{"id":148618,"date":"2022-05-16T08:36:48","date_gmt":"2022-05-16T10:36:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-chercheurs-mettent-en-garde-contre-projet-eternite-service-de-logiciels-malveillants-vendu-via-telegram\/"},"modified":"2022-05-16T08:36:55","modified_gmt":"2022-05-16T10:36:55","slug":"les-chercheurs-mettent-en-garde-contre-projet-eternite-service-de-logiciels-malveillants-vendu-via-telegram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-chercheurs-mettent-en-garde-contre-projet-eternite-service-de-logiciels-malveillants-vendu-via-telegram\/","title":{"rendered":"Les chercheurs mettent en garde contre &quot;Projet \u00c9ternit\u00e9&quot; Service de logiciels malveillants vendu via Telegram"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un acteur de menace non identifi\u00e9 a \u00e9t\u00e9 li\u00e9 \u00e0 une bo\u00eete \u00e0 outils de logiciels malveillants en cours de d\u00e9veloppement appel\u00e9e &#8220;Eternity Project&#8221; qui permet aux cybercriminels professionnels et amateurs d&#8217;acheter des voleurs, des clippers, des vers, des mineurs, des ransomwares et un bot de d\u00e9ni de service distribu\u00e9 (DDoS) .<\/p>\n<p>Ce qui distingue ce logiciel malveillant en tant que service (MaaS), c&#8217;est qu&#8217;en plus d&#8217;utiliser un canal Telegram pour communiquer des mises \u00e0 jour sur les derni\u00e8res fonctionnalit\u00e9s, il utilise \u00e9galement un <a rel=\"nofollow noopener\" href=\"https:\/\/core.telegram.org\/bots\" target=\"_blank\">Robot de t\u00e9l\u00e9gramme<\/a> qui permet aux acheteurs de construire le binaire.<\/p>\n<p>&#8220;Le [threat actors] fournissent une option dans le canal Telegram pour personnaliser les fonctionnalit\u00e9s binaires, ce qui fournit un moyen efficace de cr\u00e9er des binaires sans aucune d\u00e9pendance \u00bb, des chercheurs de Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/05\/12\/a-closer-look-at-eternity-malware\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"401\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Les-chercheurs-mettent-en-garde-contre-quotProjet-Eternitequot-Service-de.jpg\" \/><\/div>\n<p>Chacun des modules peut \u00eatre lou\u00e9 s\u00e9par\u00e9ment et offre un acc\u00e8s payant \u00e0 une grande vari\u00e9t\u00e9 de fonctions &#8211;<\/p>\n<ul>\n<li><b>Voleur d&#8217;\u00e9ternit\u00e9<\/b> (260 $ pour un abonnement annuel) &#8211; Siphonnez les mots de passe, les cookies, les cartes de cr\u00e9dit, les extensions de crypto-monnaie du navigateur, les portefeuilles crypto, les clients VPN et les applications de messagerie de la machine d&#8217;une victime et les envoient au Telegram Bot<\/li>\n<\/ul>\n<ul>\n<li><b>Mineur de l&#8217;\u00e9ternit\u00e9<\/b> (90 $ en abonnement annuel) &#8211; Abusez des ressources informatiques d&#8217;une machine compromise pour exploiter la crypto-monnaie<\/li>\n<\/ul>\n<ul>\n<li><b>Tondeuse d&#8217;\u00e9ternit\u00e9<\/b> (110 $) &#8211; Un programme de crypto-clipping qui vole la crypto-monnaie lors d&#8217;une transaction en rempla\u00e7ant l&#8217;adresse de portefeuille d&#8217;origine enregistr\u00e9e dans le presse-papiers par l&#8217;adresse de portefeuille de l&#8217;attaquant.<\/li>\n<\/ul>\n<ul>\n<li><b>Ran\u00e7ongiciel Eternity<\/b> (490 $) &#8211; Un ex\u00e9cutable de ransomware de 130 Ko pour crypter tous les fichiers des utilisateurs jusqu&#8217;\u00e0 ce qu&#8217;une ran\u00e7on soit pay\u00e9e<\/li>\n<\/ul>\n<ul>\n<li><b>Ver d&#8217;\u00e9ternit\u00e9<\/b> (390 $) &#8211; Un malware qui se propage via des cl\u00e9s USB, des partages de r\u00e9seau local, des fichiers locaux ainsi que via des messages de spam diffus\u00e9s sur Discord et Telegram.<\/li>\n<\/ul>\n<ul>\n<li><b>Bot DDoS Eternity<\/b> (N\/A) &#8211; La fonctionnalit\u00e9 serait actuellement en cours de d\u00e9veloppement. <\/li>\n<\/ul>\n<p>Cyble a soulign\u00e9 qu&#8217;il y a des indications que les auteurs de logiciels malveillants pourraient r\u00e9utiliser le code existant li\u00e9 \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/L1ghtM4n\/DynamicStealer\" target=\"_blank\">DynamicStealer<\/a>qui est disponible sur GitHub, et l&#8217;\u00e9change sous un nouveau nom \u00e0 but lucratif.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"425\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652697408_689_Les-chercheurs-mettent-en-garde-contre-quotProjet-Eternitequot-Service-de.jpg\" \/><\/div>\n<p>Il convient de noter que Jester Stealer, un autre logiciel malveillant qui a \u00e9t\u00e9 d\u00e9couvert en f\u00e9vrier 2022 et qui a depuis \u00e9t\u00e9 utilis\u00e9 dans des attaques de phishing contre l&#8217;Ukraine, utilise \u00e9galement le m\u00eame r\u00e9f\u00e9rentiel GitHub pour t\u00e9l\u00e9charger les proxies TOR, indiquant des liens possibles entre les deux acteurs de la menace.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a \u00e9galement d\u00e9clar\u00e9 qu&#8217;elle &#8220;a observ\u00e9 une augmentation significative de la cybercriminalit\u00e9 via les canaux Telegram et les forums sur la cybercriminalit\u00e9 o\u00f9 [threat actors] vendent leurs produits sans aucune r\u00e9glementation.&#8221;<\/p>\n<p>La semaine derni\u00e8re, BlackBerry a d\u00e9voil\u00e9 le fonctionnement interne d&#8217;un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 DCRat (alias DarkCrystal RAT) qui est disponible \u00e0 la vente \u00e0 bas prix sur les forums de piratage russes et utilise un canal Telegram pour partager des d\u00e9tails concernant les mises \u00e0 jour de logiciels et de plugins.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-warn-of-eternity-project.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur de menace non identifi\u00e9 a \u00e9t\u00e9 li\u00e9 \u00e0 une bo\u00eete \u00e0 outils de logiciels malveillants en cours de d\u00e9veloppement appel\u00e9e &#8220;Eternity Project&#8221; qui permet aux cybercriminels professionnels et amateurs d&#8217;acheter des voleurs, des clippers, des vers, des mineurs, des ransomwares et un bot de d\u00e9ni de service distribu\u00e9 (DDoS) . Ce qui distingue [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":148619,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4168,841,4158,4165,4161,65648,525,4157,4159,4171,4170,65,4167,4589,4590,3915,4160,4163,4162,61199,4172,4169,2314,10787,1963,4166,4164],"class_list":["post-148618","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-eternitequot","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-quotprojet","tag-securite-informatique","tag-securite-internet","tag-service","tag-telegram","tag-vendu","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/148618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=148618"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/148618\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/148619"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=148618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=148618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=148618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}