{"id":652218,"date":"2023-03-14T11:00:48","date_gmt":"2023-03-14T13:00:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/gobruteforcer-un-nouveau-logiciel-malveillant-base-sur-golang-sattaque-aux-serveurs-web-via-des-attaques-par-force-brute\/"},"modified":"2023-03-14T11:00:50","modified_gmt":"2023-03-14T13:00:50","slug":"gobruteforcer-un-nouveau-logiciel-malveillant-base-sur-golang-sattaque-aux-serveurs-web-via-des-attaques-par-force-brute","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/gobruteforcer-un-nouveau-logiciel-malveillant-base-sur-golang-sattaque-aux-serveurs-web-via-des-attaques-par-force-brute\/","title":{"rendered":"GoBruteforcer\u00a0: un nouveau logiciel malveillant bas\u00e9 sur Golang s&#8217;attaque aux serveurs Web via des attaques par force brute"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Botnet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau malware bas\u00e9 sur Golang baptis\u00e9 <strong>GoBruteforcer<\/strong> a \u00e9t\u00e9 trouv\u00e9 ciblant les serveurs Web ex\u00e9cutant phpMyAdmin, MySQL, FTP et Postgres pour regrouper les appareils dans un botnet.<\/p>\n<p>&#8220;GoBruteforcer a choisi un routage inter-domaine sans classe (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Classless_Inter-Domain_Routing\" target=\"_blank\">CIDR<\/a>) bloquer pour analyser le r\u00e9seau pendant l&#8217;attaque, et il a cibl\u00e9 toutes les adresses IP dans cette plage CIDR &#8220;, chercheurs de l&#8217;unit\u00e9 42 de Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/gobruteforcer-golang-botnet\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;L&#8217;acteur de la menace a choisi l&#8217;analyse des blocs CIDR comme moyen d&#8217;acc\u00e9der \u00e0 un large \u00e9ventail d&#8217;h\u00f4tes cibles sur diff\u00e9rentes adresses IP au sein d&#8217;un r\u00e9seau au lieu d&#8217;utiliser une seule adresse IP comme cible.&#8221;<\/p>\n<p>Le malware est principalement con\u00e7u pour identifier les plates-formes de type Unix ex\u00e9cutant des architectures x86, x64 et ARM, GoBruteforcer tentant d&#8217;obtenir un acc\u00e8s via une attaque par force brute en utilisant une liste d&#8217;informations d&#8217;identification cod\u00e9es en dur dans le binaire.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678798848_230_GoBruteforcer-un-nouveau-logiciel-malveillant-base-sur-Golang-sattaque-aux.png\" alt=\"GoBruteforcer\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"GoBruteforcer\"\/><\/div>\n<p>Si l&#8217;attaque r\u00e9ussit, un chat de relais Internet (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_Relay_Chat\" target=\"_blank\">CRI<\/a>) bot est d\u00e9ploy\u00e9 sur le serveur victime pour \u00e9tablir des communications avec un serveur contr\u00f4l\u00e9 par un acteur.<\/p>\n<p>GoBruteforcer exploite \u00e9galement un shell Web PHP d\u00e9j\u00e0 install\u00e9 sur le serveur victime pour glaner plus de d\u00e9tails sur le r\u00e9seau cibl\u00e9.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Cela dit, le vecteur d&#8217;intrusion initial exact utilis\u00e9 pour fournir \u00e0 la fois GoBruteforcer et le shell Web PHP est encore ind\u00e9termin\u00e9.  Les artefacts collect\u00e9s par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 sugg\u00e8rent des efforts de d\u00e9veloppement actifs pour faire \u00e9voluer ses tactiques et \u00e9chapper \u00e0 la d\u00e9tection.<\/p>\n<p>Les r\u00e9sultats sont une autre indication de la fa\u00e7on dont les acteurs de la menace adoptent de plus en plus Golang pour d\u00e9velopper des logiciels malveillants multiplateformes.  De plus, la capacit\u00e9 d&#8217;analyse multiple de GoBruteforcer lui permet de violer un large \u00e9ventail de cibles, ce qui en fait une menace puissante.<\/p>\n<p>&#8220;Les serveurs Web ont toujours \u00e9t\u00e9 une cible lucrative pour les acteurs de la menace&#8221;, a d\u00e9clar\u00e9 l&#8217;unit\u00e9 42.  &#8220;Des mots de passe faibles peuvent entra\u00eener de graves menaces car les serveurs Web sont un \u00e9l\u00e9ment indispensable d&#8217;une organisation. Les logiciels malveillants comme GoBruteforcer tirent parti des mots de passe faibles (ou par d\u00e9faut).&#8221; <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/gobruteforcer-new-golang-based-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Botnet Un nouveau malware bas\u00e9 sur Golang baptis\u00e9 GoBruteforcer a \u00e9t\u00e9 trouv\u00e9 ciblant les serveurs Web ex\u00e9cutant phpMyAdmin, MySQL, FTP et Postgres pour regrouper les appareils dans un botnet. &#8220;GoBruteforcer a choisi un routage inter-domaine sans classe (CIDR) bloquer pour analyser le r\u00e9seau pendant l&#8217;attaque, et il a cibl\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":652219,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,507,3283,25328,4168,4158,4165,4161,133,1209,151927,78641,4157,4159,4171,4170,6816,4167,7733,4160,680,4163,4162,164,23471,4172,4169,8541,60,4166,4164,2784],"class_list":["post-652218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-aux","tag-base","tag-brute","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-force","tag-gobruteforcer","tag-golang","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-sattaque","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/652218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=652218"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/652218\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/652219"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=652218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=652218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=652218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}