{"id":58133,"date":"2022-03-28T07:48:45","date_gmt":"2022-03-28T09:48:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-purple-fox-reperes-en-train-dutiliser-une-nouvelle-variante-de-fatalrat-lors-dattaques-recentes-de-logiciels-malveillants\/"},"modified":"2022-03-28T07:48:53","modified_gmt":"2022-03-28T09:48:53","slug":"des-pirates-purple-fox-reperes-en-train-dutiliser-une-nouvelle-variante-de-fatalrat-lors-dattaques-recentes-de-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-purple-fox-reperes-en-train-dutiliser-une-nouvelle-variante-de-fatalrat-lors-dattaques-recentes-de-logiciels-malveillants\/","title":{"rendered":"Des pirates \u00ab Purple Fox \u00bb rep\u00e9r\u00e9s en train d&#8217;utiliser une nouvelle variante de FatalRAT lors d&#8217;attaques r\u00e9centes de logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les op\u00e9rateurs du logiciel malveillant Purple Fox ont r\u00e9organis\u00e9 leur arsenal de logiciels malveillants avec une nouvelle variante d&#8217;un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 FatalRAT, tout en am\u00e9liorant simultan\u00e9ment leurs m\u00e9canismes d&#8217;\u00e9vasion pour contourner les logiciels de s\u00e9curit\u00e9.<\/p>\n<p>&#8220;Les machines des utilisateurs sont cibl\u00e9es via des packages logiciels troyens se faisant passer pour des installateurs d&#8217;applications l\u00e9gitimes&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/c\/purple-fox-uses-new-arrival-vector-and-improves-malware-arsenal.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 le 25 mars 2022. &#8220;Les installateurs sont activement distribu\u00e9s en ligne pour tromper les utilisateurs et augmenter l&#8217;infrastructure globale du botnet.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les r\u00e9sultats font suite \u00e0 des recherches ant\u00e9rieures de Minerva Labs qui ont mis en lumi\u00e8re un mode op\u00e9ratoire similaire consistant \u00e0 tirer parti des applications Telegram frauduleuses pour distribuer la porte d\u00e9rob\u00e9e.  D&#8217;autres programmes d&#8217;installation de logiciels d\u00e9guis\u00e9s incluent WhatsApp, Adobe Flash Player et Google Chrome.<\/p>\n<p>Ces packages agissent comme un chargeur de premi\u00e8re \u00e9tape, d\u00e9clenchant une s\u00e9quence d&#8217;infection qui conduit au d\u00e9ploiement d&#8217;une charge utile de deuxi\u00e8me \u00e9tape \u00e0 partir d&#8217;un serveur distant et aboutit \u00e0 l&#8217;ex\u00e9cution d&#8217;un binaire qui h\u00e9rite ses fonctionnalit\u00e9s de FatalRAT.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Renard violet\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648460924_124_Des-pirates-Purple-Fox-reperes-en-train-dutiliser.jpg\" title=\"Renard violet\" \/><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/new-sophisticated-rat-in-town-fatalrat-analysis\" target=\"_blank\">RAT fatal<\/a> est un implant bas\u00e9 sur C++ con\u00e7u pour ex\u00e9cuter des commandes et exfiltrer des informations sensibles vers un serveur distant, les auteurs de logiciels malveillants mettant progressivement \u00e0 jour la porte d\u00e9rob\u00e9e avec de nouvelles fonctionnalit\u00e9s.<\/p>\n<p>&#8220;Le RAT est responsable du chargement et de l&#8217;ex\u00e9cution des modules auxiliaires sur la base des v\u00e9rifications effectu\u00e9es sur les syst\u00e8mes victimes&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Des changements peuvent se produire si sp\u00e9cifiques [antivirus] agents sont en cours d&#8217;ex\u00e9cution ou si des cl\u00e9s de registre sont trouv\u00e9es.  Les modules auxiliaires sont destin\u00e9s \u00e0 soutenir les objectifs sp\u00e9cifiques du groupe.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Renard violet\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648460925_552_Des-pirates-Purple-Fox-reperes-en-train-dutiliser.jpg\" title=\"Renard violet\" \/><\/div>\n<p>De plus, Purple Fox, qui est livr\u00e9 avec un module rootkit, prend en charge cinq commandes diff\u00e9rentes, y compris la copie et la suppression de fichiers du noyau ainsi que l&#8217;\u00e9vitement des moteurs antivirus en interceptant les appels envoy\u00e9s au syst\u00e8me de fichiers.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les conclusions font \u00e9galement suite aux r\u00e9centes r\u00e9v\u00e9lations de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Avast, qui a d\u00e9taill\u00e9 une nouvelle campagne impliquant le cadre d&#8217;exploitation Purple Fox agissant comme un canal de d\u00e9ploiement pour un autre botnet appel\u00e9 DirtyMoe.<\/p>\n<p>&#8220;Les op\u00e9rateurs du botnet Purple Fox sont toujours actifs et mettent constamment \u00e0 jour leur arsenal avec de nouveaux logiciels malveillants, tout en mettant \u00e0 jour les variantes de logiciels malveillants dont ils disposent&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Ils essaient \u00e9galement d&#8217;am\u00e9liorer leur arsenal de rootkits sign\u00e9s pour [antivirus] l&#8217;\u00e9vasion et en essayant de contourner les m\u00e9canismes de d\u00e9tection en les ciblant avec des pilotes de noyau sign\u00e9s personnalis\u00e9s.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/purple-fox-hackers-spotted-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les op\u00e9rateurs du logiciel malveillant Purple Fox ont r\u00e9organis\u00e9 leur arsenal de logiciels malveillants avec une nouvelle variante d&#8217;un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 FatalRAT, tout en am\u00e9liorant simultan\u00e9ment leurs m\u00e9canismes d&#8217;\u00e9vasion pour contourner les logiciels de s\u00e9curit\u00e9. &#8220;Les machines des utilisateurs sont cibl\u00e9es via des packages logiciels troyens se faisant passer pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":58134,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,5728,133,6101,37893,4908,4157,4159,4171,4170,4167,4589,320,4590,4160,197,4163,4162,4394,2139,4991,9129,4172,4169,9171,196,25900,4166,4164],"class_list":["post-58133","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaques","tag-des","tag-dutiliser","tag-fatalrat","tag-fox","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-lors","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-purple","tag-recentes","tag-reperes","tag-securite-informatique","tag-securite-internet","tag-train","tag-une","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/58133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=58133"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/58133\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/58134"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=58133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=58133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=58133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}