{"id":1246881,"date":"2024-07-20T16:19:00","date_gmt":"2024-07-20T18:19:00","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-cybercriminels-exploitent-une-erreur-de-mise-a-jour-de-crowdstrike-pour-distribuer-le-malware-rat-remcos\/"},"modified":"2024-07-20T16:19:04","modified_gmt":"2024-07-20T18:19:04","slug":"des-cybercriminels-exploitent-une-erreur-de-mise-a-jour-de-crowdstrike-pour-distribuer-le-malware-rat-remcos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-cybercriminels-exploitent-une-erreur-de-mise-a-jour-de-crowdstrike-pour-distribuer-le-malware-rat-remcos\/","title":{"rendered":"Des cybercriminels exploitent une erreur de mise \u00e0 jour de CrowdStrike pour distribuer le malware RAT Remcos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Malware \/ Panne informatique<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-cybercriminels-exploitent-une-erreur-de-mise-a-jour-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;entreprise de cybers\u00e9curit\u00e9 CrowdStrike, qui fait face \u00e0 des critiques pour avoir provoqu\u00e9 des perturbations informatiques dans le monde entier en diffusant une mise \u00e0 jour d\u00e9fectueuse sur les appareils Windows, pr\u00e9vient d\u00e9sormais que les acteurs malveillants exploitent la situation pour distribuer Remcos RAT \u00e0 ses clients en Am\u00e9rique latine sous couvert de fournir un correctif.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque impliquent la distribution d&#8217;un fichier d&#8217;archive ZIP nomm\u00e9 \u00ab<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/c44506fe6e1ede5a104008755abf5b6ace51f1a84ad656a2dccc7f2c39c0eca2\" target=\"_blank\">crowdstrike-hotfix.zip<\/a>,&#8221; qui contient un chargeur de malware nomm\u00e9 Hijack Loader (alias DOILoader ou IDAT Loader) qui, \u00e0 son tour, lance la charge utile Remcos RAT.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, le fichier d&#8217;archive comprend \u00e9galement un fichier texte (\u00ab instrucciones.txt \u00bb) contenant des instructions en espagnol qui invitent les cibles \u00e0 ex\u00e9cuter un fichier ex\u00e9cutable (\u00ab setup.exe \u00bb) pour r\u00e9soudre le probl\u00e8me.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab Il convient de noter que les noms de fichiers et les instructions en espagnol dans l&#8217;archive ZIP indiquent que cette campagne cible probablement les clients CrowdStrike bas\u00e9s en Am\u00e9rique latine (LATAM) \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/likely-ecrime-actor-capitalizing-on-falcon-sensor-issues\/\" target=\"_blank\">dit<\/a>attribuant la campagne \u00e0 un groupe pr\u00e9sum\u00e9 de cybercriminalit\u00e9.<\/p>\n<p>Vendredi, CrowdStrike a reconnu qu&#8217;une mise \u00e0 jour de configuration de capteur de routine pouss\u00e9e sur sa plateforme Falcon pour les appareils Windows le 19 juillet \u00e0 04h09 UTC a d\u00e9clench\u00e9 par inadvertance une erreur logique qui a entra\u00een\u00e9 un \u00e9cran bleu de la mort (BSoD), rendant de nombreux syst\u00e8mes inutilisables et envoyant les entreprises dans une spirale infernale.<\/p>\n<p>L&#8217;\u00e9v\u00e9nement a eu un impact sur les clients ex\u00e9cutant le capteur Falcon pour Windows version 7.11 et sup\u00e9rieure, qui \u00e9taient en ligne entre 04h09 et 05h27 UTC.<\/p>\n<p>Les acteurs malveillants n&#8217;ont pas perdu de temps pour capitaliser sur le chaos cr\u00e9\u00e9 par l&#8217;\u00e9v\u00e9nement pour cr\u00e9er des domaines de typosquatting se faisant passer pour CrowdStrike et promouvoir des services aupr\u00e8s des entreprises touch\u00e9es par le probl\u00e8me en \u00e9change d&#8217;un paiement en crypto-monnaie.<\/p>\n<p>Il est recommand\u00e9 aux clients concern\u00e9s de \u00ab s&#8217;assurer qu&#8217;ils communiquent avec les repr\u00e9sentants de CrowdStrike via les canaux officiels et de respecter les conseils techniques fournis par les \u00e9quipes d&#8217;assistance de CrowdStrike \u00bb.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cybercriminals-exploit-crowdstrike.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juillet 2024\ue804R\u00e9dactionMalware \/ Panne informatique L&#8217;entreprise de cybers\u00e9curit\u00e9 CrowdStrike, qui fait face \u00e0 des critiques pour avoir provoqu\u00e9 des perturbations informatiques dans le monde entier en diffusant une mise \u00e0 jour d\u00e9fectueuse sur les appareils Windows, pr\u00e9vient d\u00e9sormais que les acteurs malveillants exploitent la situation pour distribuer Remcos RAT \u00e0 ses clients en Am\u00e9rique [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1246882,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,4168,233721,4158,4165,37976,133,28,5393,8736,3995,238584,200271,4174,2811,238334,98340,185,46743,144389,238617,4172,4169,196,4166,238583],"class_list":["post-1246881","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-comment-pirater","tag-crowdstrike","tag-cyber-actualites","tag-cyber-attaques","tag-cybercriminels","tag-des","tag-distribuer","tag-erreur","tag-exploitent","tag-jour","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-malware","tag-mise","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-pour","tag-rat","tag-remcos","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1246881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1246881"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1246881\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1246882"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1246881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1246881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1246881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}