{"id":150930,"date":"2022-05-17T12:53:33","date_gmt":"2022-05-17T14:53:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/updateagent-revient-avec-le-nouveau-compte-gouttes-de-logiciels-malveillants-macos-ecrit-en-swift\/"},"modified":"2022-05-17T12:53:41","modified_gmt":"2022-05-17T14:53:41","slug":"updateagent-revient-avec-le-nouveau-compte-gouttes-de-logiciels-malveillants-macos-ecrit-en-swift","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/updateagent-revient-avec-le-nouveau-compte-gouttes-de-logiciels-malveillants-macos-ecrit-en-swift\/","title":{"rendered":"UpdateAgent revient avec le nouveau compte-gouttes de logiciels malveillants macOS \u00e9crit en Swift"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle variante du malware macOS suivi comme <b>UpdateAgent <\/b>a \u00e9t\u00e9 rep\u00e9r\u00e9 dans la nature, indiquant des tentatives continues de la part de ses auteurs pour mettre \u00e0 niveau ses fonctionnalit\u00e9s.<\/p>\n<p>&#8220;Peut-\u00eatre que l&#8217;une des caract\u00e9ristiques les plus identifiables du malware est qu&#8217;il s&#8217;appuie sur l&#8217;infrastructure AWS pour h\u00e9berger ses diff\u00e9rentes charges utiles et effectuer ses mises \u00e0 jour du statut d&#8217;infection sur le serveur&#8221;, ont d\u00e9clar\u00e9 des chercheurs de Jamf Threat Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/updateagent-adapts-again\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<p>UpdateAgent, d\u00e9tect\u00e9 pour la premi\u00e8re fois fin 2020, a depuis \u00e9volu\u00e9 pour devenir un compte-gouttes de logiciels malveillants, facilitant la distribution de charges utiles de deuxi\u00e8me \u00e9tape telles que les logiciels publicitaires tout en contournant macOS. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT202491\" target=\"_blank\">Portier<\/a> protections.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/UpdateAgent-revient-avec-le-nouveau-compte-gouttes-de-logiciels-malveillants-macOS.jpg\" \/><\/div>\n<p>Le compte-gouttes bas\u00e9 sur Swift nouvellement d\u00e9couvert se fait passer pour des binaires Mach-O nomm\u00e9s &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/d737c8dc4def95064e8078bcf2a1fa0fe2bae9dd0a5769474a360bf00a268a06\" target=\"_blank\">PDFCreator<\/a>&#8221; et &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f2b2a07db11a8ccc3f7431c94130a48e746c1aa2129d9e805f4d6bb4d1fc422f\" target=\"_blank\">Active Directory<\/a>&#8221; qui, lors de son ex\u00e9cution, \u00e9tablit une connexion \u00e0 un serveur distant et r\u00e9cup\u00e8re un script bash \u00e0 ex\u00e9cuter.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La principale diff\u00e9rence [between the two executables] est qu&#8217;il acc\u00e8de \u00e0 une URL diff\u00e9rente \u00e0 partir de laquelle il doit charger un script bash \u00bb, ont not\u00e9 les chercheurs.<\/p>\n<p>Ces scripts bash, nomm\u00e9s &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/09673c3a260c37e79f799a5e045e71f9b466fbfca61d4467fda1206cdd24a657\" target=\"_blank\">activedirec.sh<\/a>&#8221; ou alors &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/d3eebcbb2cacc1665dfdf8f474764c4d4f0f18fa9aab22a5f3037261c39da030\" target=\"_blank\">bash_qolveevgclr.sh<\/a>&#8220;, incluez une URL pointant vers des compartiments Amazon S3 pour t\u00e9l\u00e9charger et ex\u00e9cuter un fichier d&#8217;image disque de deuxi\u00e8me \u00e9tape (DMG) sur le point de terminaison compromis.<\/p>\n<p>&#8220;Le d\u00e9veloppement continu de ce malware montre que ses auteurs restent actifs, essayant d&#8217;atteindre autant d&#8217;utilisateurs que possible&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/updateagent-returns-with-new-macos.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle variante du malware macOS suivi comme UpdateAgent a \u00e9t\u00e9 rep\u00e9r\u00e9 dans la nature, indiquant des tentatives continues de la part de ses auteurs pour mettre \u00e0 niveau ses fonctionnalit\u00e9s. &#8220;Peut-\u00eatre que l&#8217;une des caract\u00e9ristiques les plus identifiables du malware est qu&#8217;il s&#8217;appuie sur l&#8217;infrastructure AWS pour h\u00e9berger ses diff\u00e9rentes charges utiles et effectuer [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":150931,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,66208,4158,4165,4161,3314,4157,4159,4171,4170,4167,4589,34503,4590,4160,680,4163,4162,3145,4172,4169,4825,66207,4166,4164],"class_list":["post-150930","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-comptegouttes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ecrit","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-macos","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-revient","tag-securite-informatique","tag-securite-internet","tag-swift","tag-updateagent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/150930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=150930"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/150930\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/150931"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=150930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=150930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=150930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}