{"id":1260087,"date":"2024-07-30T16:56:09","date_gmt":"2024-07-30T18:56:09","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-cybercriminels-ciblent-les-entreprises-polonaises-avec-agent-tesla-et-le-malware-formbook\/"},"modified":"2024-07-30T16:56:15","modified_gmt":"2024-07-30T18:56:15","slug":"les-cybercriminels-ciblent-les-entreprises-polonaises-avec-agent-tesla-et-le-malware-formbook","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-cybercriminels-ciblent-les-entreprises-polonaises-avec-agent-tesla-et-le-malware-formbook\/","title":{"rendered":"Les cybercriminels ciblent les entreprises polonaises avec Agent Tesla et le malware Formbook"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ cybermenaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Les-cybercriminels-ciblent-les-entreprises-polonaises-avec-Agent-Tesla-et.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 des campagnes de phishing g\u00e9n\u00e9ralis\u00e9es ciblant les petites et moyennes entreprises (PME) en Pologne en mai 2024, qui ont conduit au d\u00e9ploiement de plusieurs familles de logiciels malveillants comme Agent Tesla, Formbook et Remcos RAT.<\/p>\n<p>Selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ESET, l&#8217;Italie et la Roumanie figurent \u00e9galement parmi les r\u00e9gions cibl\u00e9es par les campagnes.<\/p>\n<p>\u00ab Les attaquants ont utilis\u00e9 des comptes de messagerie et des serveurs d&#8217;entreprise pr\u00e9c\u00e9demment compromis, non seulement pour diffuser des e-mails malveillants, mais \u00e9galement pour h\u00e9berger des logiciels malveillants et collecter des donn\u00e9es vol\u00e9es \u00bb, a d\u00e9clar\u00e9 Jakub Kalo\u010d, chercheur \u00e0 ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/phishing-targeting-polish-smbs-continues-modiloader\/\" target=\"_blank\">dit<\/a> dans un rapport publi\u00e9 aujourd&#8217;hui.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721628359_866_Nouvelle-variante-Linux-du-ransomware-Play-ciblant-les-systemes-VMWare.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Ces campagnes, r\u00e9parties sur neuf vagues, se distinguent par l&#8217;utilisation d&#8217;un chargeur de malware appel\u00e9 DBatLoader (alias ModiLoader et NatsoLoader) pour d\u00e9livrer les charges utiles finales.<\/p>\n<p>Selon la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9, cela marque une rupture avec les attaques pr\u00e9c\u00e9dentes observ\u00e9es au cours du second semestre 2023, qui utilisaient un cryptor en tant que service (CaaS) baptis\u00e9 AceCryptor pour propager Remcos RAT (alias Rescoms).<\/p>\n<p>\u00ab Au cours de la seconde moiti\u00e9 de [2023]\u00ab Rescoms est devenu la famille de malwares la plus r\u00e9pandue contenue dans AceCryptor \u00bb, a not\u00e9 ESET en mars 2024. \u00ab Plus de la moiti\u00e9 de ces tentatives ont eu lieu en Pologne, suivie de la Serbie, de l&#8217;Espagne, de la Bulgarie et de la Slovaquie. \u00bb<\/p>\n<p>Le point de d\u00e9part des attaques \u00e9tait constitu\u00e9 d&#8217;e-mails de phishing incorporant des pi\u00e8ces jointes RAR ou ISO contenant des logiciels malveillants qui, une fois ouverts, activaient un processus en plusieurs \u00e9tapes pour t\u00e9l\u00e9charger et lancer le cheval de Troie.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722365769_761_Les-cybercriminels-ciblent-les-entreprises-polonaises-avec-Agent-Tesla-et.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722365769_761_Les-cybercriminels-ciblent-les-entreprises-polonaises-avec-Agent-Tesla-et.png\" alt=\"Agent Tesla et le logiciel malveillant Formbook\" border=\"0\" data-original-height=\"213\" data-original-width=\"728\" title=\"Agent Tesla et le logiciel malveillant Formbook\"\/><\/a><\/div>\n<p>Dans les cas o\u00f9 un fichier ISO \u00e9tait joint, cela conduisait directement \u00e0 l&#8217;ex\u00e9cution de DBatLoader. L&#8217;archive RAR, en revanche, contenait un script batch Windows obscurci contenant un ex\u00e9cutable ModiLoader cod\u00e9 en Base64 qui se d\u00e9guise en un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Privacy-Enhanced_Mail\" target=\"_blank\">PEM<\/a>-liste de r\u00e9vocation de certificats cod\u00e9e.<\/p>\n<p>DBatLoader, un t\u00e9l\u00e9chargeur bas\u00e9 sur Delphi, est principalement con\u00e7u pour t\u00e9l\u00e9charger et lancer les logiciels malveillants de niveau sup\u00e9rieur \u00e0 partir de Microsoft OneDrive ou de serveurs compromis appartenant \u00e0 des entreprises l\u00e9gitimes.<\/p>\n<p>Quel que soit le type de malware d\u00e9ploy\u00e9, Agent Tesla, Formbook et Remcos RAT sont dot\u00e9s de capacit\u00e9s permettant de siphonner des informations sensibles, permettant aux acteurs de la menace de \u00ab pr\u00e9parer le terrain pour leurs prochaines campagnes \u00bb.<\/p>\n<p>Cette \u00e9volution intervient alors que Kaspersky r\u00e9v\u00e8le que les PME sont de plus en plus cibl\u00e9es par les cybercriminels en raison de leur manque de mesures de cybers\u00e9curit\u00e9 robustes ainsi que de leurs ressources et de leur expertise limit\u00e9es.<\/p>\n<p>\u00ab Les attaques de chevaux de Troie restent la cybermenace la plus courante, ce qui indique que les attaquants continuent de cibler les PME et privil\u00e9gient les logiciels malveillants aux logiciels ind\u00e9sirables \u00bb, a d\u00e9clar\u00e9 le fournisseur de s\u00e9curit\u00e9 russe <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/smb-threat-report-2024\/113010\/\" target=\"_blank\">dit<\/a> le mois dernier.<\/p>\n<p>\u00ab Les chevaux de Troie sont particuli\u00e8rement dangereux car ils imitent des logiciels l\u00e9gitimes, ce qui les rend plus difficiles \u00e0 d\u00e9tecter et \u00e0 pr\u00e9venir. Leur polyvalence et leur capacit\u00e9 \u00e0 contourner les mesures de s\u00e9curit\u00e9 traditionnelles en font un outil r\u00e9pandu et efficace pour les cyberattaquants. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cybercriminals-target-polish-businesses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 juillet 2024\ue804Ravie LakshmananLogiciels malveillants \/ cybermenaces Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 des campagnes de phishing g\u00e9n\u00e9ralis\u00e9es ciblant les petites et moyennes entreprises (PME) en Pologne en mai 2024, qui ont conduit au d\u00e9ploiement de plusieurs familles de logiciels malveillants comme Agent Tesla, Formbook et Remcos RAT. Selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ESET, l&#8217;Italie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1260088,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,11419,84,5863,4168,4158,4165,37976,3244,143914,65,238584,200271,4174,238334,98340,117514,238617,4172,4169,2585,4166,238583],"class_list":["post-1260087","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-agent","tag-avec","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cybercriminels","tag-entreprises","tag-formbook","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-malware","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-polonaises","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-tesla","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1260087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1260087"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1260087\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1260088"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1260087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1260087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1260087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}