{"id":49897,"date":"2022-03-23T14:46:11","date_gmt":"2022-03-23T16:46:11","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-variante-du-logiciel-malveillant-chinois-gimmick-ciblant-les-utilisateurs-de-macos\/"},"modified":"2022-03-23T14:46:18","modified_gmt":"2022-03-23T16:46:18","slug":"nouvelle-variante-du-logiciel-malveillant-chinois-gimmick-ciblant-les-utilisateurs-de-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-variante-du-logiciel-malveillant-chinois-gimmick-ciblant-les-utilisateurs-de-macos\/","title":{"rendered":"Nouvelle variante du logiciel malveillant chinois Gimmick ciblant les utilisateurs de macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des chercheurs ont r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;une variante macOS r\u00e9cemment d\u00e9couverte d&#8217;un implant de malware d\u00e9velopp\u00e9 par un acteur de menace d&#8217;espionnage chinois connu pour frapper des organisations d&#8217;attaque \u00e0 travers l&#8217;Asie.<\/p>\n<p>Attribuer les attaques \u00e0 un groupe suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2020\/03\/31\/storm-cloud-unleashed-tibetan-community-focus-of-highly-targeted-fake-flash-campaign\/\" target=\"_blank\">Nuage d&#8217;orage<\/a>la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Volexity a caract\u00e9ris\u00e9 le nouveau malware, surnomm\u00e9 <strong>Truc<\/strong>une &#8220;famille de logiciels malveillants multiplateforme riche en fonctionnalit\u00e9s qui utilise des services d&#8217;h\u00e9bergement cloud public (tels que Google Drive) pour les canaux de commande et de contr\u00f4le (C2)&#8221;.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir r\u00e9cup\u00e9r\u00e9 l&#8217;\u00e9chantillon gr\u00e2ce \u00e0 l&#8217;analyse de la m\u00e9moire d&#8217;un MacBook Pro compromis ex\u00e9cutant macOS 11.6 (Big Sur) dans le cadre d&#8217;une campagne d&#8217;intrusion qui a eu lieu fin 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Storm Cloud est un acteur de menace avanc\u00e9 et polyvalent, adaptant son ensemble d&#8217;outils pour correspondre aux diff\u00e9rents syst\u00e8mes d&#8217;exploitation utilis\u00e9s par ses cibles&#8221;, ont d\u00e9clar\u00e9 Damien Cash, Steven Adair et Thomas Lancaster, chercheurs chez Volexity. <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2022\/03\/22\/storm-cloud-on-the-horizon-gimmick-malware-strikes-at-macos\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<p>&#8220;Ils utilisent des utilitaires de syst\u00e8me d&#8217;exploitation int\u00e9gr\u00e9s, des outils open source et des implants de logiciels malveillants personnalis\u00e9s pour atteindre leurs objectifs. L&#8217;exploitation des plates-formes cloud pour C2, comme l&#8217;utilisation de Google Drive, augmente la probabilit\u00e9 de fonctionner sans \u00eatre d\u00e9tect\u00e9e par les solutions de surveillance du r\u00e9seau.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/Nouvelle-variante-du-logiciel-malveillant-chinois-Gimmick-ciblant-les-utilisateurs.jpg\" \/><\/div>\n<p>Contrairement \u00e0 son homologue Windows, qui est cod\u00e9 \u00e0 la fois en .NET et en Delphi, la version macOS est \u00e9crite en Objective C. Mis \u00e0 part le choix des langages de programmation, les deux versions du malware sont connues pour partager la m\u00eame infrastructure C2 et les m\u00eames sch\u00e9mas comportementaux.<\/p>\n<p>Une fois d\u00e9ploy\u00e9, Gimmick est lanc\u00e9 soit en tant que d\u00e9mon, soit sous la forme d&#8217;une application personnalis\u00e9e con\u00e7ue pour se faire passer pour un programme fr\u00e9quemment lanc\u00e9 par l&#8217;utilisateur cibl\u00e9.  Le logiciel malveillant est configur\u00e9 pour communiquer avec son serveur C2 bas\u00e9 sur Google Drive uniquement les jours ouvrables afin de se fondre davantage dans le trafic r\u00e9seau de l&#8217;environnement cible.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>De plus, la porte d\u00e9rob\u00e9e, en plus de r\u00e9cup\u00e9rer des fichiers arbitraires et d&#8217;ex\u00e9cuter des commandes \u00e0 partir du serveur C2, est livr\u00e9e avec sa propre fonctionnalit\u00e9 de d\u00e9sinstallation qui lui permet de s&#8217;effacer de la machine compromise.<\/p>\n<p>Pour prot\u00e9ger les utilisateurs contre les logiciels malveillants, Apple a publi\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/security\/sec469d47bd8\/web\" target=\"_blank\">nouvelles signatures<\/a> \u00e0 sa suite de protection anti-malware int\u00e9gr\u00e9e connue sous le nom de XProtect depuis le 17 mars 2022 pour bloquer et supprimer les infections via son Malware Removal Tool (MRT).<\/p>\n<p>&#8220;Le travail impliqu\u00e9 dans le portage de ce malware et l&#8217;adaptation de ses syst\u00e8mes \u00e0 un nouveau syst\u00e8me d&#8217;exploitation (macOS) n&#8217;est pas une mince affaire et sugg\u00e8re que l&#8217;acteur de la menace derri\u00e8re lui est bien dot\u00e9 en ressources, adepte et polyvalent&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-variant-of-chinese-gimmick-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs ont r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;une variante macOS r\u00e9cemment d\u00e9couverte d&#8217;un implant de malware d\u00e9velopp\u00e9 par un acteur de menace d&#8217;espionnage chinois connu pour frapper des organisations d&#8217;attaque \u00e0 travers l&#8217;Asie. Attribuer les attaques \u00e0 un groupe suivi comme Nuage d&#8217;oragela soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Volexity a caract\u00e9ris\u00e9 le nouveau malware, surnomm\u00e9 Trucune &#8220;famille de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":49898,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5663,4175,4168,4158,4165,4161,34502,4157,4159,4171,4170,65,6816,4167,34503,7733,4160,197,4163,4162,4172,4169,7529,25900,4166,4164],"class_list":["post-49897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chinois","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-gimmick","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-macos","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/49897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=49897"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/49897\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/49898"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=49897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=49897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=49897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}