{"id":1534985,"date":"2025-02-11T23:22:33","date_gmt":"2025-02-12T01:22:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-acteurs-de-la-menace-exploitent-clickfix-pour-deployer-netsupport-rat-dans-les-dernieres-cyberattaques\/"},"modified":"2025-02-11T23:22:38","modified_gmt":"2025-02-12T01:22:38","slug":"les-acteurs-de-la-menace-exploitent-clickfix-pour-deployer-netsupport-rat-dans-les-dernieres-cyberattaques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-acteurs-de-la-menace-exploitent-clickfix-pour-deployer-netsupport-rat-dans-les-dernieres-cyberattaques\/","title":{"rendered":"Les acteurs de la menace exploitent Clickfix pour d\u00e9ployer NetSupport Rat dans les derni\u00e8res cyberattaques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">MALWARE \/ CYBER ATTACK<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Les-acteurs-de-la-menace-exploitent-Clickfix-pour-deployer-NetSupport.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Les acteurs de la menace ont observ\u00e9 la technique de fixe de clic de plus en plus courante pour fournir un cheval de Troie \u00e0 distance nomm\u00e9 NetSupport Rat depuis d\u00e9but janvier 2025.<\/p>\n<p>NetSupport Rat, g\u00e9n\u00e9ralement propag\u00e9 via des sites Web de faux et de fausses mises \u00e0 jour du navigateur, accorde aux attaquants un contr\u00f4le total sur l&#8217;h\u00f4te de la victime, leur permettant de surveiller l&#8217;\u00e9cran de l&#8217;appareil en temps r\u00e9el, de contr\u00f4ler le clavier et la souris, de t\u00e9l\u00e9charger et de t\u00e9l\u00e9charger des fichiers et de lancer et d&#8217;ex\u00e9cuter malveillant malveillant Commandes.<\/p>\n<p>Initialement connu sous le nom de NetSupport Manager, il a \u00e9t\u00e9 d\u00e9velopp\u00e9 comme un programme de support informatique \u00e0 distance l\u00e9gitime, mais a depuis \u00e9t\u00e9 r\u00e9utilis\u00e9 par des acteurs malveillants pour cibler les organisations et capturer des informations sensibles, y compris des captures d&#8217;\u00e9cran, l&#8217;audio, la vid\u00e9o et les fichiers.<\/p>\n<p>&#8220;ClickFix est une technique utilis\u00e9e par les acteurs de la menace pour injecter une fausse page Web Captcha sur des sites Web compromis, demandant aux utilisateurs de suivre certaines \u00e9tapes pour copier et ex\u00e9cuter des commandes PowerShell malveillantes sur leur h\u00f4te pour t\u00e9l\u00e9charger et ex\u00e9cuter des charges utiles de logiciels malveillants&#8221;, Esentire <a rel=\"noopener nofollow\" href=\"https:\/\/www.esentire.com\/security-advisories\/netsupport-rat-clickfix-distribution\" target=\"_blank\">dit<\/a> dans une analyse.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738390842_400_Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dans les cha\u00eenes d&#8217;attaque identifi\u00e9es par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9, la commande PowerShell est utilis\u00e9e pour t\u00e9l\u00e9charger et ex\u00e9cuter le client NetSupport Rat \u00e0 partir d&#8217;un serveur distant qui h\u00e9berge les composants malveillants sous la forme de fichiers d&#8217;image PNG.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1739323353_914_Les-acteurs-de-la-menace-exploitent-Clickfix-pour-deployer-NetSupport.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1739323353_914_Les-acteurs-de-la-menace-exploitent-Clickfix-pour-deployer-NetSupport.png\" alt=\"\" border=\"0\" data-original-height=\"472\" data-original-width=\"844\"\/><\/a><\/div>\n<p>Le d\u00e9veloppement survient alors que l&#8217;approche ClickFix est \u00e9galement utilis\u00e9e pour propager une version mise \u00e0 jour du logiciel malveillant Lumma Stealer qui utilise le chiffre Chacha20 pour d\u00e9crypter un fichier de configuration contenant la liste des serveurs de commande et de contr\u00f4le (C2).<\/p>\n<p>&#8220;Ces changements donnent un aper\u00e7u des tactiques \u00e9vasives utilis\u00e9es par les d\u00e9veloppeurs qui travaillent activement \u00e0 contourner <a rel=\"noopener nofollow\" href=\"https:\/\/www.esentire.com\/blog\/lumma-stealer-malware-updated-to-use-chacha20-cipher-for-config-decryption\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/threat-actors-exploit-clickfix-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 f\u00e9vrier 2025\ue804Ravie LakshmananMALWARE \/ CYBER ATTACK Les acteurs de la menace ont observ\u00e9 la technique de fixe de clic de plus en plus courante pour fournir un cheval de Troie \u00e0 distance nomm\u00e9 NetSupport Rat depuis d\u00e9but janvier 2025. NetSupport Rat, g\u00e9n\u00e9ralement propag\u00e9 via des sites Web de faux et de fausses mises \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1534986,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[3178,274266,274265,258389,4168,79002,274264,4161,274263,6124,429,9886,119,8736,65,274267,596,4160,215961,185,46743,238617,246491,4172,79016,4166,4164],"class_list":["post-1534985","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acteurs","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-clickfix","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-deployer","tag-dernieres","tag-exploitent","tag-les","tag-malware-ransomware","tag-menace","tag-mises-a-jour-de-la-cybersecurite","tag-netsupport","tag-pour","tag-rat","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1534985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1534985"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1534985\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1534986"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1534985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1534985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1534985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}