{"id":38938,"date":"2022-03-17T10:05:51","date_gmt":"2022-03-17T12:05:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/logiciel-malveillant-trickbot-abusant-des-routeurs-mikrotik-en-tant-que-proxys-pour-la-commande-et-le-controle\/"},"modified":"2022-03-17T10:05:57","modified_gmt":"2022-03-17T12:05:57","slug":"logiciel-malveillant-trickbot-abusant-des-routeurs-mikrotik-en-tant-que-proxys-pour-la-commande-et-le-controle","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/logiciel-malveillant-trickbot-abusant-des-routeurs-mikrotik-en-tant-que-proxys-pour-la-commande-et-le-controle\/","title":{"rendered":"Logiciel malveillant TrickBot abusant des routeurs MikroTik en tant que proxys pour la commande et le contr\u00f4le"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a d\u00e9taill\u00e9 mercredi une technique jusque-l\u00e0 inconnue utilis\u00e9e par le malware TrickBot qui consiste \u00e0 utiliser des appareils Internet des objets (IoT) compromis comme interm\u00e9diaire pour \u00e9tablir des communications avec les serveurs de commande et de contr\u00f4le (C2).<\/p>\n<p>&#8220;En utilisant les routeurs MikroTik comme serveurs proxy pour ses serveurs C2 et en redirigeant le trafic via des ports non standard, TrickBot ajoute une autre couche de persistance qui aide les adresses IP malveillantes \u00e0 \u00e9chapper \u00e0 la d\u00e9tection par les syst\u00e8mes de s\u00e9curit\u00e9 standard&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe de recherche Defender for IoT de Microsoft et le Threat Intelligence Center ( MSTIC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/03\/16\/uncovering-trickbots-use-of-iot-devices-in-command-and-control-infrastructure\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>TrickBot, qui est apparu comme un cheval de Troie bancaire en 2016, est devenu une menace sophistiqu\u00e9e et persistante, avec son architecture modulaire lui permettant d&#8217;adapter ses tactiques \u00e0 diff\u00e9rents r\u00e9seaux, environnements et appareils, ainsi que d&#8217;offrir un acc\u00e8s en tant que service. pour les charges utiles de la prochaine \u00e9tape comme le ran\u00e7ongiciel Conti.<\/p>\n<p>L&#8217;extension des capacit\u00e9s de TrickBot intervient au milieu de rapports faisant \u00e9tat de la mise hors ligne de son infrastructure, alors m\u00eame que le botnet a continuellement affin\u00e9 ses fonctionnalit\u00e9s pour rendre son cadre d&#8217;attaque durable, \u00e9chapper \u00e0 l&#8217;ing\u00e9nierie inverse et maintenir la stabilit\u00e9 de ses serveurs C2.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"136\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647518750_584_Logiciel-malveillant-TrickBot-abusant-des-routeurs-MikroTik-en-tant-que.jpeg\" \/><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, la nouvelle m\u00e9thode identifi\u00e9e par MSTIC consiste \u00e0 tirer parti des appareils IoT pirat\u00e9s tels que les routeurs de MikroTik pour &#8220;cr\u00e9er une ligne de communication entre l&#8217;appareil affect\u00e9 par TrickBot et le serveur C2&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cela implique \u00e9galement de s&#8217;introduire dans les routeurs en utilisant une combinaison de m\u00e9thodes, \u00e0 savoir des mots de passe par d\u00e9faut, des attaques par force brute ou l&#8217;exploitation d&#8217;une faille d\u00e9sormais corrig\u00e9e dans MikroTik RouterOS (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.mikrotik.com\/security\/winbox-vulnerability.html\" target=\"_blank\">CVE-2018-14847<\/a>), suivi de la modification du mot de passe du routeur pour conserver l&#8217;acc\u00e8s.<\/p>\n<p>Dans l&#8217;\u00e9tape suivante, les attaquants puis <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/microsoft\/routeros-scanner\" target=\"_blank\">publier<\/a> une commande de traduction d&#8217;adresses r\u00e9seau (NAT) con\u00e7ue pour rediriger le trafic entre les ports 449 et 80 du routeur, \u00e9tablissant un chemin permettant aux h\u00f4tes infect\u00e9s par TrickBot de communiquer avec le serveur C2.<\/p>\n<p>&#8220;Alors que les solutions de s\u00e9curit\u00e9 pour les appareils informatiques conventionnels continuent d&#8217;\u00e9voluer et de s&#8217;am\u00e9liorer, les attaquants exploreront d&#8217;autres moyens de compromettre les r\u00e9seaux cibles&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Les tentatives d&#8217;attaque contre les routeurs et autres appareils IoT ne sont pas nouvelles, et \u00e9tant non g\u00e9r\u00e9es, elles peuvent facilement \u00eatre les maillons les plus faibles du r\u00e9seau.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/trickbot-malware-abusing-hacked-iot.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a d\u00e9taill\u00e9 mercredi une technique jusque-l\u00e0 inconnue utilis\u00e9e par le malware TrickBot qui consiste \u00e0 utiliser des appareils Internet des objets (IoT) compromis comme interm\u00e9diaire pour \u00e9tablir des communications avec les serveurs de commande et de contr\u00f4le (C2). &#8220;En utilisant les routeurs MikroTik comme serveurs proxy pour ses serveurs C2 et en redirigeant le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":38939,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[29602,10879,4168,3976,4158,4165,4161,133,4157,4159,4171,4170,6816,4167,7733,29604,4160,4163,4162,185,29605,29603,4172,4169,1453,4583,4166,4164],"class_list":["post-38938","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-abusant","tag-commande","tag-comment-pirater","tag-controle","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mikrotik","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-proxys","tag-routeurs","tag-securite-informatique","tag-securite-internet","tag-tant","tag-trickbot","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/38938","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=38938"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/38938\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/38939"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=38938"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=38938"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=38938"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}