{"id":1290170,"date":"2024-08-21T13:56:07","date_gmt":"2024-08-21T15:56:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lechec-opsec-du-createur-de-styx-stealer-revele-la-liste-des-clients-et-les-details-des-benefices\/"},"modified":"2024-08-21T13:56:11","modified_gmt":"2024-08-21T15:56:11","slug":"lechec-opsec-du-createur-de-styx-stealer-revele-la-liste-des-clients-et-les-details-des-benefices","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lechec-opsec-du-createur-de-styx-stealer-revele-la-liste-des-clients-et-les-details-des-benefices\/","title":{"rendered":"L&#8217;\u00e9chec OPSEC du cr\u00e9ateur de Styx Stealer r\u00e9v\u00e8le la liste des clients et les d\u00e9tails des b\u00e9n\u00e9fices"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberespionnage \/ Renseignement sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Lechec-OPSEC-du-createur-de-Styx-Stealer-revele-la-liste.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Dans le cas d&#8217;une faille de s\u00e9curit\u00e9 op\u00e9rationnelle (OPSEC), l&#8217;op\u00e9rateur derri\u00e8re un nouveau voleur d&#8217;informations appel\u00e9 Styx Stealer a divulgu\u00e9 des donn\u00e9es de son propre ordinateur, y compris des d\u00e9tails relatifs aux clients, des informations sur les b\u00e9n\u00e9fices, des surnoms, des num\u00e9ros de t\u00e9l\u00e9phone et des adresses e-mail.<\/p>\n<p>Styx Stealer, un d\u00e9riv\u00e9 du Phemedrone Stealer, est capable de voler des donn\u00e9es de navigateur, des sessions de messagerie instantan\u00e9e de Telegram et Discord, ainsi que des informations de portefeuille de cryptomonnaies, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Check Point dans une analyse. Il est apparu pour la premi\u00e8re fois en avril 2024.<\/p>\n<p>\u00ab Styx Stealer est tr\u00e8s probablement bas\u00e9 sur le code source d&#8217;une ancienne version de Phemedrone Stealer, qui manque de certaines fonctionnalit\u00e9s trouv\u00e9es dans les versions plus r\u00e9centes telles que l&#8217;envoi de rapports \u00e0 Telegram, le cryptage des rapports, etc. \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2024\/unmasking-styx-stealer-how-a-hackers-slip-led-to-an-intelligence-treasure-trove\/\" target=\"_blank\">not\u00e9<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab Cependant, le cr\u00e9ateur de Styx Stealer a ajout\u00e9 quelques nouvelles fonctionnalit\u00e9s : d\u00e9marrage automatique, surveillance du presse-papiers et crypto-clipper, \u00e9vasion suppl\u00e9mentaire du sandbox et techniques anti-analyse, et r\u00e9impl\u00e9ment\u00e9 l&#8217;envoi de donn\u00e9es \u00e0 Telegram. \u00bb<\/p>\n<p>Annonc\u00e9 pour 75 $ par mois (ou 230 $ pour trois mois ou 350 $ pour un abonnement \u00e0 vie) sur un site Web d\u00e9di\u00e9 (\u00ab styxcrypter[.]com&#8221;), les licences pour le malware n\u00e9cessitent que les acheteurs potentiels contactent un compte Telegram (@styxencode). Il est li\u00e9 \u00e0 un acteur de la menace bas\u00e9 en Turquie qui utilise le pseudonyme STY1X sur les forums de cybercriminalit\u00e9.<\/p>\n<p>Check Point a d\u00e9clar\u00e9 avoir pu d\u00e9couvrir des liens entre STY1X et une campagne de spam de mars 2024 distribuant le malware Agent Tesla ciblant divers secteurs \u00e0 travers la Chine, l&#8217;Inde, les Philippines et les \u00c9mirats arabes unis. L&#8217;activit\u00e9 de l&#8217;Agent Tesla a \u00e9t\u00e9 attribu\u00e9e \u00e0 un acteur de la menace nomm\u00e9 Fucosreal, dont l&#8217;emplacement approximatif est au Nig\u00e9ria.<\/p>\n<p>Cela a \u00e9t\u00e9 rendu possible gr\u00e2ce au fait que STY1X a d\u00e9bogu\u00e9 le voleur sur sa propre machine \u00e0 l&#8217;aide d&#8217;un jeton de bot Telegram fourni par Fucosreal. Cette erreur fatale a permis \u00e0 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 d&#8217;identifier jusqu&#8217;\u00e0 54 clients et 8 portefeuilles de cryptomonnaie, appartenant probablement \u00e0 STY1X, qui auraient \u00e9t\u00e9 utilis\u00e9s pour recevoir les paiements.<\/p>\n<p>\u00ab Cette campagne s&#8217;est distingu\u00e9e par son utilisation de l&#8217;API Telegram Bot pour l&#8217;exfiltration de donn\u00e9es, en exploitant l&#8217;infrastructure de Telegram au lieu des serveurs de commande et de contr\u00f4le (C&#038;C) traditionnels, qui sont plus facilement d\u00e9tectables et bloquables \u00bb, a not\u00e9 Check Point.<\/p>\n<p>\u00ab Cependant, cette m\u00e9thode pr\u00e9sente un d\u00e9faut important : chaque \u00e9chantillon de malware doit contenir un jeton de bot pour l&#8217;authentification. D\u00e9crypter le malware pour extraire ce jeton donne acc\u00e8s \u00e0 toutes les donn\u00e9es envoy\u00e9es via le bot, exposant ainsi le compte du destinataire. \u00bb<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Cette r\u00e9v\u00e9lation intervient dans un contexte d&#8217;\u00e9mergence de nouvelles souches de logiciels malveillants voleurs telles que <a rel=\"nofollow noopener\" href=\"https:\/\/www.gdatasoftware.com\/blog\/2024\/08\/38005-ailurophile-infostealer\" target=\"_blank\">Ailurophile<\/a>Voleur de Banshee, et <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/qwerty-information-stealer\/\" target=\"_blank\">QWERTY<\/a>alors m\u00eame que des voleurs bien connus comme RedLine sont utilis\u00e9s dans des attaques de phishing ciblant les fabricants vietnamiens de p\u00e9trole et de gaz, d&#8217;industries, d&#8217;\u00e9lectricit\u00e9 et de CVC, les industries de peinture, de produits chimiques et d&#8217;h\u00f4tellerie.<\/p>\n<p>\u00ab RedLine est un voleur bien connu qui cible les identifiants de connexion, les d\u00e9tails de carte de cr\u00e9dit, l&#8217;historique du navigateur et m\u00eame les portefeuilles de cryptomonnaies \u00bb, a d\u00e9clar\u00e9 Symantec, propri\u00e9t\u00e9 de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/redline-stealer-impersonates-oil-and-gas-company-targets-key-sectors-in-vietnam\" target=\"_blank\">dit<\/a>\u00ab Il est activement utilis\u00e9 par de nombreux groupes et individus \u00e0 travers le monde. \u00bb<\/p>\n<p>\u00ab Une fois install\u00e9, il collecte les donn\u00e9es de l&#8217;ordinateur de la victime et les envoie \u00e0 un serveur distant ou \u00e0 un canal Telegram contr\u00f4l\u00e9 par les attaquants. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/styx-stealer-creators-opsec-fail-leaks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 ao\u00fbt 2024\ue804Ravie LakshmananCyberespionnage \/ Renseignement sur les menaces Dans le cas d&#8217;une faille de s\u00e9curit\u00e9 op\u00e9rationnelle (OPSEC), l&#8217;op\u00e9rateur derri\u00e8re un nouveau voleur d&#8217;informations appel\u00e9 Styx Stealer a divulgu\u00e9 des donn\u00e9es de son propre ordinateur, y compris des d\u00e9tails relatifs aux clients, des informations sur les b\u00e9n\u00e9fices, des surnoms, des num\u00e9ros de t\u00e9l\u00e9phone et des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1290171,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,2491,8004,4168,13915,6124,133,5664,7987,65,238584,1917,200271,238334,98340,248912,2178,238617,246491,4172,39577,120007,4166,238583],"class_list":["post-1290170","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-benefices","tag-clients","tag-comment-pirater","tag-createur","tag-cyberattaques","tag-des","tag-details","tag-lechec","tag-les","tag-les-nouvelles-des-hackers","tag-liste","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-opsec","tag-revele","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-stealer","tag-styx","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1290170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1290170"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1290170\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1290171"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1290170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1290170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1290170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}