{"id":62371,"date":"2022-03-30T13:39:11","date_gmt":"2022-03-30T15:39:11","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-exposent-la-campagne-de-logiciels-malveillants-mars-stealer-en-utilisant-google-ads-pour-se-propager\/"},"modified":"2022-03-30T13:39:39","modified_gmt":"2022-03-30T15:39:39","slug":"des-chercheurs-exposent-la-campagne-de-logiciels-malveillants-mars-stealer-en-utilisant-google-ads-pour-se-propager","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-exposent-la-campagne-de-logiciels-malveillants-mars-stealer-en-utilisant-google-ads-pour-se-propager\/","title":{"rendered":"Des chercheurs exposent la campagne de logiciels malveillants Mars Stealer en utilisant Google Ads pour se propager"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un voleur d&#8217;informations naissant appel\u00e9 Mars a \u00e9t\u00e9 observ\u00e9 dans des campagnes qui tirent parti des versions pirat\u00e9es du logiciel malveillant pour voler des informations stock\u00e9es dans des navigateurs Web et des portefeuilles de crypto-monnaie.<\/p>\n<p>&#8220;Mars Stealer est distribu\u00e9 via des techniques d&#8217;ing\u00e9nierie sociale, des campagnes de spam, des cracks de logiciels malveillants et des keygens&#8221;, a d\u00e9clar\u00e9 Arnold Osipov, chercheur sur les logiciels malveillants chez Morphisec. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/threat-research-mars-stealer\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 mardi.<\/p>\n<p>Bas\u00e9 sur <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/meet-oski-stealer-an-in-depth-analysis-of-the-popular-credential-stealer\" target=\"_blank\">Voleur d&#8217;Oski<\/a> et d\u00e9couvert pour la premi\u00e8re fois en juin 2021, <a rel=\"nofollow noopener\" href=\"https:\/\/3xp0rt.com\/posts\/mars-stealer\" target=\"_blank\">Voleur de Mars<\/a> serait constamment en d\u00e9veloppement et disponible \u00e0 la vente sur plus de 47 forums clandestins, sites darknet et cha\u00eenes Telegram, ne co\u00fbtant que 160 $ \u200b\u200bpour un abonnement \u00e0 vie.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les voleurs d&#8217;informations permettent aux adversaires d&#8217;aspirer les informations personnelles des syst\u00e8mes compromis, y compris les informations d&#8217;identification stock\u00e9es et les cookies de navigateur, qui sont ensuite vendus sur des march\u00e9s criminels ou utilis\u00e9s comme tremplin pour lancer d&#8217;autres attaques.<\/p>\n<p>La sortie de Mars Stealer l&#8217;ann\u00e9e derni\u00e8re s&#8217;est \u00e9galement accompagn\u00e9e d&#8217;une augmentation constante des campagnes d&#8217;attaques, dont certaines ont impliqu\u00e9 l&#8217;utilisation d&#8217;une version fissur\u00e9e du logiciel malveillant qui a \u00e9t\u00e9 configur\u00e9e de telle mani\u00e8re qu&#8217;elle a expos\u00e9 des actifs critiques sur Internet. , divulguant par inadvertance des d\u00e9tails sur l&#8217;infrastructure de l&#8217;auteur de la menace.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant Mars Stealer\" border=\"0\" data-original-height=\"472\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648654751_107_Des-chercheurs-exposent-la-campagne-de-logiciels-malveillants-Mars-Stealer.jpg\" title=\"Logiciel malveillant Mars Stealer\" \/><\/div>\n<p>Il convient \u00e9galement de noter une campagne observ\u00e9e le mois dernier qui a siphonn\u00e9 les mots de passe appartenant aux \u00e9tudiants, aux membres du corps professoral et aux cr\u00e9ateurs de contenu qui ont t\u00e9l\u00e9charg\u00e9 des versions trojanis\u00e9es d&#8217;applications l\u00e9gitimes.<\/p>\n<p>En plus de cela, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a not\u00e9 qu&#8217;elle &#8220;avait identifi\u00e9 les informations d&#8217;identification qui ont conduit \u00e0 la compromission compl\u00e8te d&#8217;un fournisseur d&#8217;infrastructure de soins de sant\u00e9 de premier plan au Canada et d&#8217;un certain nombre de soci\u00e9t\u00e9s de services canadiennes de premier plan&#8221;.<\/p>\n<p>Bien que Mars Stealer soit le plus souvent distribu\u00e9 via des courriers ind\u00e9sirables contenant un ex\u00e9cutable compress\u00e9, un lien de t\u00e9l\u00e9chargement ou une charge utile de document, il est \u00e9galement propag\u00e9 via des sites Web clon\u00e9s frauduleux annon\u00e7ant des logiciels bien connus tels que OpenOffice qui ont ensuite \u00e9t\u00e9 pouss\u00e9s via Google Ads.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;objectif est de tirer parti des publicit\u00e9s cibl\u00e9es g\u00e9ographiquement pour inciter les victimes potentielles \u00e0 la recherche du logiciel d&#8217;origine \u00e0 visiter un site malveillant \u00e0 la place, conduisant finalement au d\u00e9ploiement du logiciel malveillant.<\/p>\n<p>Mars Stealer, pour sa part, est con\u00e7u pour r\u00e9colter et exfiltrer les donn\u00e9es de remplissage automatique du navigateur, les informations de carte de cr\u00e9dit, les d\u00e9tails de l&#8217;extension du navigateur, y compris ceux des portefeuilles de crypto-monnaie comme Metamask, Coinbase Wallet et Binance Wallet, et les m\u00e9tadonn\u00e9es du syst\u00e8me.<\/p>\n<p>Mais parce que l&#8217;acteur de la menace a compromis sa propre machine avec le Mars Stealer lors du d\u00e9bogage, l&#8217;erreur de l&#8217;OPSEC a permis aux chercheurs d&#8217;attribuer la campagne \u00e0 un locuteur russe et de d\u00e9couvrir des d\u00e9tails sur l&#8217;utilisation de GitLab par l&#8217;adversaire et les informations d&#8217;identification vol\u00e9es pour placer Google Ads.<\/p>\n<p>&#8220;Les voleurs d&#8217;informations offrent un point d&#8217;entr\u00e9e accessible aux activit\u00e9s criminelles&#8221;, a d\u00e9clar\u00e9 Osipov, ajoutant que de tels outils &#8220;permettent aux cybercriminels novices de se forger une r\u00e9putation qu&#8217;ils peuvent exploiter pour acqu\u00e9rir des logiciels malveillants plus puissants aupr\u00e8s d&#8217;acteurs plus sophistiqu\u00e9s&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/researchers-expose-mars-stealer-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un voleur d&#8217;informations naissant appel\u00e9 Mars a \u00e9t\u00e9 observ\u00e9 dans des campagnes qui tirent parti des versions pirat\u00e9es du logiciel malveillant pour voler des informations stock\u00e9es dans des navigateurs Web et des portefeuilles de crypto-monnaie. &#8220;Mars Stealer est distribu\u00e9 via des techniques d&#8217;ing\u00e9nierie sociale, des campagnes de spam, des cracks de logiciels malveillants et des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":62372,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[39578,2930,12848,4168,4158,4165,4161,133,39576,7755,4157,4159,4171,4170,4167,4589,4590,2136,4160,4163,4162,185,29861,4172,4169,39577,20349,4166,4164],"class_list":["post-62371","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ads","tag-campagne","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-exposent","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mars","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-propager","tag-securite-informatique","tag-securite-internet","tag-stealer","tag-utilisant","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/62371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=62371"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/62371\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/62372"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=62371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=62371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=62371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}