{"id":156153,"date":"2022-05-20T05:09:23","date_gmt":"2022-05-20T07:09:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-trompent-les-utilisateurs-avec-de-faux-telechargements-windows-11-pour-distribuer-le-logiciel-malveillant-vidar\/"},"modified":"2022-05-20T05:09:33","modified_gmt":"2022-05-20T07:09:33","slug":"les-pirates-trompent-les-utilisateurs-avec-de-faux-telechargements-windows-11-pour-distribuer-le-logiciel-malveillant-vidar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-trompent-les-utilisateurs-avec-de-faux-telechargements-windows-11-pour-distribuer-le-logiciel-malveillant-vidar\/","title":{"rendered":"Les pirates trompent les utilisateurs avec de faux t\u00e9l\u00e9chargements Windows 11 pour distribuer le logiciel malveillant Vidar"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des domaines frauduleux se faisant passer pour le portail de t\u00e9l\u00e9chargement Windows 11 de Microsoft tentent d&#8217;inciter les utilisateurs \u00e0 d\u00e9ployer des fichiers d&#8217;installation contenant des chevaux de Troie pour infecter les syst\u00e8mes avec le logiciel malveillant de vol d&#8217;informations Vidar.<\/p>\n<p>&#8220;Les sites usurp\u00e9s ont \u00e9t\u00e9 cr\u00e9\u00e9s pour distribuer des fichiers ISO malveillants qui conduisent \u00e0 une infection par le voleur d&#8217;informations Vidar sur le terminal&#8221;, Zscaler <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/vidar-distributed-through-backdoored-windows-11-downloads-and-abusing\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.  &#8220;Ces variantes du logiciel malveillant Vidar r\u00e9cup\u00e8rent la configuration C2 \u00e0 partir de canaux de m\u00e9dias sociaux contr\u00f4l\u00e9s par des attaquants h\u00e9berg\u00e9s sur les r\u00e9seaux Telegram et Mastodon.&#8221;<\/p>\n<p>Certains des domaines vectoriels de distribution escrocs, qui ont \u00e9t\u00e9 enregistr\u00e9s le mois dernier le 20 avril, consistent en ms-win11[.]com, win11-serv[.]com et win11install[.]com et ms-teams-app[.]rapporter.<\/p>\n<p>En outre, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a averti que l&#8217;acteur de la menace \u00e0 l&#8217;origine de la campagne d&#8217;usurpation d&#8217;identit\u00e9 exploite \u00e9galement des versions d\u00e9rob\u00e9es d&#8217;Adobe Photoshop et d&#8217;autres logiciels l\u00e9gitimes tels que Microsoft Teams pour diffuser le logiciel malveillant Vidar.<\/p>\n<p>Le fichier ISO, pour sa part, contient un ex\u00e9cutable d&#8217;une taille inhabituellement importante (plus de 300 Mo) dans le but d&#8217;\u00e9chapper \u00e0 la d\u00e9tection par les solutions de s\u00e9curit\u00e9 et est sign\u00e9 avec un certificat expir\u00e9 d&#8217;Avast qui a probablement \u00e9t\u00e9 vol\u00e9 suite au <a rel=\"nofollow noopener\" href=\"https:\/\/blog.avast.com\/ccleaner-fights-off-cyberespionage-attempt-abiss\" target=\"_blank\">manquement de ce dernier<\/a> en octobre 2019.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"419\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653030563_449_Les-pirates-trompent-les-utilisateurs-avec-de-faux-telechargements-Windows.jpg\" \/><\/div>\n<p>Mais int\u00e9gr\u00e9 dans le binaire de 330 Mo se trouve un ex\u00e9cutable de 3,3 Mo qui est le malware Vidar, avec le reste du contenu du fichier rempli de 0x10 octets pour gonfler artificiellement la taille.<\/p>\n<p>Dans la phase suivante de la cha\u00eene d&#8217;attaque, Vidar \u00e9tablit des connexions \u00e0 un serveur de commande et de contr\u00f4le (C2) distant pour r\u00e9cup\u00e9rer des fichiers DLL l\u00e9gitimes tels que sqlite3.dll et vcruntime140.dll afin de siphonner des donn\u00e9es pr\u00e9cieuses \u00e0 partir de syst\u00e8mes compromis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Il convient \u00e9galement de noter l&#8217;abus de Mastodon et Telegram par l&#8217;acteur de la menace pour stocker l&#8217;adresse IP C2 dans le champ de description des comptes et des communaut\u00e9s contr\u00f4l\u00e9s par l&#8217;attaquant.<\/p>\n<p>Les r\u00e9sultats s&#8217;ajoutent \u00e0 une liste de diff\u00e9rentes m\u00e9thodes qui ont \u00e9t\u00e9 d\u00e9couvertes au cours du mois dernier pour distribuer le logiciel malveillant Vidar, y compris les fichiers Microsoft Compiled HTML Help (CHM) et un chargeur appel\u00e9 Colibri.<\/p>\n<p>&#8220;Les acteurs de la menace qui distribuent les logiciels malveillants Vidar ont d\u00e9montr\u00e9 leur capacit\u00e9 \u00e0 inciter les victimes \u00e0 installer le voleur Vidar en utilisant des th\u00e8mes li\u00e9s aux derni\u00e8res applications logicielles populaires&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Comme toujours, les utilisateurs doivent \u00eatre prudents lorsqu&#8217;ils t\u00e9l\u00e9chargent des applications logicielles \u00e0 partir d&#8217;Internet et ne t\u00e9l\u00e9charger des logiciels qu&#8217;\u00e0 partir des sites Web officiels des fournisseurs.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/hackers-trick-users-with-fake-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des domaines frauduleux se faisant passer pour le portail de t\u00e9l\u00e9chargement Windows 11 de Microsoft tentent d&#8217;inciter les utilisateurs \u00e0 d\u00e9ployer des fichiers d&#8217;installation contenant des chevaux de Troie pour infecter les syst\u00e8mes avec le logiciel malveillant de vol d&#8217;informations Vidar. &#8220;Les sites usurp\u00e9s ont \u00e9t\u00e9 cr\u00e9\u00e9s pour distribuer des fichiers ISO malveillants qui conduisent [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":156154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,4158,4165,4161,28,5971,4157,4159,4171,4170,65,6816,4167,7733,4160,4163,4162,4394,185,4172,4169,67468,36965,7529,67469,4166,4164,45020],"class_list":["post-156153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-distribuer","tag-faux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-telechargements","tag-trompent","tag-utilisateurs","tag-vidar","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/156153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=156153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/156153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/156154"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=156153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=156153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=156153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}