{"id":647810,"date":"2023-03-11T13:45:38","date_gmt":"2023-03-11T15:45:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-batloader-utilise-google-ads-pour-fournir-des-charges-utiles-vidar-stealer-et-ursnif\/"},"modified":"2023-03-11T13:45:40","modified_gmt":"2023-03-11T15:45:40","slug":"le-logiciel-malveillant-batloader-utilise-google-ads-pour-fournir-des-charges-utiles-vidar-stealer-et-ursnif","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-batloader-utilise-google-ads-pour-fournir-des-charges-utiles-vidar-stealer-et-ursnif\/","title":{"rendered":"Le logiciel malveillant BATLOADER utilise Google Ads pour fournir des charges utiles Vidar Stealer et Ursnif"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Renseignements sur les cybermenaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le t\u00e9l\u00e9chargeur de logiciels malveillants connu sous le nom de BATLOADER a \u00e9t\u00e9 observ\u00e9 en train d&#8217;abuser de Google Ads pour fournir des charges utiles secondaires telles que Vidar Stealer et Ursnif.<\/p>\n<p>Selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/batloader-continues-to-abuse-google-search-ads-to-deliver-vidar-stealer-and-ursnif\" target=\"_blank\">eSenti<\/a>des publicit\u00e9s malveillantes sont utilis\u00e9es pour usurper un large \u00e9ventail d&#8217;applications et de services l\u00e9gitimes tels qu&#8217;Adobe, ChatGPT d&#8217;OpenAPI, Spotify, Tableau et Zoom.<\/p>\n<p>BATLOADER, comme son nom l&#8217;indique, est un chargeur charg\u00e9 de distribuer des logiciels malveillants de niveau sup\u00e9rieur tels que des voleurs d&#8217;informations, des logiciels malveillants bancaires, Cobalt Strike et m\u00eame des logiciels de ran\u00e7on.<\/p>\n<p>L&#8217;une des principales caract\u00e9ristiques des op\u00e9rations BATLOADER est l&#8217;utilisation de tactiques d&#8217;usurpation d&#8217;identit\u00e9 logicielle pour la diffusion de logiciels malveillants.<\/p>\n<p>Ceci est r\u00e9alis\u00e9 en configurant des sites Web similaires qui h\u00e9bergent des fichiers d&#8217;installation Windows se faisant passer pour des applications l\u00e9gitimes pour d\u00e9clencher la s\u00e9quence d&#8217;infection lorsqu&#8217;un utilisateur recherchant le logiciel clique sur une publicit\u00e9 malveillante sur la page de r\u00e9sultats de recherche Google.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678549538_596_Le-logiciel-malveillant-BATLOADER-utilise-Google-Ads-pour-fournir-des.png\" alt=\"Vidar Stealer et charges utiles Ursnif\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Vidar Stealer et charges utiles Ursnif\"\/><\/div>\n<p>Ces fichiers d&#8217;installation MSI, lorsqu&#8217;ils sont lanc\u00e9s, ex\u00e9cutent des scripts Python qui contiennent la charge utile BATLOADER pour r\u00e9cup\u00e9rer le logiciel malveillant de la prochaine \u00e9tape \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>Ce modus operandi marque un l\u00e9ger d\u00e9calage par rapport au pr\u00e9c\u00e9dent <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/recent-batloader-activity-observed-in-december-2022\" target=\"_blank\">cha\u00eenes d&#8217;attaque<\/a> observ\u00e9 en d\u00e9cembre 2022, lorsque les packages d&#8217;installation MSI ont \u00e9t\u00e9 utilis\u00e9s pour ex\u00e9cuter des scripts PowerShell afin de t\u00e9l\u00e9charger le malware voleur.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>D&#8217;autres \u00e9chantillons de BATLOADER analys\u00e9s par eSentire ont \u00e9galement r\u00e9v\u00e9l\u00e9 des capacit\u00e9s suppl\u00e9mentaires qui permettent au logiciel malveillant d&#8217;\u00e9tablir un acc\u00e8s enracin\u00e9 aux r\u00e9seaux d&#8217;entreprise.<\/p>\n<p>&#8220;BATLOADER continue de voir des changements et des am\u00e9liorations depuis sa premi\u00e8re apparition en 2022&#8221;, a d\u00e9clar\u00e9 eSentire.<\/p>\n<p>&#8220;BATLOADER cible diverses applications populaires pour l&#8217;usurpation d&#8217;identit\u00e9. Ce n&#8217;est pas un hasard, car ces applications se trouvent couramment dans les r\u00e9seaux d&#8217;entreprise et, par cons\u00e9quent, elles donneraient des points d&#8217;ancrage plus pr\u00e9cieux pour la mon\u00e9tisation via la fraude ou des intrusions manuelles au clavier.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/batloader-malware-uses-google-ads-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 mars 2023\ue804Ravie LakshmananRenseignements sur les cybermenaces Le t\u00e9l\u00e9chargeur de logiciels malveillants connu sous le nom de BATLOADER a \u00e9t\u00e9 observ\u00e9 en train d&#8217;abuser de Google Ads pour fournir des charges utiles secondaires telles que Vidar Stealer et Ursnif. Selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 eSentides publicit\u00e9s malveillantes sont utilis\u00e9es pour usurper un large \u00e9ventail d&#8217;applications [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":647811,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[39578,151388,20544,4168,4158,4165,4161,133,6670,7755,4157,4159,4171,4170,6816,4167,7733,4160,4163,4162,185,4172,4169,39577,151389,30436,1282,67469,4166,4164],"class_list":["post-647810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ads","tag-batloader","tag-charges","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-fournir","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-stealer","tag-ursnif","tag-utiles","tag-utilise","tag-vidar","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/647810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=647810"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/647810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/647811"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=647810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=647810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=647810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}