{"id":1587786,"date":"2025-03-20T13:54:43","date_gmt":"2025-03-20T15:54:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-tricheurs-de-jeu-youtube-repartissent-les-logiciels-malveillants-du-voleur-arcanique-aux-utilisateurs-russes\/"},"modified":"2025-03-20T13:54:48","modified_gmt":"2025-03-20T15:54:48","slug":"les-tricheurs-de-jeu-youtube-repartissent-les-logiciels-malveillants-du-voleur-arcanique-aux-utilisateurs-russes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-tricheurs-de-jeu-youtube-repartissent-les-logiciels-malveillants-du-voleur-arcanique-aux-utilisateurs-russes\/","title":{"rendered":"Les tricheurs de jeu YouTube r\u00e9partissent les logiciels malveillants du voleur arcanique aux utilisateurs russes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 mars 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Analyse des logiciels malveillants \/ menace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Les-tricheurs-de-jeu-YouTube-repartissent-les-logiciels-malveillants-du.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les vid\u00e9os YouTube faisant la promotion de Cheats de jeu sont utilis\u00e9es pour livrer un malware de voleur sans papiers pr\u00e9c\u00e9demment appel\u00e9 <strong>\u00c9sot\u00e9rique<\/strong> ciblant probablement les utilisateurs russes.<\/p>\n<p>&#8220;Ce qui est intrigan <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/arcane-stealer\/115919\/\" target=\"_blank\">dit<\/a> dans une analyse. &#8220;Il saisit des informations de compte aupr\u00e8s des clients VPN et des jeux, et toutes sortes d&#8217;utilitaires de r\u00e9seau comme Ngrok, Playit, Cyberduck, Filezilla et Dyndns.&#8221;<\/p>\n<p>Les cha\u00eenes d&#8217;attaque impliquent le partage de liens vers une archive prot\u00e9g\u00e9e par mot de passe sur des vid\u00e9os YouTube, qui, lorsqu&#8217;elles sont ouvertes, d\u00e9ballent un fichier batch start.bat responsable de la r\u00e9cup\u00e9ration d&#8217;un autre fichier d&#8217;archives via PowerShell.<\/p>\n<p>Le fichier batch utilise ensuite PowerShell pour lancer deux ex\u00e9cutables int\u00e9gr\u00e9s dans les archives nouvellement t\u00e9l\u00e9charg\u00e9es, tout en d\u00e9sactivant les protections Windows SmartScreen et chaque dossier racine de lecteur vers des exceptions de filtre SmartScreen.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1740818990_705_Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Des deux binaires, l&#8217;un est un mineur de crypto-monnaie et l&#8217;autre est un voleur surnomm\u00e9 VGS qui est une variante du malware de voleur de ph\u00e9drone. En novembre 2024, les attaques ont \u00e9t\u00e9 constat\u00e9es pour remplacer les VG par Arcane.<\/p>\n<p>&#8220;Bien que cela ait \u00e9t\u00e9 emprunt\u00e9 \u00e0 d&#8217;autres voleurs, nous ne pouvions l&#8217;attribuer \u00e0 aucune des familles connues&#8221;, a not\u00e9 la soci\u00e9t\u00e9 de cybersie russe.<\/p>\n<p>En plus de voler des informations d&#8217;identification de connexion, des mots de passe, des donn\u00e9es de carte de cr\u00e9dit et des cookies dans divers navigateurs bas\u00e9s sur le chrome et le gecko, Arcane est \u00e9quip\u00e9 pour r\u00e9colter des donn\u00e9es syst\u00e8me compl\u00e8tes ainsi que des fichiers de configuration, des param\u00e8tres et des informations de compte provenant de plusieurs applications telles que suit &#8211;<\/p>\n<ul>\n<li>Clients VPN: OpenVPN, Mullvad, Nordvpn, Ipvanish, Surfshark, Proton, Hidemy.name, Pia, Cyberghost et ExpressVPN<\/li>\n<li>Clients de r\u00e9seau et utilitaires: Ngrok, Playit, Cyberduck, Filezilla et Dyndns<\/li>\n<li>Applications de messagerie: ICQ, Tox, Skype, Pidgin, Signal, Element, Discord, Telegram, Jabber et Viber<\/li>\n<li>Clients de messagerie: Microsoft Outlook<\/li>\n<li>Clients et services de jeu: Riot Client, Epic, Steam, Ubisoft Connect (ex-Uplay), Roblox, Battle.net et divers clients Minecraft<\/li>\n<li>Portefeuilles crypto: zcash, armurerie, bytecoin, jaxx, exode, Ethereum, electrum, atomic, garda et coinomi<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1742486082_938_Les-tricheurs-de-jeu-YouTube-repartissent-les-logiciels-malveillants-du.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1742486082_938_Les-tricheurs-de-jeu-YouTube-repartissent-les-logiciels-malveillants-du.png\" alt=\"Le jeu YouTube triche\" border=\"0\" data-original-height=\"806\" data-original-width=\"1361\" title=\"Le jeu YouTube triche\"\/><\/a><\/div>\n<p>En outre, Arcane est con\u00e7u pour prendre des captures d&#8217;\u00e9cran de l&#8217;appareil infect\u00e9, \u00e9num\u00e9rer les processus en cours d&#8217;ex\u00e9cution et r\u00e9pertorier les r\u00e9seaux Wi-Fi enregistr\u00e9s et leurs mots de passe.<\/p>\n<p>&#8220;La plupart des navigateurs g\u00e9n\u00e8rent des cl\u00e9s uniques pour chiffrer les donn\u00e9es sensibles qu&#8217;ils stockent, telles que les connexions, les mots de passe, les cookies, etc.&#8221;, a d\u00e9clar\u00e9 Kaspersky. &#8220;Arcane utilise l&#8217;API de protection des donn\u00e9es (DPAPI) pour obtenir ces cl\u00e9s, qui est typique des voleurs.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/VMware-Security-Flaws-exploite-dans-la-nature-BroadCom-publie.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Mais Arcane contient \u00e9galement un fichier ex\u00e9cutable de l&#8217;utilitaire Xaitax, qu&#8217;il utilise pour casser les cl\u00e9s du navigateur. Pour ce faire, l&#8217;utilitaire est d\u00e9pos\u00e9 sur le disque et lanc\u00e9 secr\u00e8tement, et le voleur obtient toutes les touches dont il a besoin \u00e0 partir de sa sortie de console.&#8221;<\/p>\n<p>Ajoutant \u00e0 ses capacit\u00e9s, le malware du voleur impl\u00e9mente une m\u00e9thode distincte pour extraire les cookies des navigateurs bas\u00e9s sur le chrome lan\u00e7ant une copie du navigateur via un port de d\u00e9bogage.<\/p>\n<p>Les acteurs de la menace non identifi\u00e9s derri\u00e8re l&#8217;op\u00e9ration ont depuis \u00e9largi leurs offres pour inclure un chargeur nomm\u00e9 Arcanaloader qui est ostensiblement destin\u00e9 \u00e0 t\u00e9l\u00e9charger des tricheurs de jeu, mais livre le malware du voleur \u00e0 la place. La Russie, le B\u00e9larus et le Kazakhstan sont devenues les principales cibles de la campagne.<\/p>\n<p>&#8220;Ce qui est int\u00e9ressant dans cette campagne particuli\u00e8re, c&#8217;est qu&#8217;elle illustre \u00e0 quel point les cybercriminels sont flexibles, mettant \u00e0 jour toujours leurs outils et les m\u00e9thodes de distribution&#8221;, a d\u00e9clar\u00e9 Kasperksy. &#8220;De plus, le voleur arcanique lui-m\u00eame est fascinant en raison de toutes les diff\u00e9rentes donn\u00e9es qu&#8217;elle recueille et des astuces qu&#8217;il utilise pour extraire les informations souhait\u00e9es par les attaquants.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/youtube-game-cheats-spread-arcane.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 mars 2025\ue804Ravie LakshmananAnalyse des logiciels malveillants \/ menace Les vid\u00e9os YouTube faisant la promotion de Cheats de jeu sont utilis\u00e9es pour livrer un malware de voleur sans papiers pr\u00e9c\u00e9demment appel\u00e9 \u00c9sot\u00e9rique ciblant probablement les utilisateurs russes. &#8220;Ce qui est intrigan dit dans une analyse. &#8220;Il saisit des informations de compte aupr\u00e8s des clients VPN [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1587787,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,141997,507,4168,79002,274264,4161,274263,6124,412,65,4589,4590,274267,4160,230985,248,238617,246491,4172,79016,96244,7529,4166,8808,4164,3307],"class_list":["post-1587786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-arcanique","tag-aux","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-jeu","tag-les","tag-logiciels","tag-malveillants","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-repartissent","tag-russes","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-tricheurs","tag-utilisateurs","tag-violation-de-donnees","tag-voleur","tag-vulnerabilite-logicielle","tag-youtube"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1587786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1587786"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1587786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1587787"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1587786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1587786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1587786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}