{"id":1226714,"date":"2024-07-05T17:41:55","date_gmt":"2024-07-05T19:41:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-malware-gootloader-est-toujours-actif-et-deploie-de-nouvelles-versions-pour-des-attaques-renforcees\/"},"modified":"2024-07-05T17:41:59","modified_gmt":"2024-07-05T19:41:59","slug":"le-malware-gootloader-est-toujours-actif-et-deploie-de-nouvelles-versions-pour-des-attaques-renforcees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-malware-gootloader-est-toujours-actif-et-deploie-de-nouvelles-versions-pour-des-attaques-renforcees\/","title":{"rendered":"Le malware GootLoader est toujours actif et d\u00e9ploie de nouvelles versions pour des attaques renforc\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Empoisonnement SEO \/ Cyberattaque, <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Le-malware-GootLoader-est-toujours-actif-et-deploie-de-nouvelles.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le logiciel malveillant connu sous le nom de GootLoader continue d&#8217;\u00eatre activement utilis\u00e9 par les acteurs malveillants cherchant \u00e0 fournir des charges utiles suppl\u00e9mentaires aux h\u00f4tes compromis.<\/p>\n<p>\u00ab Les mises \u00e0 jour de la charge utile GootLoader ont donn\u00e9 lieu \u00e0 plusieurs versions de GootLoader, GootLoader 3 \u00e9tant actuellement en utilisation active \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Cybereason <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/i-am-goot-loader\" target=\"_blank\">dit<\/a> dans une analyse publi\u00e9e la semaine derni\u00e8re.<\/p>\n<p>\u00ab Bien que certains d\u00e9tails des charges utiles de GootLoader aient chang\u00e9 au fil du temps, les strat\u00e9gies d&#8217;infection et les fonctionnalit\u00e9s globales restent similaires \u00e0 celles de la r\u00e9surgence du malware en 2020. \u00bb<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>GootLoader, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/l\/investigating-the-gootkit-loader.html\" target=\"_blank\">chargeur de logiciels malveillants<\/a> Une partie du cheval de Troie bancaire Gootkit est li\u00e9e \u00e0 un acteur malveillant nomm\u00e9 Hive0127 (alias UNC2565). Il utilise JavaScript pour t\u00e9l\u00e9charger des outils de post-exploitation et est distribu\u00e9 via des tactiques d&#8217;empoisonnement d&#8217;optimisation des moteurs de recherche (SEO).<\/p>\n<p>Il sert g\u00e9n\u00e9ralement de canal pour la livraison de diverses charges utiles telles que Cobalt Strike, Gootkit, IcedID, Kronos, REvil et SystemBC.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720208514_154_Le-malware-GootLoader-est-toujours-actif-et-deploie-de-nouvelles.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720208514_154_Le-malware-GootLoader-est-toujours-actif-et-deploie-de-nouvelles.png\" alt=\"Logiciel malveillant GootLoader\" border=\"0\" data-original-height=\"237\" data-original-width=\"728\" title=\"Logiciel malveillant GootLoader\"\/><\/a><\/div>\n<p>Ces derniers mois, les acteurs malveillants derri\u00e8re GootLoader ont \u00e9galement lanc\u00e9 leur propre outil de commandement et de contr\u00f4le (C2) et de mouvement lat\u00e9ral baptis\u00e9 GootBot, indiquant que le \u00ab groupe \u00e9tend son march\u00e9 pour gagner un public plus large pour ses gains financiers \u00bb.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque impliquent la compromission de sites Web pour h\u00e9berger la charge utile JavaScript de GootLoader en la faisant passer pour des documents et accords juridiques, qui, une fois lanc\u00e9s, configurent la persistance \u00e0 l&#8217;aide d&#8217;une t\u00e2che planifi\u00e9e et ex\u00e9cutent du JavaScript suppl\u00e9mentaire pour d\u00e9marrer un script PowerShell afin de collecter des informations syst\u00e8me et d&#8217;attendre d&#8217;autres instructions.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab Les sites qui h\u00e9bergent ces fichiers d&#8217;archives exploitent les techniques d&#8217;empoisonnement du r\u00e9f\u00e9rencement (SEO) pour attirer les victimes qui recherchent des fichiers li\u00e9s \u00e0 l&#8217;entreprise, tels que des mod\u00e8les de contrat ou des documents juridiques \u00bb, ont d\u00e9clar\u00e9 les chercheurs en s\u00e9curit\u00e9 Ralph Villanueva, Kotaro Ogino et Gal Romano.<\/p>\n<p>Les attaques se distinguent \u00e9galement par l&#8217;utilisation de l&#8217;encodage du code source, de l&#8217;obscurcissement du flux de contr\u00f4le et de l&#8217;inflation de la taille de la charge utile afin de r\u00e9sister \u00e0 l&#8217;analyse et \u00e0 la d\u00e9tection. Une autre technique consiste \u00e0 int\u00e9grer le malware dans des fichiers de biblioth\u00e8que JavaScript l\u00e9gitimes tels que jQuery, Lodash, Maplace.js et tui-chart.<\/p>\n<p>\u00ab GootLoader a re\u00e7u plusieurs mises \u00e0 jour au cours de son cycle de vie, notamment des modifications des fonctionnalit\u00e9s d&#8217;\u00e9vasion et d&#8217;ex\u00e9cution \u00bb, ont conclu les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/gootloader-malware-delivers-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 juillet 2024\ue804R\u00e9dactionEmpoisonnement SEO \/ Cyberattaque, Le logiciel malveillant connu sous le nom de GootLoader continue d&#8217;\u00eatre activement utilis\u00e9 par les acteurs malveillants cherchant \u00e0 fournir des charges utiles suppl\u00e9mentaires aux h\u00f4tes compromis. \u00ab Les mises \u00e0 jour de la charge utile GootLoader ont donn\u00e9 lieu \u00e0 plusieurs versions de GootLoader, GootLoader 3 \u00e9tant actuellement [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1226715,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[26242,238714,200292,238582,238778,8074,4168,4158,4165,7050,133,40,149107,238584,200271,4174,238334,98340,120,185,94440,238617,4172,4169,220,11408,4166,238583],"class_list":["post-1226714","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actif","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-attaques","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-deploie","tag-des","tag-est","tag-gootloader","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-malware","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouvelles","tag-pour","tag-renforcees","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-toujours","tag-versions","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1226714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1226714"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1226714\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1226715"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1226714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1226714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1226714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}