{"id":587289,"date":"2023-02-02T05:06:23","date_gmt":"2023-02-02T07:06:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-menace-le-logiciel-malveillant-stealthy-headcrab-a-compromis-plus-de-1-200-serveurs-redis\/"},"modified":"2023-02-02T05:06:25","modified_gmt":"2023-02-02T07:06:25","slug":"nouvelle-menace-le-logiciel-malveillant-stealthy-headcrab-a-compromis-plus-de-1-200-serveurs-redis","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-menace-le-logiciel-malveillant-stealthy-headcrab-a-compromis-plus-de-1-200-serveurs-redis\/","title":{"rendered":"Nouvelle menace\u00a0: le logiciel malveillant Stealthy HeadCrab a compromis plus de 1\u00a0200\u00a0serveurs Redis"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 de la base de donn\u00e9es \/ Crypto-monnaie<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Au moins 1 200 serveurs de base de donn\u00e9es Redis dans le monde ont \u00e9t\u00e9 regroup\u00e9s dans un botnet utilisant une &#8220;menace insaisissable et grave&#8221; baptis\u00e9e HeadCrab depuis d\u00e9but septembre 2021.<\/p>\n<p>&#8220;Cet acteur de menace avanc\u00e9 utilise un malware de pointe, sur mesure, ind\u00e9tectable par les solutions antivirus sans agent et traditionnelles pour compromettre un grand nombre de serveurs Redis&#8221;, a d\u00e9clar\u00e9 Asaf Eitani, chercheur en s\u00e9curit\u00e9 chez Aqua. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.aquasec.com\/headcrab-attacks-servers-worldwide-with-novel-state-of-art-redis-malware\" target=\"_blank\">m&#8217;a dit<\/a> dans un rapport de mercredi.<\/p>\n<p>\u00c0 ce jour, une concentration importante d&#8217;infections a \u00e9t\u00e9 enregistr\u00e9e en Chine, en Malaisie, en Inde, en Allemagne, au Royaume-Uni et aux \u00c9tats-Unis.  Les origines de l&#8217;acteur mena\u00e7ant sont actuellement inconnues.<\/p>\n<p>Les d\u00e9couvertes surviennent deux mois apr\u00e8s que la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 cloud a fait la lumi\u00e8re sur un malware bas\u00e9 sur Go nomm\u00e9 Redigo qui compromettait les serveurs Redis.<\/p>\n<p>L&#8217;attaque est con\u00e7ue pour cibler les serveurs Redis qui sont expos\u00e9s \u00e0 Internet, suivie de l&#8217;\u00e9mission d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/redis.io\/commands\/slaveof\/\" target=\"_blank\">Commande SLAVEOF<\/a> d&#8217;un autre serveur Redis qui est d\u00e9j\u00e0 sous le contr\u00f4le de l&#8217;adversaire.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/Nouvelle-menace-le-logiciel-malveillant-Stealthy-HeadCrab-a-compromis-plus.gif\" alt=\"Logiciel malveillant HeadCrab\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" title=\"Logiciel malveillant HeadCrab\"\/><\/div>\n<p>Ce faisant, le serveur &#8220;ma\u00eetre&#8221; malveillant lance une synchronisation du serveur nouvellement pirat\u00e9 pour t\u00e9l\u00e9charger la charge utile malveillante, qui contient le logiciel malveillant sophistiqu\u00e9 HeadCrab.<\/p>\n<p>&#8220;L&#8217;attaquant semble cibler principalement les serveurs Redis et poss\u00e8de une compr\u00e9hension et une expertise approfondies des modules et des API Redis, comme le d\u00e9montre le malware&#8221;, a not\u00e9 Eitani.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1675321583_6_Nouvelle-menace-le-logiciel-malveillant-Stealthy-HeadCrab-a-compromis-plus.png\" alt=\"Logiciel malveillant HeadCrab\" border=\"0\" data-original-height=\"331\" data-original-width=\"728\" title=\"Logiciel malveillant HeadCrab\"\/><\/div>\n<p>Bien que l&#8217;objectif final de l&#8217;utilisation du logiciel malveillant r\u00e9sident en m\u00e9moire soit de d\u00e9tourner les ressources syst\u00e8me pour l&#8217;extraction de crypto-monnaie, il se vante \u00e9galement de nombreuses autres options qui permettent \u00e0 l&#8217;auteur de la menace d&#8217;ex\u00e9cuter des commandes shell, de charger des modules de noyau sans fichier et d&#8217;exfiltrer des donn\u00e9es vers une t\u00e9l\u00e9commande. serveur.<\/p>\n<p>De plus, une analyse de suivi du logiciel malveillant Redigo a r\u00e9v\u00e9l\u00e9 qu&#8217;il utilisait la m\u00eame technique ma\u00eetre-esclave pour la prolif\u00e9ration, et non la faille d&#8217;\u00e9chappement du bac \u00e0 sable Lua (CVE-2022-0543) comme pr\u00e9c\u00e9demment divulgu\u00e9.<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de s&#8217;abstenir d&#8217;exposer les serveurs Redis directement \u00e0 Internet, de d\u00e9sactiver la fonctionnalit\u00e9 &#8220;SLAVEOF&#8221; dans leurs environnements si elle n&#8217;est pas utilis\u00e9e et de configurer les serveurs pour n&#8217;accepter que les connexions d&#8217;h\u00f4tes de confiance.<\/p>\n<p>Eitani a d\u00e9clar\u00e9 que &#8220;HeadCrab persistera \u00e0 utiliser des techniques de pointe pour p\u00e9n\u00e9trer les serveurs, soit en exploitant des erreurs de configuration ou des vuln\u00e9rabilit\u00e9s&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-threat-stealthy-headcrab-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 de la base de donn\u00e9es \/ Crypto-monnaie Au moins 1 200 serveurs de base de donn\u00e9es Redis dans le monde ont \u00e9t\u00e9 regroup\u00e9s dans un botnet utilisant une &#8220;menace insaisissable et grave&#8221; baptis\u00e9e HeadCrab depuis d\u00e9but septembre 2021. &#8220;Cet acteur de menace avanc\u00e9 utilise un malware de pointe, sur mesure, ind\u00e9tectable [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":587290,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[143006,4168,20350,4158,4165,4161,143005,4157,4159,4171,4170,6816,4167,7733,596,4160,197,4163,4162,37829,4172,4169,143004,4166,4164],"class_list":["post-587289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-1200serveurs","tag-comment-pirater","tag-compromis","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-headcrab","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-menace","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-redis","tag-securite-informatique","tag-securite-internet","tag-stealthy","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/587289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=587289"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/587289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/587290"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=587289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=587289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=587289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}