{"id":2303,"date":"2022-02-24T11:43:39","date_gmt":"2022-02-24T13:43:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/index.php\/trickbot-gang-est-susceptible-de-modifier-ses-operations-pour-passer-a-de-nouveaux-logiciels-malveillants\/"},"modified":"2022-02-24T11:43:53","modified_gmt":"2022-02-24T13:43:53","slug":"trickbot-gang-est-susceptible-de-modifier-ses-operations-pour-passer-a-de-nouveaux-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/trickbot-gang-est-susceptible-de-modifier-ses-operations-pour-passer-a-de-nouveaux-logiciels-malveillants\/","title":{"rendered":"TrickBot Gang est susceptible de modifier ses op\u00e9rations pour passer \u00e0 de nouveaux logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>TrickBot, la tristement c\u00e9l\u00e8bre solution Windows crimeware-as-a-service (CaaS) utilis\u00e9e par divers acteurs de la menace pour fournir des charges utiles de niveau sup\u00e9rieur comme les ransomwares, semble subir une sorte de transition, sans nouvelle activit\u00e9 enregistr\u00e9e depuis le d\u00e9but de l&#8217;ann\u00e9e.<\/p>\n<p>L&#8217;accalmie dans les campagnes de logiciels malveillants est &#8220;en partie due \u00e0 un grand changement des op\u00e9rateurs de Trickbot, notamment en travaillant avec les op\u00e9rateurs d&#8217;Emotet&#8221;, ont d\u00e9clar\u00e9 des chercheurs d&#8217;Intel 471. <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/trickbot-2022-emotet-bazar-loader\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>La derni\u00e8re s\u00e9rie d&#8217;attaques impliquant TrickBot a \u00e9t\u00e9 enregistr\u00e9e le 28 d\u00e9cembre 2021, alors m\u00eame que l&#8217;infrastructure de commande et de contr\u00f4le (C2) associ\u00e9e au logiciel malveillant a continu\u00e9 \u00e0 fournir des plug-ins et des injections Web suppl\u00e9mentaires aux n\u0153uds infect\u00e9s du botnet.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Fait int\u00e9ressant, la diminution du volume des campagnes a \u00e9galement \u00e9t\u00e9 accompagn\u00e9e par le gang TrickBot travaillant en \u00e9troite collaboration avec les op\u00e9rateurs d&#8217;Emotet, qui a connu une r\u00e9surgence \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re apr\u00e8s une pause de 10 mois suite aux efforts des forces de l&#8217;ordre pour lutter contre le malware.<\/p>\n<p>Les attaques, qui ont \u00e9t\u00e9 observ\u00e9es pour la premi\u00e8re fois en novembre 2021, comportaient une s\u00e9quence d&#8217;infection qui utilisait TrickBot comme conduit pour t\u00e9l\u00e9charger et ex\u00e9cuter des binaires Emotet, alors qu&#8217;avant le retrait, Emotet \u00e9tait souvent utilis\u00e9 pour d\u00e9poser des \u00e9chantillons TrickBot.<\/p>\n<p>&#8220;Il est probable que les op\u00e9rateurs de TrickBot aient progressivement \u00e9limin\u00e9 le malware TrickBot de leurs op\u00e9rations au profit d&#8217;autres plates-formes, telles qu&#8217;Emotet&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Apr\u00e8s tout, TrickBot est un logiciel malveillant relativement ancien qui n&#8217;a pas \u00e9t\u00e9 mis \u00e0 jour de mani\u00e8re majeure.&#8221;<\/p>\n<p>De plus, Intel 471 a d\u00e9clar\u00e9 avoir observ\u00e9 des cas de TrickBot poussant les installations de Qbot sur les syst\u00e8mes compromis peu de temps apr\u00e8s le retour d&#8217;Emotet en novembre 2021, \u00e9voquant une fois de plus la possibilit\u00e9 d&#8217;un remaniement en coulisse pour migrer vers d&#8217;autres plates-formes.<\/p>\n<p>Avec TrickBot de plus en plus sous l&#8217;objectif de <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/trickbot-malware-group-internal-messages\/\" target=\"_blank\">forces de l&#8217;ordre<\/a> en 2021, il n&#8217;est peut-\u00eatre pas trop surprenant que l&#8217;acteur de la menace qui se cache derri\u00e8re tente activement de changer de tactique et de mettre \u00e0 jour ses mesures d\u00e9fensives.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/the-trickbot-saga-s-finale-has-aired-but-a-spinoff-is-already-in-the-works\" target=\"_blank\">rapport s\u00e9par\u00e9<\/a> publi\u00e9 par Advanced Intelligence (AdvIntel) la semaine derni\u00e8re, le cartel du ransomware Conti aurait embauch\u00e9 plusieurs d\u00e9veloppeurs d&#8217;\u00e9lite de TrickBot pour retirer le malware en faveur d&#8217;outils am\u00e9lior\u00e9s tels que BazarBackdoor.<\/p>\n<p>&#8220;Peut-\u00eatre qu&#8217;une combinaison d&#8217;attention ind\u00e9sirable port\u00e9e \u00e0 TrickBot et de la disponibilit\u00e9 de plates-formes de logiciels malveillants plus r\u00e9centes et am\u00e9lior\u00e9es a convaincu les op\u00e9rateurs de TrickBot de l&#8217;abandonner&#8221;, ont not\u00e9 les chercheurs.  &#8220;Nous soup\u00e7onnons que l&#8217;infrastructure de contr\u00f4le des logiciels malveillants (C2) est maintenue car il existe encore une certaine valeur de mon\u00e9tisation dans les bots restants.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/trickbot-gang-likely-shifting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>TrickBot, la tristement c\u00e9l\u00e8bre solution Windows crimeware-as-a-service (CaaS) utilis\u00e9e par divers acteurs de la menace pour fournir des charges utiles de niveau sup\u00e9rieur comme les ransomwares, semble subir une sorte de transition, sans nouvelle activit\u00e9 enregistr\u00e9e depuis le d\u00e9but de l&#8217;ann\u00e9e. L&#8217;accalmie dans les campagnes de logiciels malveillants est &#8220;en partie due \u00e0 un grand [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2304,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,40,4584,4157,4159,4171,4170,4167,4589,4590,4160,4586,4588,4163,4162,4587,1627,185,4172,4169,269,4585,4583,4166,4164],"class_list":["post-2303","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-est","tag-gang","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-modifier","tag-nouveaux","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-operations","tag-passer","tag-pour","tag-securite-informatique","tag-securite-internet","tag-ses","tag-susceptible","tag-trickbot","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=2303"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2303\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/2304"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=2303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=2303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=2303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}