{"id":631495,"date":"2023-03-01T12:51:41","date_gmt":"2023-03-01T14:51:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-cybercriminels-ciblant-les-cabinets-davocats-avec-les-logiciels-malveillants-gootloader-et-fakeupdates\/"},"modified":"2023-03-01T12:51:43","modified_gmt":"2023-03-01T14:51:43","slug":"les-cybercriminels-ciblant-les-cabinets-davocats-avec-les-logiciels-malveillants-gootloader-et-fakeupdates","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-cybercriminels-ciblant-les-cabinets-davocats-avec-les-logiciels-malveillants-gootloader-et-fakeupdates\/","title":{"rendered":"Les cybercriminels ciblant les cabinets d&#8217;avocats avec les logiciels malveillants GootLoader et FakeUpdates"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Renseignements sur les menaces\/malwares<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Six cabinets d&#8217;avocats diff\u00e9rents ont \u00e9t\u00e9 cibl\u00e9s en janvier et f\u00e9vrier 2023 dans le cadre de deux campagnes de menaces disparates distribuant <strong>GootLoader<\/strong> et <strong>FakeUpdates<\/strong> (alias SocGholish) souches de logiciels malveillants.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.blackberry.com\/us\/en\/solutions\/endpoint-security\/ransomware-protection\/gootloader\" target=\"_blank\">GootLoader<\/a>actif depuis fin 2020, est un t\u00e9l\u00e9chargeur de premi\u00e8re \u00e9tape capable de fournir une large gamme de charges utiles secondaires telles que Cobalt Strike et des ransomwares.<\/p>\n<p>Il utilise notamment l&#8217;empoisonnement de l&#8217;optimisation des moteurs de recherche (SEO) pour canaliser les victimes \u00e0 la recherche de documents li\u00e9s \u00e0 l&#8217;entreprise vers des sites de t\u00e9l\u00e9chargement automatique qui abandonnent le malware JavaScript.<\/p>\n<p>Dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/hackers-attack-employees-from-six-law-firms-with-the-gootloader-and-socgholish-malware-using-fake-legal-agreements-and-malicious-watering-hole-s-reports-esentire\" target=\"_blank\">campagne<\/a> d\u00e9taill\u00e9 par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 eSentire, les acteurs de la menace auraient compromis des sites Web WordPress l\u00e9gitimes, mais vuln\u00e9rables, et ajout\u00e9 de nouveaux articles de blog \u00e0 l&#8217;insu des propri\u00e9taires.<\/p>\n<p>&#8220;Lorsque l&#8217;utilisateur de l&#8217;ordinateur acc\u00e8de \u00e0 l&#8217;une de ces pages Web malveillantes et clique sur le lien pour t\u00e9l\u00e9charger le pr\u00e9tendu accord commercial, il t\u00e9l\u00e9charge sans le savoir GootLoader&#8221;, a d\u00e9clar\u00e9 Keegan Keplinger, chercheur chez eSentire, en janvier 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1677682301_359_Les-cybercriminels-ciblant-les-cabinets-davocats-avec-les-logiciels-malveillants.png\" alt=\"Logiciels malveillants GootLoader et FakeUpdates\" border=\"0\" data-original-height=\"364\" data-original-width=\"728\" title=\"Logiciels malveillants GootLoader et FakeUpdates\"\/><\/div>\n<p>La divulgation d&#8217;eSentire est la derni\u00e8re d&#8217;une vague d&#8217;attaques qui ont utilis\u00e9 le chargeur de logiciels malveillants Gootkit pour violer des cibles.<\/p>\n<p>GootLoader est loin d&#8217;\u00eatre le seul malware JavaScript ciblant les professionnels et les employ\u00e9s des cabinets d&#8217;avocats.  Une autre s\u00e9rie d&#8217;attaques a \u00e9galement entra\u00een\u00e9 l&#8217;utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/js.fakeupdates\" target=\"_blank\">SocGholish<\/a>qui est un t\u00e9l\u00e9chargeur capable de d\u00e9poser plus d&#8217;ex\u00e9cutables.<\/p>\n<p>La cha\u00eene d&#8217;infection est en outre importante pour profiter d&#8217;un site Web fr\u00e9quent\u00e9 par des cabinets d&#8217;avocats en tant que <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Watering_hole_attack\" target=\"_blank\">abreuvoir<\/a> pour distribuer le malware.<\/p>\n<p>Un autre aspect remarquable des ensembles d&#8217;intrusions jumeaux en l&#8217;absence de d\u00e9ploiement de ransomwares, privil\u00e9giant plut\u00f4t les activit\u00e9s pratiques, sugg\u00e8re que les attaques auraient pu se diversifier pour inclure des op\u00e9rations d&#8217;espionnage.<\/p>\n<p>&#8220;Avant 2021, le courrier \u00e9lectronique \u00e9tait le principal vecteur d&#8217;infection utilis\u00e9 par les acteurs de menaces opportunistes&#8221;, a d\u00e9clar\u00e9 Keplinger.  De 2021 \u00e0 2023, les attaques bas\u00e9es sur les navigateurs [&#8230;] n&#8217;ont cess\u00e9 de cro\u00eetre pour concurrencer les e-mails en tant que principal vecteur d&#8217;infection.&#8221;<\/p>\n<p>&#8220;Cela a \u00e9t\u00e9 en grande partie gr\u00e2ce \u00e0 GootLoader, SocGholish, SolarMarker et aux campagnes r\u00e9centes utilisant Google Ads pour afficher les meilleurs r\u00e9sultats de recherche.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/cybercriminals-targeting-law-firms-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 mars 2023\ue804Ravie LakshmananRenseignements sur les menaces\/malwares Six cabinets d&#8217;avocats diff\u00e9rents ont \u00e9t\u00e9 cibl\u00e9s en janvier et f\u00e9vrier 2023 dans le cadre de deux campagnes de menaces disparates distribuant GootLoader et FakeUpdates (alias SocGholish) souches de logiciels malveillants. GootLoaderactif depuis fin 2020, est un t\u00e9l\u00e9chargeur de premi\u00e8re \u00e9tape capable de fournir une large gamme de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":631496,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,44688,4175,4168,4158,4165,4161,37976,15427,149108,149107,4157,4159,4171,4170,65,4167,4589,4590,4160,4163,4162,4172,4169,4166,4164],"class_list":["post-631495","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-cabinets","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-davocats","tag-fakeupdates","tag-gootloader","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/631495","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=631495"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/631495\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/631496"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=631495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=631495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=631495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}