{"id":631099,"date":"2023-03-01T07:44:36","date_gmt":"2023-03-01T09:44:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/parallax-rat-ciblant-les-entreprises-de-crypto-monnaie-avec-des-techniques-dinjection-sophistiquees\/"},"modified":"2023-03-01T07:44:38","modified_gmt":"2023-03-01T09:44:38","slug":"parallax-rat-ciblant-les-entreprises-de-crypto-monnaie-avec-des-techniques-dinjection-sophistiquees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/parallax-rat-ciblant-les-entreprises-de-crypto-monnaie-avec-des-techniques-dinjection-sophistiquees\/","title":{"rendered":"Parallax RAT ciblant les entreprises de crypto-monnaie avec des techniques d&#8217;injection sophistiqu\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Crypto-monnaie \/ Cyber-attaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les soci\u00e9t\u00e9s de crypto-monnaie sont cibl\u00e9es dans le cadre d&#8217;une nouvelle campagne qui fournit un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 Parallax RAT.<\/p>\n<p>Le malware &#8220;utilise des techniques d&#8217;injection pour se cacher dans des processus l\u00e9gitimes, ce qui le rend difficile \u00e0 d\u00e9tecter&#8221;, Uptycs <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/cryptocurrency-entities-at-risk-threat-actor-uses-parallax-rat-for-infiltration\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.  &#8220;Une fois qu&#8217;il a \u00e9t\u00e9 inject\u00e9 avec succ\u00e8s, les attaquants peuvent interagir avec leur victime via le Bloc-notes Windows qui sert probablement de canal de communication.&#8221;<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.parallax\" target=\"_blank\">RAT de parallaxe<\/a> accorde aux attaquants un acc\u00e8s \u00e0 distance aux machines victimes.  Il est livr\u00e9 avec des fonctionnalit\u00e9s pour t\u00e9l\u00e9charger et t\u00e9l\u00e9charger des fichiers ainsi que pour enregistrer des frappes et des captures d&#8217;\u00e9cran.<\/p>\n<p>Il est mis en service depuis d\u00e9but 2020 et a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/coronavirus-themed-malware\/\" target=\"_blank\">pr\u00e9c\u00e9demment livr\u00e9<\/a> via des leurres sur le th\u00e8me du COVID-19.  En f\u00e9vrier 2022, Proofpoint a d\u00e9taill\u00e9 un acteur de la cybercriminalit\u00e9 appel\u00e9 TA2541 ciblant les industries de l&#8217;aviation, de l&#8217;a\u00e9rospatiale, des transports, de la fabrication et de la d\u00e9fense en utilisant diff\u00e9rents RAT, y compris Parallax.<\/p>\n<p>La premi\u00e8re charge utile est un logiciel malveillant Visual C++ qui utilise le <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1055\/012\/\" target=\"_blank\">processus d&#8217;\u00e9videment<\/a> technique pour injecter Parallax RAT dans un composant Windows l\u00e9gitime appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/strontic.github.io\/xcyclopedia\/library\/pipanel.exe-3C98CEE428375B531A5C98F101B1E063.html\" target=\"_blank\">pipanel.exe<\/a>.<\/p>\n<p>Parallax RAT, en plus de collecter les m\u00e9tadonn\u00e9es du syst\u00e8me, est \u00e9galement capable d&#8217;acc\u00e9der aux donn\u00e9es stock\u00e9es dans le presse-papiers et m\u00eame de red\u00e9marrer ou d&#8217;arr\u00eater \u00e0 distance la machine compromise.<\/p>\n<p>Un aspect notable des attaques est l&#8217;utilisation de l&#8217;utilitaire Notepad pour initier des conversations avec les victimes et leur demander de se connecter \u00e0 un canal Telegram contr\u00f4l\u00e9 par un acteur.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1677663876_624_Parallax-RAT-ciblant-les-entreprises-de-crypto-monnaie-avec-des-techniques.png\" alt=\"\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\"\/><\/div>\n<p>L&#8217;analyse d&#8217;Uptycs du chat Telegram r\u00e9v\u00e8le que l&#8217;acteur de la menace a un int\u00e9r\u00eat pour les soci\u00e9t\u00e9s de cryptographie telles que les soci\u00e9t\u00e9s d&#8217;investissement, les bourses et les fournisseurs de services de portefeuille. <\/p>\n<p>Le modus operandi consiste \u00e0 rechercher des sources publiques comme DNSdumpster pour identifier les serveurs de messagerie appartenant aux entreprises cibl\u00e9es via leur \u00e9changeur de messagerie (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/MX_record\" target=\"_blank\">MX<\/a>) enregistre et envoie des e-mails de phishing contenant le malware Parallax RAT.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Telegram devient de plus en plus une plaque tournante pour les activit\u00e9s criminelles, permettant aux acteurs de la menace d&#8217;organiser leurs op\u00e9rations, de distribuer des logiciels malveillants et de faciliter la vente de donn\u00e9es vol\u00e9es et d&#8217;autres biens ill\u00e9gaux, en partie gr\u00e2ce aux efforts de mod\u00e9ration laxistes de la plate-forme.<\/p>\n<p>&#8220;L&#8217;une des raisons pour lesquelles Telegram est attrayant pour les cybercriminels est son pr\u00e9tendu cryptage int\u00e9gr\u00e9 et sa capacit\u00e9 \u00e0 cr\u00e9er des canaux et de grands groupes priv\u00e9s&#8221;, KELA <a rel=\"nofollow noopener\" href=\"https:\/\/ke-la.com\/resource\/telegram-how-a-messenger-turned-into-a-cybercrime-ecosystem-by-2023\/\" target=\"_blank\">divulgu\u00e9<\/a> dans une analyse exhaustive publi\u00e9e le mois dernier.<\/p>\n<p>&#8220;Ces fonctionnalit\u00e9s rendent difficile pour les forces de l&#8217;ordre et les chercheurs en s\u00e9curit\u00e9 de surveiller et de suivre les activit\u00e9s criminelles sur la plate-forme. De plus, les cybercriminels utilisent souvent un langage cod\u00e9 et des orthographes alternatives pour communiquer sur Telegram, ce qui rend encore plus difficile le d\u00e9chiffrement de leurs conversations.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/parallax-rat-targeting-cryptocurrency.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 mars 2023\ue804Ravie LakshmananCrypto-monnaie \/ Cyber-attaque Les soci\u00e9t\u00e9s de crypto-monnaie sont cibl\u00e9es dans le cadre d&#8217;une nouvelle campagne qui fournit un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 Parallax RAT. Le malware &#8220;utilise des techniques d&#8217;injection pour se cacher dans des processus l\u00e9gitimes, ce qui le rend difficile \u00e0 d\u00e9tecter&#8221;, Uptycs a dit dans un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":631100,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4175,4168,1966,4158,4165,4161,133,64307,3244,4157,4159,4171,4170,65,4167,4160,4163,4162,149047,46743,4172,4169,16488,7447,4166,4164],"class_list":["post-631099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-ciblant","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dinjection","tag-entreprises","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-parallax","tag-rat","tag-securite-informatique","tag-securite-internet","tag-sophistiquees","tag-techniques","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/631099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=631099"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/631099\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/631100"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=631099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=631099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=631099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}