{"id":622100,"date":"2023-02-23T15:50:40","date_gmt":"2023-02-23T17:50:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/pirates-informatiques-utilisant-des-applications-macos-infectees-par-des-chevaux-de-troie-pour-deployer-des-logiciels-malveillants-dextraction-de-crypto-monnaie-evasifs\/"},"modified":"2023-02-23T15:50:42","modified_gmt":"2023-02-23T17:50:42","slug":"pirates-informatiques-utilisant-des-applications-macos-infectees-par-des-chevaux-de-troie-pour-deployer-des-logiciels-malveillants-dextraction-de-crypto-monnaie-evasifs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/pirates-informatiques-utilisant-des-applications-macos-infectees-par-des-chevaux-de-troie-pour-deployer-des-logiciels-malveillants-dextraction-de-crypto-monnaie-evasifs\/","title":{"rendered":"Pirates informatiques utilisant des applications macOS infect\u00e9es par des chevaux de Troie pour d\u00e9ployer des logiciels malveillants d&#8217;extraction de crypto-monnaie \u00e9vasifs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des terminaux \/ Crypto-monnaie<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des versions trojanis\u00e9es d&#8217;applications l\u00e9gitimes sont utilis\u00e9es pour d\u00e9ployer des logiciels malveillants d&#8217;extraction de crypto-monnaie \u00e9vasifs sur les syst\u00e8mes macOS.<\/p>\n<p>Jamf Threat Labs, qui a fait la d\u00e9couverte, a d\u00e9clar\u00e9 que le mineur de pi\u00e8ces XMRig \u00e9tait ex\u00e9cut\u00e9 sous le nom de Final Cut Pro, un logiciel de montage vid\u00e9o d&#8217;Apple, qui contenait une modification non autoris\u00e9e.<\/p>\n<p>&#8220;Ce logiciel malveillant utilise le projet Internet invisible (i2p) [&#8230;] pour t\u00e9l\u00e9charger des composants malveillants et envoyer de l&#8217;argent extrait au portefeuille de l&#8217;attaquant \u00bb, ont d\u00e9clar\u00e9 les chercheurs de Jamf, Matt Benyo, Ferdous Saljooki et Jaron Bradley. <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/cryptojacking-macos-malware-discovered-by-jamf-threat-labs\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Une it\u00e9ration pr\u00e9c\u00e9dente de la campagne a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/b\/latest-mac-coinminer-utilizes-open-source-binaries-and-the-i2p-network.html\" target=\"_blank\">document\u00e9<\/a> il y a exactement un an par Trend Micro, qui a soulign\u00e9 l&#8217;utilisation d&#8217;i2p par le logiciel malveillant pour dissimuler le trafic r\u00e9seau et a \u00e9mis l&#8217;hypoth\u00e8se qu&#8217;il aurait pu \u00eatre fourni sous forme de fichier DMG pour Adobe Photoshop CC 2019. <\/p>\n<p>La soci\u00e9t\u00e9 de gestion d&#8217;appareils Apple a d\u00e9clar\u00e9 que la source des applications de cryptojacking peut \u00eatre attribu\u00e9e \u00e0 Pirate Bay, les premiers t\u00e9l\u00e9chargements remontant \u00e0 2019.<\/p>\n<p>Le r\u00e9sultat est la d\u00e9couverte de trois g\u00e9n\u00e9rations de logiciels malveillants, observ\u00e9es pour la premi\u00e8re fois en ao\u00fbt 2019, avril 2021 et octobre 2021, qui retracent l&#8217;\u00e9volution de la sophistication et de la furtivit\u00e9 de la campagne.<\/p>\n<p>Un exemple de la technique d&#8217;\u00e9vasion est un script shell qui surveille la liste des processus en cours d&#8217;ex\u00e9cution pour v\u00e9rifier la pr\u00e9sence de <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/activity-monitor\/welcome\/mac\" target=\"_blank\">Moniteur d&#8217;activit\u00e9<\/a>et si c&#8217;est le cas, mettez fin aux processus d&#8217;exploration de donn\u00e9es.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677174640_904_Pirates-informatiques-utilisant-des-applications-macOS-infectees-par-des-chevaux.png\" alt=\"Logiciel malveillant de minage de crypto-monnaie\" border=\"0\" data-original-height=\"527\" data-original-width=\"728\" title=\"Logiciel malveillant de minage de crypto-monnaie\"\/><\/div>\n<p>Le processus d&#8217;extraction malveillant repose sur l&#8217;utilisateur qui lance l&#8217;application pirat\u00e9e, apr\u00e8s quoi le code int\u00e9gr\u00e9 dans l&#8217;ex\u00e9cutable se connecte \u00e0 un serveur contr\u00f4l\u00e9 par un acteur via i2p pour t\u00e9l\u00e9charger le composant XMRig.<\/p>\n<p>La capacit\u00e9 du logiciel malveillant \u00e0 voler sous le radar, associ\u00e9e au fait que les utilisateurs ex\u00e9cutant des logiciels pirat\u00e9s font volontairement quelque chose d&#8217;ill\u00e9gal, a fait du vecteur de distribution un vecteur tr\u00e8s efficace pendant de nombreuses ann\u00e9es.<\/p>\n<p>Apple, cependant, a pris des mesures pour lutter contre ces abus en soumettant les applications notari\u00e9es \u00e0 des contr\u00f4les Gatekeeper plus stricts dans macOS Ventura, emp\u00eachant ainsi le lancement d&#8217;applications falsifi\u00e9es.<\/p>\n<p>&#8220;D&#8217;un autre c\u00f4t\u00e9, macOS Ventura n&#8217;a pas emp\u00each\u00e9 le mineur de s&#8217;ex\u00e9cuter&#8221;, ont not\u00e9 les chercheurs de Jamf.  &#8220;Au moment o\u00f9 l&#8217;utilisateur re\u00e7oit le message d&#8217;erreur, ce logiciel malveillant a d\u00e9j\u00e0 \u00e9t\u00e9 install\u00e9.&#8221;<\/p>\n<p>&#8220;Cela a emp\u00each\u00e9 le lancement de la version modifi\u00e9e de Final Cut Pro, ce qui pourrait \u00e9veiller les soup\u00e7ons de l&#8217;utilisateur et r\u00e9duire consid\u00e9rablement la probabilit\u00e9 de lancements ult\u00e9rieurs par l&#8217;utilisateur.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/hackers-using-trojanized-macos-apps-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des terminaux \/ Crypto-monnaie Des versions trojanis\u00e9es d&#8217;applications l\u00e9gitimes sont utilis\u00e9es pour d\u00e9ployer des logiciels malveillants d&#8217;extraction de crypto-monnaie \u00e9vasifs sur les syst\u00e8mes macOS. Jamf Threat Labs, qui a fait la d\u00e9couverte, a d\u00e9clar\u00e9 que le mineur de pi\u00e8ces XMRig \u00e9tait ex\u00e9cut\u00e9 sous le nom de Final Cut Pro, un logiciel [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":622101,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,4454,4168,1966,4158,4165,4161,9886,133,51145,147877,29181,8154,4157,4159,4171,4170,4167,4589,34503,4590,4160,4163,4162,164,4394,185,4172,4169,8915,20349,4166,4164],"class_list":["post-622100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-chevaux","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deployer","tag-des","tag-dextraction","tag-evasifs","tag-infectees","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-macos","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-troie","tag-utilisant","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/622100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=622100"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/622100\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/622101"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=622100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=622100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=622100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}