{"id":3641,"date":"2022-02-25T09:40:47","date_gmt":"2022-02-25T11:40:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-celebre-gang-de-logiciels-malveillants-trickbot-ferme-son-infrastructure-de-botnet\/"},"modified":"2022-02-25T09:41:01","modified_gmt":"2022-02-25T11:41:01","slug":"le-celebre-gang-de-logiciels-malveillants-trickbot-ferme-son-infrastructure-de-botnet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-celebre-gang-de-logiciels-malveillants-trickbot-ferme-son-infrastructure-de-botnet\/","title":{"rendered":"Le c\u00e9l\u00e8bre gang de logiciels malveillants TrickBot ferme son infrastructure de botnet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La plate-forme modulaire de logiciels criminels Windows connue sous le nom de TrickBot a officiellement ferm\u00e9 son infrastructure jeudi apr\u00e8s que des informations ont fait \u00e9tat de sa retraite imminente au milieu d&#8217;une accalmie de son activit\u00e9 pendant pr\u00e8s de deux mois, marquant la fin de l&#8217;une des campagnes de logiciels malveillants les plus persistantes de ces derni\u00e8res ann\u00e9es.<\/p>\n<p>&#8220;TrickBot est parti&#8230; Il est d\u00e9sormais officiel depuis le jeudi 24 f\u00e9vrier 2022. A bient\u00f4t&#8230; ou pas&#8221;, a d\u00e9clar\u00e9 Vitali Kremez, PDG d&#8217;AdvIntel. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/VK_Intel\/status\/1496944228135493638\" target=\"_blank\">tweet\u00e9<\/a>.  &#8220;TrickBot a disparu car il est devenu inefficace pour les intrusions cibl\u00e9es.&#8221;<\/p>\n<p>Attribu\u00e9 \u00e0 une entreprise criminelle bas\u00e9e en Russie appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/wizard_spider\" target=\"_blank\">Assistant Araign\u00e9e<\/a>TrickBot a commenc\u00e9 comme un cheval de Troie financier fin 2016 et est un d\u00e9riv\u00e9 d&#8217;un autre malware bancaire appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/news\/trickbot-malware-resurrects-the-ghost-of-dyre\/\" target=\"_blank\">Dyr\u00e9<\/a> qui a \u00e9t\u00e9 d\u00e9mantel\u00e9 en novembre 2015. Au fil des ans, il s&#8217;est transform\u00e9 en un v\u00e9ritable couteau suisse de capacit\u00e9s malveillantes, permettant aux acteurs de la menace de voler des informations via des injections Web et de d\u00e9poser des charges utiles suppl\u00e9mentaires.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les activit\u00e9s de TrickBot ont pris un coup notable en octobre 2020 lorsque le US Cyber \u200b\u200bCommand et un consortium de soci\u00e9t\u00e9s de s\u00e9curit\u00e9 priv\u00e9es dirig\u00e9 par Microsoft ont tent\u00e9 de perturber la majeure partie de son infrastructure, for\u00e7ant les auteurs du logiciel malveillant \u00e0 intensifier et \u00e0 faire \u00e9voluer ses tactiques.<\/p>\n<p>L&#8217;entit\u00e9 criminelle aurait investi plus de 20 millions de dollars dans son infrastructure et sa croissance, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Hold Security dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/trickbot-malware-group-internal-messages\/\" target=\"_blank\">Rapport FILAIRE<\/a> plus t\u00f4t ce mois-ci, appelant la &#8220;structure professionnelle&#8221; de TrickBot \u00e0 g\u00e9rer ses op\u00e9rations quotidiennes et \u00e0 &#8220;embaucher&#8221; de nouveaux ing\u00e9nieurs dans le groupe.<\/p>\n<p>Le d\u00e9veloppement intervient sous la forme de rapports jumeaux d&#8217;entreprises de cybers\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/the-trickbot-saga-s-finale-has-aired-but-a-spinoff-is-already-in-the-works\" target=\"_blank\">AdvIntel<\/a> et Intel 471 a fait allusion \u00e0 la possibilit\u00e9 que la saga de cinq ans de TrickBot touche \u00e0 sa fin \u00e0 la suite d&#8217;une visibilit\u00e9 accrue sur leurs op\u00e9rations de logiciels malveillants, incitant les op\u00e9rateurs \u00e0 passer \u00e0 des logiciels malveillants plus r\u00e9cents et am\u00e9lior\u00e9s tels que BazarBackdoor (alias BazarLoader).<\/p>\n<p>&#8220;Apr\u00e8s tout, TrickBot est un malware relativement ancien qui n&#8217;a pas \u00e9t\u00e9 mis \u00e0 jour de mani\u00e8re majeure&#8221;, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Intel 471.  &#8220;Les taux de d\u00e9tection sont \u00e9lev\u00e9s et le trafic r\u00e9seau provenant de la communication des bots est facilement reconnu.&#8221;<\/p>\n<p>En effet, Feodo Tracker du projet de recherche sur les logiciels malveillants Abuse.ch montre que m\u00eame si aucun nouveau serveur de commande et de contr\u00f4le (C2) n&#8217;a \u00e9t\u00e9 mis en place pour <a rel=\"nofollow noopener\" href=\"https:\/\/feodotracker.abuse.ch\/browse\/trickbot\/\" target=\"_blank\">TrickBot<\/a> attentats depuis le 16 d\u00e9cembre 2021, <a rel=\"nofollow noopener\" href=\"https:\/\/feodotracker.abuse.ch\/browse\/bazarloader\/\" target=\"_blank\">BazarLoader<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/feodotracker.abuse.ch\/browse\/emotet\/\" target=\"_blank\">\u00e9motic\u00f4ne<\/a> battent leur plein, avec de nouveaux serveurs C2 enregistr\u00e9s aussi r\u00e9cemment que les 19 et 24 f\u00e9vrier, respectivement.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>BazarBackdoor, qui est apparu pour la premi\u00e8re fois en 2021, est n\u00e9 dans le cadre de l&#8217;arsenal de bo\u00eetes \u00e0 outils modulaires de Trickbot, mais est depuis devenu un malware enti\u00e8rement autonome principalement utilis\u00e9 par le gang de cybercriminels Conti (anciennement Ryuk) pour d\u00e9ployer des ransomwares sur les r\u00e9seaux d&#8217;entreprise.<\/p>\n<p>La disparition de TrickBot est \u00e9galement survenue lorsque les op\u00e9rateurs du ran\u00e7ongiciel Conti ont recrut\u00e9 les meilleurs talents du premier pour se concentrer sur des logiciels malveillants de remplacement plus furtifs comme BazarBackdoor.  &#8220;TrickBot est li\u00e9 \u00e0 Conti depuis un certain temps, donc une synergie suppl\u00e9mentaire est tout \u00e0 fait possible&#8221;, a d\u00e9clar\u00e9 Intel 471 \u00e0 The Hacker News.<\/p>\n<p>Conti a \u00e9galement \u00e9t\u00e9 cr\u00e9dit\u00e9 d&#8217;avoir ressuscit\u00e9 et int\u00e9gr\u00e9 le botnet Emotet dans son cadre d&#8217;attaque \u00e0 plusieurs volets \u00e0 partir de novembre 2021, avec TrickBot, ironiquement, utilis\u00e9 comme v\u00e9hicule de livraison pour distribuer le malware apr\u00e8s un intervalle de 10 mois.<\/p>\n<p>&#8220;Cependant, les personnes qui ont dirig\u00e9 TrickBot tout au long de son parcours ne dispara\u00eetront pas simplement&#8221;, a not\u00e9 AdvIntel la semaine derni\u00e8re.  &#8220;Apr\u00e8s avoir \u00e9t\u00e9 &#8216;rachet\u00e9s&#8217; par Conti, ils sont maintenant riches en prospects avec un terrain s\u00fbr sous eux, et Conti trouvera toujours un moyen d&#8217;utiliser les talents disponibles.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/notorious-trickbot-malware-gang-shuts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plate-forme modulaire de logiciels criminels Windows connue sous le nom de TrickBot a officiellement ferm\u00e9 son infrastructure jeudi apr\u00e8s que des informations ont fait \u00e9tat de sa retraite imminente au milieu d&#8217;une accalmie de son activit\u00e9 pendant pr\u00e8s de deux mois, marquant la fin de l&#8217;une des campagnes de logiciels malveillants les plus persistantes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3642,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5464,93,4168,4158,4165,4161,898,4584,4055,4157,4159,4171,4170,4167,4589,4590,4160,4163,4162,4172,4169,167,4583,4166,4164],"class_list":["post-3641","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-botnet","tag-celebre","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ferme","tag-gang","tag-infrastructure","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-son","tag-trickbot","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=3641"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3641\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/3642"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=3641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=3641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=3641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}