{"id":26493,"date":"2022-03-10T08:45:15","date_gmt":"2022-03-10T10:45:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-derniere-resurgence-demotet-botnet-setend-a-plus-de-100-000-ordinateurs\/"},"modified":"2022-03-10T08:45:20","modified_gmt":"2022-03-10T10:45:20","slug":"la-derniere-resurgence-demotet-botnet-setend-a-plus-de-100-000-ordinateurs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-derniere-resurgence-demotet-botnet-setend-a-plus-de-100-000-ordinateurs\/","title":{"rendered":"La derni\u00e8re r\u00e9surgence d&#8217;Emotet Botnet s&#8217;\u00e9tend \u00e0 plus de 100 000 ordinateurs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;insidieux botnet Emotet, qui a fait son retour en novembre 2021 apr\u00e8s une interruption de 10 mois, montre \u00e0 nouveau des signes de croissance r\u00e9guli\u00e8re, amassant un essaim de plus de 100 000 h\u00f4tes infect\u00e9s pour avoir perp\u00e9tr\u00e9 ses activit\u00e9s malveillantes.<\/p>\n<p>&#8220;Bien qu&#8217;Emotet n&#8217;ait pas encore atteint la m\u00eame ampleur qu&#8217;autrefois, le botnet montre une forte r\u00e9surgence avec un total d&#8217;environ 130 000 bots uniques r\u00e9partis dans 179 pays depuis novembre 2021&#8221;, ont d\u00e9clar\u00e9 des chercheurs du Black Lotus Labs de Lumen. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/emotet-redux\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<p>Emotet, avant son retrait fin janvier 2021 dans le cadre d&#8217;une op\u00e9ration coordonn\u00e9e d&#8217;application de la loi baptis\u00e9e &#8220;Ladybird&#8221;, avait infect\u00e9 pas moins de 1,6 million d&#8217;appareils dans le monde, agissant comme un canal permettant aux cybercriminels d&#8217;installer d&#8217;autres types de logiciels malveillants, tels que les chevaux de Troie bancaires. ou ransomware, sur des syst\u00e8mes compromis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le malware a officiellement refait surface en novembre 2021 en utilisant TrickBot comme v\u00e9hicule de livraison, ce dernier fermant son infrastructure d&#8217;attaque \u00e0 la fin du mois dernier apr\u00e8s que plusieurs membres cl\u00e9s du groupe ont \u00e9t\u00e9 absorb\u00e9s par le cartel de ransomware Conti.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant de botnet Emotet\" border=\"0\" data-original-height=\"453\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646909115_322_La-derniere-resurgence-dEmotet-Botnet-setend-a-plus-de-100.jpeg\" title=\"Logiciel malveillant de botnet Emotet\" \/><\/div>\n<p>La r\u00e9surrection d&#8217;Emotet aurait \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/corporate-loader-emotet-history-of-x-project-return-for-ransomware\" target=\"_blank\">orchestr\u00e9 par le gang Conti<\/a> lui-m\u00eame dans une tentative de changer de tactique en r\u00e9ponse \u00e0 un contr\u00f4le accru des forces de l&#8217;ordre sur les activit\u00e9s de distribution de logiciels malveillants de TrickBot.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant de botnet Emotet\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646909115_606_La-derniere-resurgence-dEmotet-Botnet-setend-a-plus-de-100.jpeg\" title=\"Logiciel malveillant de botnet Emotet\" \/><\/div>\n<p>Black Lotus Labs a not\u00e9 que &#8220;l&#8217;agr\u00e9gation de bots n&#8217;a vraiment commenc\u00e9 qu&#8217;en janvier [2022]&#8221;, ajoutant que les nouvelles variantes d&#8217;Emotet ont remplac\u00e9 le sch\u00e9ma de cryptage RSA par la cryptographie \u00e0 courbe elliptique (ECC) pour crypter le trafic r\u00e9seau.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un autre nouvel ajout \u00e0 ses capacit\u00e9s est sa capacit\u00e9 \u00e0 collecter des informations syst\u00e8me suppl\u00e9mentaires au-del\u00e0 d&#8217;une liste de processus en cours d&#8217;ex\u00e9cution \u00e0 partir des machines compromises.<\/p>\n<p>De plus, l&#8217;infrastructure de botnet d&#8217;Emotet comprendrait pr\u00e8s de 200 serveurs de commande et de contr\u00f4le (C2), la plupart des domaines \u00e9tant situ\u00e9s aux \u00c9tats-Unis, en Allemagne, en France, au Br\u00e9sil, en Tha\u00eflande, \u00e0 Singapour, en Indon\u00e9sie, au Canada, au Royaume-Uni et Inde.<\/p>\n<p>Les robots infect\u00e9s, en revanche, sont fortement concentr\u00e9s en Asie, principalement au Japon, en Inde, en Indon\u00e9sie et en Tha\u00eflande, suivis de l&#8217;Afrique du Sud, du Mexique, des \u00c9tats-Unis, de la Chine, du Br\u00e9sil et de l&#8217;Italie.  &#8220;Ce n&#8217;est pas surprenant \u00e9tant donn\u00e9 la pr\u00e9pond\u00e9rance des h\u00f4tes Windows vuln\u00e9rables ou obsol\u00e8tes dans la r\u00e9gion&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;La croissance et la distribution des robots sont un indicateur important des progr\u00e8s d&#8217;Emotet dans la restauration de son infrastructure autrefois tentaculaire&#8221;, a not\u00e9 Black Lotus Labs.  &#8220;Chaque bot est un point d&#8217;ancrage potentiel dans un r\u00e9seau convoit\u00e9 et pr\u00e9sente une opportunit\u00e9 de d\u00e9ployer Cobalt Strike ou \u00e9ventuellement d&#8217;\u00eatre promu Bot C2.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/emotet-botnets-latest-resurgence.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;insidieux botnet Emotet, qui a fait son retour en novembre 2021 apr\u00e8s une interruption de 10 mois, montre \u00e0 nouveau des signes de croissance r\u00e9guli\u00e8re, amassant un essaim de plus de 100 000 h\u00f4tes infect\u00e9s pour avoir perp\u00e9tr\u00e9 ses activit\u00e9s malveillantes. &#8220;Bien qu&#8217;Emotet n&#8217;ait pas encore atteint la m\u00eame ampleur qu&#8217;autrefois, le botnet montre une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":26494,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5464,4168,4158,4165,4161,23284,1869,4157,4159,4171,4170,4167,4160,4163,4162,4393,23283,4172,4169,8176,4166,4164],"class_list":["post-26493","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-botnet","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-demotet","tag-derniere","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ordinateurs","tag-resurgence","tag-securite-informatique","tag-securite-internet","tag-setend","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/26493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=26493"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/26493\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/26494"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=26493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=26493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=26493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}