{"id":646219,"date":"2023-03-10T14:43:40","date_gmt":"2023-03-10T16:43:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-nouvelle-version-de-prometei-botnet-infecte-plus-de-10-000-systemes-dans-le-monde\/"},"modified":"2023-03-10T14:43:41","modified_gmt":"2023-03-10T16:43:41","slug":"la-nouvelle-version-de-prometei-botnet-infecte-plus-de-10-000-systemes-dans-le-monde","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-nouvelle-version-de-prometei-botnet-infecte-plus-de-10-000-systemes-dans-le-monde\/","title":{"rendered":"La nouvelle version de Prometei Botnet infecte plus de 10 000 syst\u00e8mes dans le monde"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des terminaux \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une version mise \u00e0 jour d&#8217;un malware botnet appel\u00e9 <strong>Prometei<\/strong> a infect\u00e9 plus de 10 000 syst\u00e8mes dans le monde depuis novembre 2022.<\/p>\n<p>Les infections sont \u00e0 la fois g\u00e9ographiquement aveugles et opportunistes, la majorit\u00e9 des victimes \u00e9tant signal\u00e9es au Br\u00e9sil, en Indon\u00e9sie et en Turquie.<\/p>\n<p>Prometei, observ\u00e9 pour la premi\u00e8re fois en 2016, est un botnet modulaire qui comprend un large r\u00e9pertoire de composants et plusieurs m\u00e9thodes de prolif\u00e9ration, dont certaines incluent \u00e9galement l&#8217;exploitation des failles ProxyLogon Microsoft Exchange Server.<\/p>\n<p>Il est \u00e9galement remarquable d&#8217;\u00e9viter de frapper la Russie, ce qui sugg\u00e8re que les acteurs de la menace derri\u00e8re l&#8217;op\u00e9ration sont probablement bas\u00e9s dans le pays.<\/p>\n<p>Les motivations du botnet multiplateforme sont financi\u00e8res, tirant principalement parti de son pool d&#8217;h\u00f4tes infect\u00e9s pour exploiter la crypto-monnaie et r\u00e9colter les informations d&#8217;identification.<\/p>\n<p>La derni\u00e8re variante de Prometei (appel\u00e9e v3) am\u00e9liore ses fonctionnalit\u00e9s existantes pour d\u00e9fier l&#8217;analyse m\u00e9dico-l\u00e9gale et creuser davantage son acc\u00e8s sur les machines victimes, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/prometei-botnet-improves\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678466620_121_La-nouvelle-version-de-Prometei-Botnet-infecte-plus-de-10.png\" alt=\"Botnet Prometei\" border=\"0\" data-original-height=\"436\" data-original-width=\"727\" title=\"Botnet Prometei\"\/><\/div>\n<p>La s\u00e9quence d&#8217;attaque se d\u00e9roule ainsi\u00a0: apr\u00e8s avoir pris pied avec succ\u00e8s, une commande PowerShell est ex\u00e9cut\u00e9e pour t\u00e9l\u00e9charger la charge utile du botnet \u00e0 partir d&#8217;un serveur distant.  Le module principal de Prometei est ensuite utilis\u00e9 pour r\u00e9cup\u00e9rer la charge utile r\u00e9elle de crypto-minage et d&#8217;autres composants auxiliaires sur le syst\u00e8me.<\/p>\n<p>Certains de ces modules de support fonctionnent comme des programmes de propagation con\u00e7us pour propager le logiciel malveillant via le protocole de bureau \u00e0 distance (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Remote_Desktop_Protocol\" target=\"_blank\">RDP<\/a>), Enveloppe de protection (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">SSH<\/a>) et Bloc de messages du serveur (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Server_Message_Block\" target=\"_blank\">PME<\/a>).<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Prometei v3 se distingue \u00e9galement par l&#8217;utilisation d&#8217;un algorithme de g\u00e9n\u00e9ration de domaine (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_generation_algorithm\" target=\"_blank\">DGA<\/a>) pour d\u00e9velopper son infrastructure de commande et de contr\u00f4le (C2).  Il int\u00e8gre en outre un m\u00e9canisme d&#8217;auto-mise \u00e0 jour et un ensemble \u00e9tendu de commandes pour r\u00e9colter des donn\u00e9es sensibles et r\u00e9quisitionner l&#8217;h\u00f4te.<\/p>\n<p>Enfin, le logiciel malveillant d\u00e9ploie un serveur Web Apache fourni avec un shell Web bas\u00e9 sur PHP, capable d&#8217;ex\u00e9cuter des commandes encod\u00e9es en Base64 et d&#8217;effectuer des t\u00e9l\u00e9chargements de fichiers.<\/p>\n<p>&#8220;Ce r\u00e9cent ajout de nouvelles capacit\u00e9s [indicates] que les op\u00e9rateurs de Prometei mettent continuellement \u00e0 jour le botnet et ajoutent des fonctionnalit\u00e9s \u00bb, ont d\u00e9clar\u00e9 les chercheurs de Talos, Andrew Windsor et Vanja Svajcer.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-version-of-prometei-botnet-infects.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des terminaux \/ Piratage Une version mise \u00e0 jour d&#8217;un malware botnet appel\u00e9 Prometei a infect\u00e9 plus de 10 000 syst\u00e8mes dans le monde depuis novembre 2022. Les infections sont \u00e0 la fois g\u00e9ographiquement aveugles et opportunistes, la majorit\u00e9 des victimes \u00e9tant signal\u00e9es au Br\u00e9sil, en Indon\u00e9sie et en Turquie. Prometei, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":646220,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5464,4168,4158,4165,4161,429,16220,4157,4159,4171,4170,4167,4160,1056,197,4163,4162,151223,4172,4169,5046,971,4166,4164],"class_list":["post-646219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-botnet","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-infecte","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-monde","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prometei","tag-securite-informatique","tag-securite-internet","tag-systemes","tag-version","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/646219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=646219"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/646219\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/646220"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=646219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=646219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=646219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}