar qui se propage via des campagnes de phishing ciblant les organisations chinoises. AT&#038;T LevelBlue Labs, qui a observ\u00e9 le malware pour la premi\u00e8re fois fin avril 2024, a d\u00e9clar\u00e9 qu&#8217;il int\u00e8gre des fonctionnalit\u00e9s con\u00e7ues pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1206809,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,21246,4175,4168,4165,4161,200267,3073,133,48727,692,4159,4171,65,6816,7733,200268,680,200269,200270,12070,79012,128318,4172,4169,237149,4166,4164],"class_list":["post-1206808","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-chinoises","tag-ciblant","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-decouvrent","tag-des","tag-evasif","tag-experts","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel","tag-malveillant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-organisations","tag-ransomware-malware","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-squidloader","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1206808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1206808"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1206808\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1206809"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1206808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1206808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1206808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}