{"id":135585,"date":"2022-05-09T07:27:18","date_gmt":"2022-05-09T09:27:18","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cert-ukrainien-met-en-garde-les-citoyens-contre-une-nouvelle-vague-dattaques-distribuant-des-logiciels-malveillants-jester\/"},"modified":"2022-05-09T07:27:22","modified_gmt":"2022-05-09T09:27:22","slug":"le-cert-ukrainien-met-en-garde-les-citoyens-contre-une-nouvelle-vague-dattaques-distribuant-des-logiciels-malveillants-jester","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cert-ukrainien-met-en-garde-les-citoyens-contre-une-nouvelle-vague-dattaques-distribuant-des-logiciels-malveillants-jester\/","title":{"rendered":"Le CERT ukrainien met en garde les citoyens contre une nouvelle vague d&#8217;attaques distribuant des logiciels malveillants Jester"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) a mis en garde contre les attaques de phishing qui d\u00e9ploient un logiciel malveillant voleur d&#8217;informations appel\u00e9 <b>Voleur de bouffon<\/b> sur les syst\u00e8mes compromis.<\/p>\n<p>La campagne d&#8217;e-mails de masse porte la ligne d&#8217;objet &#8220;attaque chimique&#8221; et contient un lien vers un fichier Microsoft Excel compatible avec les macros, s&#8217;ouvrant ce qui conduit \u00e0 l&#8217;infection des ordinateurs par Jester Stealer.<\/p>\n<p>L&#8217;attaque, qui oblige les victimes potentielles \u00e0 activer les macros apr\u00e8s l&#8217;ouverture du document, fonctionne en t\u00e9l\u00e9chargeant et en ex\u00e9cutant un fichier .EXE r\u00e9cup\u00e9r\u00e9 \u00e0 partir de ressources Web compromises, d\u00e9taille CERT-UA.<\/p>\n<p>Jester Stealer, qui a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par Cyble en f\u00e9vrier 2022, est livr\u00e9 avec des fonctionnalit\u00e9s pour voler et transmettre les identifiants de connexion, les cookies et les informations de carte de cr\u00e9dit ainsi que les donn\u00e9es des gestionnaires de mots de passe, des messagers de chat, des clients de messagerie, des portefeuilles cryptographiques et des applications de jeu au attaquants.<\/p>\n<p>&#8220;Les pirates obtiennent les donn\u00e9es vol\u00e9es via Telegram en utilisant des adresses proxy configur\u00e9es de mani\u00e8re statique (par exemple, dans TOR)&#8221;, a d\u00e9clar\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/40135\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Ils utilisent \u00e9galement des techniques d&#8217;anti-analyse (anti-VM\/debug\/sandbox). Le malware n&#8217;a pas de m\u00e9canisme de persistance \u2014 il est supprim\u00e9 d\u00e8s que son op\u00e9ration est termin\u00e9e.&#8221;<\/p>\n<p>La campagne Jester Stealer co\u00efncide avec une autre attaque de phishing que le CERT-UA a attribu\u00e9e \u00e0 l&#8217;acteur d&#8217;\u00c9tat-nation russe suivi sous le nom d&#8217;APT28 (alias Fancy Bear alias Strontium).<\/p>\n<p>Les e-mails, intitul\u00e9s &#8220;\u041a\u0456\u0431\u0435\u0440\u0430\u0442\u0430\u043a\u0430&#8221; (ce qui signifie cyberattaque en ukrainien), se font passer pour une notification de s\u00e9curit\u00e9 du CERT-UA et sont accompagn\u00e9s d&#8217;un fichier d&#8217;archive RAR &#8220;UkrScanner.rar&#8221; en pi\u00e8ce jointe qui, lorsqu&#8217;il est ouvert, d\u00e9ploie un logiciel malveillant appel\u00e9 CredoMap_v2.<\/p>\n<p>&#8220;Contrairement aux versions pr\u00e9c\u00e9dentes de ce malware voleur, celui-ci utilise le protocole HTTP pour l&#8217;exfiltration de donn\u00e9es&#8221;, CERT-UA <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/40106\" target=\"_blank\">c&#8217;est not\u00e9<\/a>.  &#8220;Les donn\u00e9es d&#8217;authentification vol\u00e9es seront envoy\u00e9es \u00e0 une ressource Web, d\u00e9ploy\u00e9e sur la plate-forme Pipedream, via les requ\u00eates HTTP POST.&#8221;<\/p>\n<p>Les r\u00e9v\u00e9lations font suite \u00e0 des conclusions similaires de l&#8217;unit\u00e9 de s\u00e9curit\u00e9 num\u00e9rique (DSU) de Microsoft et du groupe d&#8217;analyse des menaces (TAG) de Google concernant des \u00e9quipes de piratage parrain\u00e9es par l&#8217;\u00c9tat russe effectuant des op\u00e9rations de vol d&#8217;informations d&#8217;identification et de donn\u00e9es en Ukraine.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/ukrainian-cert-warns-citizens-of-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) a mis en garde contre les attaques de phishing qui d\u00e9ploient un logiciel malveillant voleur d&#8217;informations appel\u00e9 Voleur de bouffon sur les syst\u00e8mes compromis. La campagne d&#8217;e-mails de masse porte la ligne d&#8217;objet &#8220;attaque chimique&#8221; et contient un lien vers un fichier Microsoft Excel compatible avec les macros, s&#8217;ouvrant [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":135586,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[20348,2098,4168,841,4158,4165,4161,5728,133,62379,525,62380,4157,4159,4171,4170,65,4167,4589,4590,4955,4160,197,4163,4162,4172,4169,330,196,2861,4166,4164],"class_list":["post-135585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cert","tag-citoyens","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaques","tag-des","tag-distribuant","tag-garde","tag-jester","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-ukrainien","tag-une","tag-vague","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/135585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=135585"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/135585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/135586"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=135585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=135585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=135585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}