{"id":622659,"date":"2023-02-23T23:31:38","date_gmt":"2023-02-24T01:31:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-s1deload-detourne-les-comptes-de-medias-sociaux-des-utilisateurs-et-exploite-la-crypto-monnaie\/"},"modified":"2023-02-23T23:31:40","modified_gmt":"2023-02-24T01:31:40","slug":"le-nouveau-logiciel-malveillant-s1deload-detourne-les-comptes-de-medias-sociaux-des-utilisateurs-et-exploite-la-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-s1deload-detourne-les-comptes-de-medias-sociaux-des-utilisateurs-et-exploite-la-crypto-monnaie\/","title":{"rendered":"Le nouveau logiciel malveillant S1deload d\u00e9tourne les comptes de m\u00e9dias sociaux des utilisateurs et exploite la crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Crypto-monnaie \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une campagne active de logiciels malveillants vise les utilisateurs de Facebook et de YouTube en exploitant un nouveau voleur d&#8217;informations pour d\u00e9tourner les comptes et abuser des ressources des syst\u00e8mes pour exploiter la crypto-monnaie.<\/p>\n<p>Bitdefender appelle le malware <strong>Voleur S1deload<\/strong> pour son utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/002\/\" target=\"_blank\">Techniques de chargement lat\u00e9ral de DLL<\/a> pour contourner les d\u00e9fenses de s\u00e9curit\u00e9 et ex\u00e9cuter ses composants malveillants.<\/p>\n<p>&#8220;Une fois infect\u00e9, S1deload Stealer vole les informations d&#8217;identification de l&#8217;utilisateur, \u00e9mule le comportement humain pour stimuler artificiellement les vid\u00e9os et autres engagements de contenu, \u00e9value la valeur des comptes individuels (comme l&#8217;identification des administrateurs de m\u00e9dias sociaux d&#8217;entreprise), exploite la crypto-monnaie BEAM et propage le lien malveillant vers le abonn\u00e9s de l&#8217;utilisateur&#8221;, a d\u00e9clar\u00e9 le chercheur Bitdefender D\u00e1vid \u00c1CS <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/s1deload-stealer-exploring-theeconomics-of-social-networkaccount-hijacking\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Autrement dit, l&#8217;objectif de la campagne est de prendre le contr\u00f4le des comptes Facebook et YouTube des utilisateurs et de louer l&#8217;acc\u00e8s pour augmenter le nombre de vues et les likes pour les vid\u00e9os et les publications partag\u00e9es sur les plateformes.<\/p>\n<p>On estime que plus de 600 utilisateurs uniques ont \u00e9t\u00e9 touch\u00e9s au cours de la p\u00e9riode de six mois entre juillet et d\u00e9cembre 2022. La majorit\u00e9 des infections se situent en Roumanie, en Turquie, en France, au Bangladesh, au Mexique, au P\u00e9rou et au Canada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677202298_207_Le-nouveau-logiciel-malveillant-S1deload-detourne-les-comptes-de-medias.png\" alt=\"Crypto-monnaie mini\u00e8re\" border=\"0\" data-original-height=\"517\" data-original-width=\"728\" title=\"Crypto-monnaie mini\u00e8re\"\/><\/div>\n<p>Pour r\u00e9ussir le stratag\u00e8me, les utilisateurs sont attir\u00e9s par du contenu sur le th\u00e8me des adultes via des publications Facebook contenant des liens vers des archives ZIP, qui, une fois extraites, d\u00e9clenchent une s\u00e9quence d&#8217;infection complexe conduisant au d\u00e9ploiement du logiciel malveillant.<\/p>\n<p>&#8220;L&#8217;auteur du malware peut donc cr\u00e9er une boucle de r\u00e9troaction\u00a0: plus il peut infecter de PC, plus il peut spammer sur Facebook, plus il peut g\u00e9n\u00e9rer de clics pour infecter plus de PC&#8221;, a d\u00e9clar\u00e9 Bitdefender.<\/p>\n<p>En plus d&#8217;\u00eatre capable de t\u00e9l\u00e9charger des modules suppl\u00e9mentaires sur l&#8217;h\u00f4te compromis, le malware est \u00e9galement responsable du lancement d&#8217;un navigateur Chrome sans t\u00eate qui utilise une extension pour gonfler artificiellement les vues des vid\u00e9os YouTube.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677202298_74_Le-nouveau-logiciel-malveillant-S1deload-detourne-les-comptes-de-medias.png\" alt=\"Crypto-monnaie mini\u00e8re\" border=\"0\" data-original-height=\"716\" data-original-width=\"728\" title=\"Crypto-monnaie mini\u00e8re\"\/><\/div>\n<p>Le voleur capture en outre les informations d&#8217;identification et les cookies enregistr\u00e9s \u00e0 partir des navigateurs Web, effectue des v\u00e9rifications de profil Facebook et charge \u00e9galement un cryptojacker qui exploite la crypto-monnaie \u00e0 l&#8217;insu de la victime ou sans son consentement.<\/p>\n<p>Bitdefender a d\u00e9clar\u00e9 avoir trouv\u00e9 des chevauchements d&#8217;infrastructure avec un site Web appel\u00e9 upview[.]nous qui annonce des options pour acheter des vues YouTube, des likes et des abonn\u00e9s ainsi que des options pour augmenter les likes, les commentaires, les followers et les vues de vid\u00e9os sur Facebook.<\/p>\n<p>&#8220;Le voleur S1deload a de graves implications sur la vie priv\u00e9e de la victime infect\u00e9e&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 roumaine.  &#8220;Le logiciel malveillant exfiltre les informations d&#8217;identification enregistr\u00e9es de la victime, y compris les e-mails, les r\u00e9seaux sociaux ou m\u00eame les comptes financiers. L&#8217;acteur de la menace peut acc\u00e9der \u00e0 ces comptes ou les vendre sur le dark web.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-s1deload-malware-hijacking-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 f\u00e9vrier 2023\ue804Ravie LakshmananCrypto-monnaie \/ Malware Une campagne active de logiciels malveillants vise les utilisateurs de Facebook et de YouTube en exploitant un nouveau voleur d&#8217;informations pour d\u00e9tourner les comptes et abuser des ressources des syst\u00e8mes pour exploiter la crypto-monnaie. Bitdefender appelle le malware Voleur S1deload pour son utilisation de Techniques de chargement lat\u00e9ral de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":622660,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4493,1966,4158,4165,4161,133,14825,7727,4157,4159,4171,4170,65,6816,4167,7733,4381,4160,680,4163,4162,147933,4172,4169,1770,7529,4166,4164],"class_list":["post-622659","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-comptes","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-detourne","tag-exploite","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-medias","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-s1deload","tag-securite-informatique","tag-securite-internet","tag-sociaux","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/622659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=622659"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/622659\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/622660"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=622659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=622659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=622659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}