{"id":150473,"date":"2022-05-17T07:46:23","date_gmt":"2022-05-17T09:46:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-variante-sysrv-botnet-piratant-windows-et-linux-avec-des-mineurs-de-chiffrement\/"},"modified":"2022-05-17T07:46:28","modified_gmt":"2022-05-17T09:46:28","slug":"nouvelle-variante-sysrv-botnet-piratant-windows-et-linux-avec-des-mineurs-de-chiffrement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-variante-sysrv-botnet-piratant-windows-et-linux-avec-des-mineurs-de-chiffrement\/","title":{"rendered":"Nouvelle variante Sysrv Botnet piratant Windows et Linux avec des mineurs de chiffrement"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft met en garde contre une nouvelle variante du <b>botnet srv<\/b> qui exploite plusieurs failles de s\u00e9curit\u00e9 dans les applications Web et les bases de donn\u00e9es pour installer des mineurs de pi\u00e8ces sur les syst\u00e8mes Windows et Linux.<\/p>\n<p>Le g\u00e9ant de la technologie, qui a appel\u00e9 la nouvelle version <b>Sysrv-K<\/b>est cens\u00e9 militariser un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.juniper.net\/en-us\/threat-research\/sysrv-botnet-expands-and-gains-persistence\" target=\"_blank\">panoplie d&#8217;exploits<\/a> pour prendre le contr\u00f4le des serveurs Web.  Le botnet de cryptojacking est apparu pour la premi\u00e8re fois en d\u00e9cembre 2020.<\/p>\n<p>&#8220;Sysrv-K scanne Internet pour trouver des serveurs Web avec diverses vuln\u00e9rabilit\u00e9s \u00e0 installer lui-m\u00eame&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1525158219206860801\" target=\"_blank\">mentionn\u00e9<\/a> dans une s\u00e9rie de tweets.  &#8220;Les vuln\u00e9rabilit\u00e9s vont de la travers\u00e9e de chemin et de la divulgation de fichiers \u00e0 distance au t\u00e9l\u00e9chargement de fichiers arbitraires et aux vuln\u00e9rabilit\u00e9s d&#8217;ex\u00e9cution de code \u00e0 distance.&#8221;<\/p>\n<p>Cela comprend \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/tanzu.vmware.com\/security\/cve-2022-22947\" target=\"_blank\">CVE-2022-22947<\/a> (score CVSS\u00a0: 10,0), une vuln\u00e9rabilit\u00e9 d&#8217;injection de code dans Spring Cloud Gateway qui pourrait \u00eatre exploit\u00e9e pour permettre une ex\u00e9cution \u00e0 distance arbitraire sur un h\u00f4te distant via une requ\u00eate con\u00e7ue de mani\u00e8re malveillante.<\/p>\n<p>Il convient de noter que l&#8217;abus de CVE-2022-22947 a incit\u00e9 l&#8217;agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures \u00e0 ajouter la faille \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s exploit\u00e9es connues.<\/p>\n<p>Un diff\u00e9renciateur cl\u00e9 est que Sysrv-K recherche les fichiers de configuration WordPress et leurs sauvegardes pour r\u00e9cup\u00e9rer les informations d&#8217;identification de la base de donn\u00e9es, qui sont ensuite utilis\u00e9es pour pirater les serveurs Web.  On dit \u00e9galement qu&#8217;il a am\u00e9lior\u00e9 ses fonctions de communication de commande et de contr\u00f4le pour utiliser un Telegram Bot.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Une fois infect\u00e9, le mouvement lat\u00e9ral est facilit\u00e9 par <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">Cl\u00e9s SSH<\/a> disponible sur la machine victime pour d\u00e9ployer des copies du logiciel malveillant sur d&#8217;autres syst\u00e8mes et augmenter la taille du botnet, mettant ainsi l&#8217;ensemble du r\u00e9seau en danger.<\/p>\n<p>&#8220;Le malware Sysrv tire parti des vuln\u00e9rabilit\u00e9s connues pour propager son malware Cryptojacking&#8221;, ont d\u00e9clar\u00e9 des chercheurs de Lacework Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/sysrv-hello-expands-infrastructure\/\" target=\"_blank\">c&#8217;est not\u00e9<\/a> l&#8217;ann\u00e9e derni\u00e8re.  &#8220;Il est essentiel de s&#8217;assurer que les applications destin\u00e9es au public sont tenues \u00e0 jour avec les derniers correctifs de s\u00e9curit\u00e9 pour \u00e9viter que des adversaires opportunistes ne compromettent les syst\u00e8mes.&#8221;<\/p>\n<p>Outre la s\u00e9curisation des serveurs expos\u00e9s \u00e0 Internet, Microsoft conseille \u00e9galement aux organisations d&#8217;appliquer les mises \u00e0 jour de s\u00e9curit\u00e9 en temps opportun et de renforcer l&#8217;hygi\u00e8ne des informations d&#8217;identification pour r\u00e9duire les risques.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-sysrv-botnet-variant-hijacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft met en garde contre une nouvelle variante du botnet srv qui exploite plusieurs failles de s\u00e9curit\u00e9 dans les applications Web et les bases de donn\u00e9es pour installer des mineurs de pi\u00e8ces sur les syst\u00e8mes Windows et Linux. Le g\u00e9ant de la technologie, qui a appel\u00e9 la nouvelle version Sysrv-Kest cens\u00e9 militariser un panoplie d&#8217;exploits [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":150474,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,5464,9050,4168,4158,4165,4161,133,4157,4159,4171,4170,18088,4167,10821,4160,197,4163,4162,8359,4172,4169,66107,25900,4166,4164,45020],"class_list":["post-150473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-botnet","tag-chiffrement","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mineurs","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratant","tag-securite-informatique","tag-securite-internet","tag-sysrv","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/150473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=150473"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/150473\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/150474"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=150473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=150473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=150473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}