{"id":329575,"date":"2022-08-24T12:02:37","date_gmt":"2022-08-24T14:02:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-utilisent-de-fausses-pages-de-protection-ddos-pour-distribuer-des-logiciels-malveillants\/"},"modified":"2022-08-24T12:02:38","modified_gmt":"2022-08-24T14:02:38","slug":"les-pirates-utilisent-de-fausses-pages-de-protection-ddos-pour-distribuer-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-utilisent-de-fausses-pages-de-protection-ddos-pour-distribuer-des-logiciels-malveillants\/","title":{"rendered":"Les pirates utilisent de fausses pages de protection DDoS pour distribuer des logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les sites WordPress sont pirat\u00e9s pour afficher des pages de protection DDoS Cloudflare frauduleuses qui conduisent \u00e0 la livraison de logiciels malveillants tels que NetSupport RAT et Raccoon Stealer.<\/p>\n<p>&#8220;Une r\u00e9cente augmentation des injections de JavaScript ciblant les sites WordPress a entra\u00een\u00e9 de fausses invites d&#8217;emp\u00eachement DDoS qui conduisent les victimes \u00e0 t\u00e9l\u00e9charger des logiciels malveillants de cheval de Troie d&#8217;acc\u00e8s \u00e0 distance&#8221;, a d\u00e9clar\u00e9 Ben Martin de Sucuri. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/08\/fake-ddos-pages-on-wordpress-lead-to-drive-by-downloads.html\" target=\"_blank\">a dit<\/a> dans un article publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Les pages de protection contre le d\u00e9ni de service distribu\u00e9 (DDoS) sont des v\u00e9rifications de navigateur essentielles con\u00e7ues pour dissuader le trafic ind\u00e9sirable et malveillant g\u00e9n\u00e9r\u00e9 par des robots de consommer de la bande passante et de supprimer des sites Web.<\/p>\n<p>Le nouveau vecteur d&#8217;attaque consiste \u00e0 d\u00e9tourner des sites WordPress pour afficher de fausses fen\u00eatres contextuelles de protection DDoS qui, lorsqu&#8217;elles sont cliqu\u00e9es, conduisent finalement au t\u00e9l\u00e9chargement d&#8217;un fichier ISO malveillant (&#8220;security_install.iso&#8221;) sur les syst\u00e8mes de la victime.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/La-nouvelle-vulnerabilite-Amazon-Ring-aurait-pu-exposer-tous-vos.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Ceci est r\u00e9alis\u00e9 en injectant trois lignes de code dans un fichier JavaScript (&#8220;jquery.min.js&#8221;), ou alternativement dans le fichier de th\u00e8me actif du site Web, qui, \u00e0 son tour, charge du JavaScript fortement obscurci \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>&#8220;Ce JavaScript communique ensuite avec un deuxi\u00e8me domaine malveillant qui charge plus de JavaScript qui lance l&#8217;invite de t\u00e9l\u00e9chargement du fichier .iso malveillant&#8221;, a expliqu\u00e9 Martin.<\/p>\n<p>Apr\u00e8s le t\u00e9l\u00e9chargement, les utilisateurs sont invit\u00e9s \u00e0 entrer un code de v\u00e9rification g\u00e9n\u00e9r\u00e9 \u00e0 partir de l&#8217;application dite &#8220;DDoS Guard&#8221; afin d&#8217;inciter la victime \u00e0 ouvrir le fichier d&#8217;installation militaris\u00e9 et \u00e0 acc\u00e9der au site Web de destination.<\/p>\n<p>Bien que le programme d&#8217;installation affiche un code de v\u00e9rification pour maintenir la ruse, en r\u00e9alit\u00e9, le fichier est un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.netsupportmanager_rat\" target=\"_blank\">RAT NetSupport<\/a>qui est li\u00e9 \u00e0 la famille de logiciels malveillants FakeUpdates (alias SocGholish) et installe \u00e9galement secr\u00e8tement Raccoon Stealer, un cheval de Troie voleur d&#8217;informations d&#8217;identification disponible \u00e0 la location sur des forums clandestins.<\/p>\n<p>Le d\u00e9veloppement est un signe que les attaquants cooptent de mani\u00e8re opportuniste ces m\u00e9canismes de s\u00e9curit\u00e9 familiers dans leurs propres campagnes dans le but d&#8217;inciter les visiteurs du site Web sans m\u00e9fiance \u00e0 installer des logiciels malveillants.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaque DDoS\" border=\"0\" data-original-height=\"406\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661349757_575_Les-pirates-utilisent-de-fausses-pages-de-protection-DDoS-pour.jpg\" title=\"Attaque DDoS\" \/><\/div>\n<p>Pour att\u00e9nuer ces menaces, les propri\u00e9taires de sites Web sont tenus de placer leurs sites derri\u00e8re un pare-feu, d&#8217;utiliser des contr\u00f4les d&#8217;int\u00e9grit\u00e9 des fichiers et d&#8217;appliquer une authentification \u00e0 deux facteurs (2FA).  Les visiteurs du site Web sont \u00e9galement invit\u00e9s \u00e0 activer 2FA, \u00e0 \u00e9viter d&#8217;ouvrir des fichiers suspects et \u00e0 utiliser un bloqueur de script dans les navigateurs Web pour emp\u00eacher l&#8217;ex\u00e9cution de JavaScript.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;L&#8217;ordinateur infect\u00e9 pourrait \u00eatre utilis\u00e9 pour voler les m\u00e9dias sociaux ou les informations d&#8217;identification bancaires, faire exploser un ran\u00e7ongiciel ou m\u00eame pi\u00e9ger la victime dans un r\u00e9seau &#8216;esclave&#8217; inf\u00e2me, extorquer le propri\u00e9taire de l&#8217;ordinateur et violer sa vie priv\u00e9e &#8211; tout d\u00e9pend de ce que les attaquants d\u00e9cident de faire. avec l&#8217;appareil compromis \u00bb, a d\u00e9clar\u00e9 Martin.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que des fichiers \u00e0 th\u00e8me ISO et des contr\u00f4les CAPTCHA sont utilis\u00e9s pour fournir le NetSupport RAT.<\/p>\n<p>En avril 2022, eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/fake-chrome-setup-leads-to-netsupportmanager-rat-and-mars-stealer\" target=\"_blank\">divulgu\u00e9<\/a> une cha\u00eene d&#8217;attaque qui a exploit\u00e9 un faux programme d&#8217;installation de Chrome pour d\u00e9ployer le cheval de Troie, qui a ensuite ouvert la voie \u00e0 l&#8217;ex\u00e9cution de Mars Stealer.  De m\u00eame, une campagne de phishing sur le th\u00e8me de l&#8217;IRS d\u00e9taill\u00e9e par <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/rat-campaign-looks-to-take-advantage-of-the-tax-season\" target=\"_blank\">Cofense<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/walmartglobaltech\/socgholish-campaigns-and-initial-access-kit-4c4283fea8ee\" target=\"_blank\">Technologie mondiale Walmart<\/a> impliquait l&#8217;utilisation de faux puzzles CAPTCHA sur des sites Web pour diffuser le m\u00eame logiciel malveillant.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/hackers-using-fake-ddos-protection.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les sites WordPress sont pirat\u00e9s pour afficher des pages de protection DDoS Cloudflare frauduleuses qui conduisent \u00e0 la livraison de logiciels malveillants tels que NetSupport RAT et Raccoon Stealer. &#8220;Une r\u00e9cente augmentation des injections de JavaScript ciblant les sites WordPress a entra\u00een\u00e9 de fausses invites d&#8217;emp\u00eachement DDoS qui conduisent les victimes \u00e0 t\u00e9l\u00e9charger des logiciels [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":329576,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,2890,133,28,2650,4157,4159,4171,4170,65,4167,4589,4590,4160,4163,4162,24136,4394,185,6845,4172,4169,10784,4166,4164],"class_list":["post-329575","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ddos","tag-des","tag-distribuer","tag-fausses","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pages","tag-pirates","tag-pour","tag-protection","tag-securite-informatique","tag-securite-internet","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/329575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=329575"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/329575\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/329576"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=329575"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=329575"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=329575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}