{"id":138590,"date":"2022-05-10T19:17:31","date_gmt":"2022-05-10T21:17:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-experts-detaillent-les-familles-de-logiciels-malveillants-voleurs-dinformations-saintstealer-et-prynt-stealer\/"},"modified":"2022-05-10T19:17:34","modified_gmt":"2022-05-10T21:17:34","slug":"les-experts-detaillent-les-familles-de-logiciels-malveillants-voleurs-dinformations-saintstealer-et-prynt-stealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-experts-detaillent-les-familles-de-logiciels-malveillants-voleurs-dinformations-saintstealer-et-prynt-stealer\/","title":{"rendered":"Les experts d\u00e9taillent les familles de logiciels malveillants voleurs d&#8217;informations Saintstealer et Prynt Stealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont diss\u00e9qu\u00e9 le fonctionnement interne d&#8217;un logiciel malveillant voleur d&#8217;informations appel\u00e9 <b>Voleur de saints<\/b> qui est con\u00e7u pour siphonner les informations d&#8217;identification et les informations syst\u00e8me.<\/p>\n<p>&#8220;Apr\u00e8s l&#8217;ex\u00e9cution, le voleur extrait le nom d&#8217;utilisateur, les mots de passe, les d\u00e9tails de la carte de cr\u00e9dit, etc.&#8221;, chercheurs de Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/04\/27\/dissecting-saintstealer\/\" target=\"_blank\">mentionn\u00e9<\/a> dans une analyse la semaine derni\u00e8re.  &#8220;Le voleur vole \u00e9galement des donn\u00e9es \u00e0 divers endroits du syst\u00e8me et les compresse dans un fichier ZIP prot\u00e9g\u00e9 par mot de passe.&#8221;<\/p>\n<p>Un ex\u00e9cutable 32 bits bas\u00e9 sur C # .NET avec le nom &#8220;saintgang.exe&#8221;, Saintstealer est \u00e9quip\u00e9 de contr\u00f4les anti-analyse, choisissant de se terminer s&#8217;il s&#8217;ex\u00e9cute dans un environnement en bac \u00e0 sable ou virtuel.<\/p>\n<p>Le logiciel malveillant peut capturer un large \u00e9ventail d&#8217;informations allant de la prise de captures d&#8217;\u00e9cran \u00e0 la collecte de mots de passe, de cookies et de donn\u00e9es de remplissage automatique stock\u00e9es dans des navigateurs bas\u00e9s sur Chromium tels que Google Chrome, Opera, Edge, Brave, Vivaldi et Yandex, entre autres.<\/p>\n<p>Il peut \u00e9galement voler des jetons d&#8217;authentification multifacteur Discord, des fichiers avec des extensions .txt, .doc et .docx ainsi qu&#8217;extraire des informations de VimeWorld, Telegram et des applications VPN comme NordVPN, OpenVPN et ProtonVPN.<\/p>\n<p>En plus de transmettre les informations compress\u00e9es \u00e0 un canal Telegram, les m\u00e9tadonn\u00e9es li\u00e9es aux donn\u00e9es exfiltr\u00e9es sont envoy\u00e9es \u00e0 un serveur de commande et de contr\u00f4le (C2) \u00e0 distance.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"579\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652217450_402_Les-experts-detaillent-les-familles-de-logiciels-malveillants-voleurs-dinformations.jpg\" \/><\/div>\n<p>De plus, l&#8217;adresse IP li\u00e9e au domaine C2 \u2014 141.8.197[.]42 &#8211; est li\u00e9 \u00e0 plusieurs familles de voleurs telles que Nixscare Stealer, BloodyStealer, QuasarRAT, Predator Stealer et EchelonStealer.<\/p>\n<p>&#8220;Les voleurs d&#8217;informations peuvent nuire aux individus ainsi qu&#8217;aux grandes organisations&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Si m\u00eame des voleurs peu sophistiqu\u00e9s comme Saintstealer obtiennent un acc\u00e8s \u00e0 l&#8217;infrastructure, cela pourrait avoir des effets d\u00e9vastateurs sur la cyberinfrastructure de l&#8217;organisation cibl\u00e9e.&#8221;<\/p>\n<p>La divulgation intervient alors qu&#8217;un nouveau voleur d&#8217;informations nomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/04\/21\/prynt-stealer-a-new-info-stealer-performing-clipper-and-keylogger-activities\/\" target=\"_blank\">Voleur de Prynt<\/a> a fait surface dans la nature qui peut \u00e9galement effectuer des op\u00e9rations d&#8217;enregistrement de frappe et de vol financier \u00e0 l&#8217;aide d&#8217;un module clipper.<\/p>\n<p>&#8220;Il peut cibler plus de 30 navigateurs bas\u00e9s sur Chromium, plus de 5 navigateurs bas\u00e9s sur Firefox et une gamme d&#8217;applications VPN, FTP, de messagerie et de jeu&#8221;, a not\u00e9 Cyble le mois dernier.<\/p>\n<p>Vendu pour 100 $ pour une licence d&#8217;un mois et 900 $ pour un abonnement \u00e0 vie, le malware rejoint une longue liste d&#8217;autres voleurs r\u00e9cemment annonc\u00e9s, notamment Jester, BlackGuard, Mars Stealer, <a rel=\"nofollow noopener\" href=\"https:\/\/isc.sans.edu\/forums\/diary\/Windows+MetaStealer+Malware\/28522\/\" target=\"_blank\">META<\/a>FFDroider et Lightning Stealer.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-detail-saintstealer-and-prynt.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont diss\u00e9qu\u00e9 le fonctionnement interne d&#8217;un logiciel malveillant voleur d&#8217;informations appel\u00e9 Voleur de saints qui est con\u00e7u pour siphonner les informations d&#8217;identification et les informations syst\u00e8me. &#8220;Apr\u00e8s l&#8217;ex\u00e9cution, le voleur extrait le nom d&#8217;utilisateur, les mots de passe, les d\u00e9tails de la carte de cr\u00e9dit, etc.&#8221;, chercheurs de Cyble mentionn\u00e9 dans [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":138591,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,38951,22908,692,6800,4157,4159,4171,4170,65,4167,4589,4590,4160,4163,4162,63146,63145,4172,4169,39577,4166,11956,4164],"class_list":["post-138590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-detaillent","tag-dinformations","tag-experts","tag-familles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prynt","tag-saintstealer","tag-securite-informatique","tag-securite-internet","tag-stealer","tag-violation-de-donnees","tag-voleurs","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/138590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=138590"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/138590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/138591"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=138590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=138590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=138590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}