{"id":5394,"date":"2022-02-26T09:18:54","date_gmt":"2022-02-26T11:18:54","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via-les-applications-de-jeu-sur-le-microsoft-store\/"},"modified":"2022-02-26T09:19:08","modified_gmt":"2022-02-26T11:19:08","slug":"les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via-les-applications-de-jeu-sur-le-microsoft-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via-les-applications-de-jeu-sur-le-microsoft-store\/","title":{"rendered":"Les logiciels malveillants piratant les m\u00e9dias sociaux se propagent via les applications de jeu sur le Microsoft Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nouveau logiciel malveillant capable de contr\u00f4ler les comptes de m\u00e9dias sociaux est distribu\u00e9 via la boutique d&#8217;applications officielle de Microsoft sous la forme d&#8217;applications de jeu trojanis\u00e9es, infectant plus de 5 000 machines Windows en Su\u00e8de, en Bulgarie, en Russie, aux Bermudes et en Espagne.<\/p>\n<p>La soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 Check Point a surnomm\u00e9 le malware &#8220;Electron Bot&#8221;, en r\u00e9f\u00e9rence \u00e0 un domaine de commande et de contr\u00f4le (C2) utilis\u00e9 dans les campagnes r\u00e9centes.  L&#8217;identit\u00e9 des agresseurs n&#8217;est pas connue, mais des preuves sugg\u00e8rent qu&#8217;ils pourraient \u00eatre bas\u00e9s en dehors de la Bulgarie.<\/p>\n<p>&#8220;Electron Bot est un logiciel malveillant d&#8217;empoisonnement SEO modulaire, qui est utilis\u00e9 pour la promotion des m\u00e9dias sociaux et la fraude au clic&#8221;, a d\u00e9clar\u00e9 Moshe Marelus de Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/new-malware-capable-of-controlling-social-media-accounts-infects-5000-machines-and-is-actively-being-distributed-via-gaming-applications-on-microsofts-official-store\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 cette semaine.  &#8220;Il est principalement distribu\u00e9 via la plate-forme Microsoft Store et supprim\u00e9 de dizaines d&#8217;applications infect\u00e9es, principalement des jeux, qui sont constamment t\u00e9l\u00e9charg\u00e9es par les attaquants.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le premier signe d&#8217;activit\u00e9 malveillante a commenc\u00e9 par une campagne de clic publicitaire d\u00e9couverte en octobre 2018, le logiciel malveillant se cachant \u00e0 la vue de tous sous la forme d&#8217;une application Google Photos, comme l&#8217;a r\u00e9v\u00e9l\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ad-clicker-hiding-as-google-photos-app-found-in-microsoft-store\/\" target=\"_blank\">Ordinateur qui bipe<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"209\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645874333_973_Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.jpeg\" \/><\/div>\n<p>Dans les ann\u00e9es qui ont suivi, le malware aurait subi de nombreuses it\u00e9rations qui doteraient le malware de nouvelles fonctionnalit\u00e9s et de capacit\u00e9s d&#8217;\u00e9vasion.  En plus d&#8217;utiliser le framework Electron multiplateforme, le bot est con\u00e7u pour charger les charges utiles extraites du serveur C2 au moment de l&#8217;ex\u00e9cution, ce qui le rend difficile \u00e0 d\u00e9tecter.<\/p>\n<p>&#8220;Cela permet aux attaquants de modifier la charge utile du malware et de changer le comportement des bots \u00e0 tout moment&#8221;, a expliqu\u00e9 Marelus.<\/p>\n<p>La fonctionnalit\u00e9 principale d&#8217;Electron Bot est d&#8217;ouvrir une fen\u00eatre de navigateur cach\u00e9e afin d&#8217;empoisonner le r\u00e9f\u00e9rencement, de g\u00e9n\u00e9rer des clics pour les publicit\u00e9s, de diriger le trafic vers le contenu h\u00e9berg\u00e9 sur YouTube et SoundCloud, et de promouvoir des produits sp\u00e9cifiques pour g\u00e9n\u00e9rer des b\u00e9n\u00e9fices en cliquant sur les publicit\u00e9s ou augmenter la note du magasin pour un niveau sup\u00e9rieur. Ventes.<\/p>\n<p>En plus de cela, il est \u00e9galement livr\u00e9 avec des fonctions qui peuvent contr\u00f4ler les comptes de m\u00e9dias sociaux sur Facebook, Google et Sound Cloud, y compris l&#8217;enregistrement de nouveaux comptes, la connexion, ainsi que commenter et aimer d&#8217;autres publications pour augmenter les vues.<\/p>\n<p>La s\u00e9quence d&#8217;attaque se d\u00e9clenche lorsque les utilisateurs t\u00e9l\u00e9chargent l&#8217;une des applications infect\u00e9es (par exemple, Temple Endless Runner 2) \u00e0 partir de la boutique Microsoft qui, une fois lanc\u00e9e, charge le jeu mais supprime et installe furtivement le compte-gouttes de l&#8217;\u00e9tape suivante via JavaScript.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En cours de route, il existe des \u00e9tapes pour identifier les logiciels de d\u00e9tection de menaces potentiels d&#8217;entreprises telles que Kaspersky Lab, ESET, Norton Security, Webroot, Sophos et F-Secure avant que le dropper ne proc\u00e8de \u00e0 la r\u00e9cup\u00e9ration du malware bot r\u00e9el.<\/p>\n<p>La liste des \u00e9diteurs de jeux qui ont pouss\u00e9 les applications contenant des logiciels malveillants est la suivante &#8211;<\/p>\n<ul>\n<li>Jeux Lupy<\/li>\n<li>Fou 4 jeux<\/li>\n<li>Jeux jeuxjeuxkeux<\/li>\n<li>Jeux Akshi<\/li>\n<li>Jeux Goo<\/li>\n<li>Affaire Bizzon<\/li>\n<\/ul>\n<p>&#8220;Comme la charge utile du bot est charg\u00e9e dynamiquement \u00e0 chaque ex\u00e9cution, les attaquants peuvent modifier le code et changer le comportement du bot \u00e0 haut risque&#8221;, a not\u00e9 Marelus.  &#8220;Par exemple, ils peuvent initialiser une autre deuxi\u00e8me \u00e9tape et d\u00e9poser un nouveau malware tel qu&#8217;un ransomware ou un RAT. Tout cela peut se produire \u00e0 l&#8217;insu de la victime.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/social-media-hijacking-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nouveau logiciel malveillant capable de contr\u00f4ler les comptes de m\u00e9dias sociaux est distribu\u00e9 via la boutique d&#8217;applications officielle de Microsoft sous la forme d&#8217;applications de jeu trojanis\u00e9es, infectant plus de 5 000 machines Windows en Su\u00e8de, en Bulgarie, en Russie, aux Bermudes et en Espagne. La soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 Check Point a surnomm\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5395,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,4168,4158,4165,4161,412,4157,4159,4171,4170,65,4167,4589,4590,4381,8362,4160,4163,4162,8359,8360,4172,4169,1770,1829,60,4166,4164],"class_list":["post-5394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-jeu","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-medias","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratant","tag-propagent","tag-securite-informatique","tag-securite-internet","tag-sociaux","tag-store","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=5394"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/5395"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=5394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=5394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=5394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}