{"id":646617,"date":"2023-03-10T19:50:36","date_gmt":"2023-03-10T21:50:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lapplication-de-la-loi-internationale-supprime-le-tristement-celebre-rat-multiplateforme-netwire\/"},"modified":"2023-03-10T19:50:38","modified_gmt":"2023-03-10T21:50:38","slug":"lapplication-de-la-loi-internationale-supprime-le-tristement-celebre-rat-multiplateforme-netwire","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lapplication-de-la-loi-internationale-supprime-le-tristement-celebre-rat-multiplateforme-netwire\/","title":{"rendered":"L&#8217;application de la loi internationale supprime le tristement c\u00e9l\u00e8bre RAT multiplateforme NetWire"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un exercice international coordonn\u00e9 d&#8217;application de la loi a mis hors service l&#8217;infrastructure en ligne associ\u00e9e \u00e0 un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) multiplateforme connu sous le nom de <b>NetWire<\/b>.<\/p>\n<p>Co\u00efncidant avec la saisie du site de vente www.worldwiredlabs[.]com, un ressortissant croate soup\u00e7onn\u00e9 d&#8217;\u00eatre l&#8217;administrateur du site a \u00e9t\u00e9 arr\u00eat\u00e9.  Bien que le nom du suspect n&#8217;ait pas \u00e9t\u00e9 d\u00e9voil\u00e9, le journaliste d&#8217;investigation Brian Krebs <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2023\/03\/whos-behind-the-netwire-remote-access-trojan\/\" target=\"_blank\">identifi\u00e9<\/a> Mario Zanko en tant que propri\u00e9taire du domaine.<\/p>\n<p>&#8220;NetWire est un RAT de base sous licence propos\u00e9 dans des forums clandestins \u00e0 des utilisateurs non techniques pour mener leurs propres activit\u00e9s criminelles&#8221;, a d\u00e9clar\u00e9 le Centre europ\u00e9en de lutte contre la cybercriminalit\u00e9 (EC3) d&#8217;Europol. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/EC3Europol\/status\/1634107918902607872\" target=\"_blank\">a dit<\/a> dans un tweet.<\/p>\n<p>Annonc\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.netwire\" target=\"_blank\">depuis<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/software\/S0198\/\" target=\"_blank\">au moins 2012<\/a>le logiciel malveillant est g\u00e9n\u00e9ralement distribu\u00e9 via <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/guloader-installing-netwire-rat\/\" target=\"_blank\">campagnes de spam<\/a> et donne \u00e0 un attaquant distant un contr\u00f4le complet sur un syst\u00e8me Windows, macOS ou Linux.  Il est \u00e9galement livr\u00e9 avec des capacit\u00e9s de vol de mot de passe et d&#8217;enregistrement de frappe.<\/p>\n<p>Le minist\u00e8re am\u00e9ricain de la Justice (DoJ) <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-cdca\/pr\/federal-authorities-seize-internet-domain-selling-malware-used-illegally-control-and\" target=\"_blank\">a dit<\/a> une enqu\u00eate sur l&#8217;op\u00e9ration de malware a \u00e9t\u00e9 lanc\u00e9e par le Federal Bureau of Investigation (FBI) en 2020, l&#8217;agence cr\u00e9ant un compte sur le site et payant un abonnement pour cr\u00e9er une instance NetWire RAT personnalis\u00e9e.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>NetWire, au cours de l&#8217;ann\u00e9e \u00e9coul\u00e9e, a \u00e9t\u00e9 utilis\u00e9 par plusieurs acteurs de la menace, dont TA2541 et OPERA1ER, pour p\u00e9n\u00e9trer des cibles d&#8217;int\u00e9r\u00eat et r\u00e9colter des informations sensibles.  Selon Avast, il est \u00e9galement apparu comme l&#8217;un des <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/threatresearch\/avast-q4-2022-threat-report\/\" target=\"_blank\">RAT les plus r\u00e9pandus<\/a> au cours du quatri\u00e8me trimestre 2022.<\/p>\n<p>&#8220;En supprimant le Netwire RAT, le FBI a eu un impact sur le cyber-\u00e9cosyst\u00e8me criminel&#8221;, a d\u00e9clar\u00e9 Donald Alway, directeur adjoint en charge du bureau ext\u00e9rieur du FBI \u00e0 Los Angeles, dans un communiqu\u00e9.<\/p>\n<p>&#8220;Le partenariat mondial qui a conduit \u00e0 l&#8217;arrestation en Croatie a \u00e9galement supprim\u00e9 un outil populaire utilis\u00e9 pour d\u00e9tourner des ordinateurs afin de perp\u00e9tuer la fraude mondiale, les violations de donn\u00e9es et les intrusions dans le r\u00e9seau par des groupes de menaces et des cybercriminels.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/international-law-enforcement-takes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 mars 2023\ue804Ravie LakshmananCybercriminalit\u00e9 \/ Cybermenace Un exercice international coordonn\u00e9 d&#8217;application de la loi a mis hors service l&#8217;infrastructure en ligne associ\u00e9e \u00e0 un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) multiplateforme connu sous le nom de NetWire. Co\u00efncidant avec la saisie du site de vente www.worldwiredlabs[.]com, un ressortissant croate soup\u00e7onn\u00e9 d&#8217;\u00eatre l&#8217;administrateur du site [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":646618,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[93,4168,4158,4165,4161,2601,4157,4159,4171,4170,838,4167,2894,4160,132538,151263,4163,4162,46743,4172,4169,1549,38005,4166,4164],"class_list":["post-646617","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-celebre","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-internationale","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lapplication","tag-logiciel-malveillant-de-ransomware","tag-loi","tag-mises-a-jour-de-la-cybersecurite","tag-multiplateforme","tag-netwire","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rat","tag-securite-informatique","tag-securite-internet","tag-supprime","tag-tristement","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/646617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=646617"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/646617\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/646618"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=646617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=646617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=646617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}