{"id":644612,"date":"2023-03-09T15:40:02","date_gmt":"2023-03-09T17:40:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-les-failles-du-logiciel-de-bureau-a-distance-pour-deployer-le-logiciel-malveillant-plugx\/"},"modified":"2023-03-09T15:40:03","modified_gmt":"2023-03-09T17:40:03","slug":"les-pirates-exploitent-les-failles-du-logiciel-de-bureau-a-distance-pour-deployer-le-logiciel-malveillant-plugx","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-les-failles-du-logiciel-de-bureau-a-distance-pour-deployer-le-logiciel-malveillant-plugx\/","title":{"rendered":"Les pirates exploitent les failles du logiciel de bureau \u00e0 distance pour d\u00e9ployer le logiciel malveillant PlugX"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Renseignements sur les menaces\/malwares <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans les programmes de bureau \u00e0 distance tels que Sunlogin et AweSun sont exploit\u00e9es par des acteurs de la menace pour d\u00e9ployer le malware PlugX.<\/p>\n<p>AhnLab Security Emergency Response Center (ASEC), dans un <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/49097\/\" target=\"_blank\">nouvelle analyse<\/a>a d\u00e9clar\u00e9 que cela marque l&#8217;abus continu des failles pour fournir une vari\u00e9t\u00e9 de charges utiles sur des syst\u00e8mes compromis.<\/p>\n<p>Cela inclut le framework de post-exploitation Sliver, le mineur de crypto-monnaie XMRig, Gh0st RAT et le ran\u00e7ongiciel Paradise.  PlugX est le dernier ajout \u00e0 cette liste.<\/p>\n<p>Le logiciel malveillant modulaire a \u00e9t\u00e9 largement utilis\u00e9 par les acteurs de la menace bas\u00e9s en Chine, avec de nouvelles fonctionnalit\u00e9s continuellement ajout\u00e9es pour aider \u00e0 effectuer le contr\u00f4le du syst\u00e8me et le vol d&#8217;informations.<\/p>\n<p>Dans les attaques observ\u00e9es par l&#8217;ASEC, l&#8217;exploitation r\u00e9ussie des failles est suivie de l&#8217;ex\u00e9cution d&#8217;une commande PowerShell qui r\u00e9cup\u00e8re un ex\u00e9cutable et un fichier DLL depuis un serveur distant.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678383602_770_Les-pirates-exploitent-les-failles-du-logiciel-de-bureau-a.png\" alt=\"Logiciel de bureau \u00e0 distance\" border=\"0\" data-original-height=\"290\" data-original-width=\"728\" title=\"Logiciel de bureau \u00e0 distance\"\/><\/div>\n<p>Cet ex\u00e9cutable est un service de serveur HTTP l\u00e9gitime de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ESET, qui est utilis\u00e9 pour charger le fichier DLL au moyen d&#8217;une technique appel\u00e9e chargement lat\u00e9ral DLL et finalement ex\u00e9cuter la charge utile PlugX en m\u00e9moire.<\/p>\n<p>&#8220;Les op\u00e9rateurs PlugX utilisent une grande vari\u00e9t\u00e9 de fichiers binaires de confiance qui sont vuln\u00e9rables au chargement lat\u00e9ral de DLL, y compris de nombreux ex\u00e9cutables antivirus&#8221;, a d\u00e9clar\u00e9 Security Joes. <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityjoes.com\/post\/dissecting-plugx-to-extract-its-crown-jewels\" target=\"_blank\">indiqu\u00e9<\/a> dans un rapport de septembre 2022.  &#8220;Cela s&#8217;est av\u00e9r\u00e9 efficace tout en infectant les victimes.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>La porte d\u00e9rob\u00e9e est \u00e9galement remarquable pour sa capacit\u00e9 \u00e0 d\u00e9marrer des services arbitraires, \u00e0 t\u00e9l\u00e9charger et \u00e0 ex\u00e9cuter des fichiers \u00e0 partir d&#8217;une source externe et \u00e0 supprimer des plugins qui peuvent r\u00e9colter des donn\u00e9es et se propager \u00e0 l&#8217;aide du protocole RDP (Remote Desktop Protocol).<\/p>\n<p>&#8220;De nouvelles fonctionnalit\u00e9s sont ajout\u00e9es \u00e0 [PlugX] m\u00eame \u00e0 ce jour, car il continue d&#8217;\u00eatre utilis\u00e9 r\u00e9guli\u00e8rement dans les attaques \u00bb, a d\u00e9clar\u00e9 l&#8217;ASEC. \u00ab Lorsque la porte d\u00e9rob\u00e9e, PlugX, est install\u00e9e, les acteurs de la menace peuvent prendre le contr\u00f4le du syst\u00e8me infect\u00e9 \u00e0 l&#8217;insu de l&#8217;utilisateur.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/hackers-exploiting-remote-desktop.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 mars 2023\ue804Ravie LakshmananRenseignements sur les menaces\/malwares Les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans les programmes de bureau \u00e0 distance tels que Sunlogin et AweSun sont exploit\u00e9es par des acteurs de la menace pour d\u00e9ployer le malware PlugX. AhnLab Security Emergency Response Center (ASEC), dans un nouvelle analysea d\u00e9clar\u00e9 que cela marque l&#8217;abus continu des failles pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":644613,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1033,4168,4158,4165,4161,9886,2526,8736,4806,4157,4159,4171,4170,65,6816,4167,7733,4160,4163,4162,4394,56655,185,4172,4169,4166,4164],"class_list":["post-644612","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bureau","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deployer","tag-distance","tag-exploitent","tag-failles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-plugx","tag-pour","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=644612"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644612\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/644613"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=644612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=644612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=644612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}