{"id":662000,"date":"2023-03-20T13:08:37","date_gmt":"2023-03-20T15:08:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-dotrunpex-diffuse-plusieurs-familles-de-logiciels-malveillants-via-des-publicites-malveillantes\/"},"modified":"2023-03-20T13:08:39","modified_gmt":"2023-03-20T15:08:39","slug":"le-nouveau-logiciel-malveillant-dotrunpex-diffuse-plusieurs-familles-de-logiciels-malveillants-via-des-publicites-malveillantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-dotrunpex-diffuse-plusieurs-familles-de-logiciels-malveillants-via-des-publicites-malveillantes\/","title":{"rendered":"Le nouveau logiciel malveillant DotRunpeX diffuse plusieurs familles de logiciels malveillants via des publicit\u00e9s malveillantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau malware nomm\u00e9 <strong>pointRunpeX<\/strong> est utilis\u00e9 pour distribuer de nombreuses familles de logiciels malveillants connus tels que Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, <a rel=\"nofollow noopener\" href=\"https:\/\/minerva-labs.com\/blog\/new-version-of-remcos-rat-uses-direct-syscalls-to-evade-detection\/\" target=\"_blank\">Remcos<\/a>Rhadamanthys et Vidar.<\/p>\n<p>&#8220;DotRunpeX est un nouvel injecteur \u00e9crit en .NET utilisant la technique Process Hollowing et utilis\u00e9 pour infecter les syst\u00e8mes avec une vari\u00e9t\u00e9 de familles de logiciels malveillants connus&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/dotrunpex-demystifying-new-virtualized-net-injector-used-in-the-wild\/\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Dit \u00eatre en d\u00e9veloppement actif, dotRunpeX arrive en tant que malware de deuxi\u00e8me \u00e9tape dans la cha\u00eene d&#8217;infection, souvent d\u00e9ploy\u00e9 via un t\u00e9l\u00e9chargeur (aka loader) qui est transmis via des e-mails de phishing sous forme de pi\u00e8ces jointes malveillantes.<\/p>\n<p>Alternativement, il est connu d&#8217;utiliser des annonces Google malveillantes sur les pages de r\u00e9sultats de recherche pour diriger les utilisateurs sans m\u00e9fiance \u00e0 la recherche de logiciels populaires tels que AnyDesk et LastPass vers des sites de copie h\u00e9bergeant des installateurs trojanis\u00e9s.<\/p>\n<p>Les derniers artefacts DotRunpeX, rep\u00e9r\u00e9s pour la premi\u00e8re fois en octobre 2022, ajoutent une couche d&#8217;obscurcissement suppl\u00e9mentaire en utilisant le protecteur de virtualisation KoiVM.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjIUQizp0t_yq0IhIyP-aQxz-1LNbguuRhiWI8qzlIctvJxl_APMbQKVPa821TfeUL--4qXX5Ik9G-ohq7J9KAkvVofZZ2DkZab-fOinxm1ulIB6jSxmnDrB2xdFPDt66EXfxSlgvIhTQ5IGvOBNgXzTPnffk1V1aolQ_C6ldgZoNyQ2H4vf49BExsl\/s728-e3650\/cpr.png\" alt=\"Logiciel malveillant DotRunpeX\" border=\"0\" data-original-height=\"508\" data-original-width=\"728\" title=\"Logiciel malveillant DotRunpeX\"\/><\/div>\n<p>Il convient de souligner que les r\u00e9sultats concordent avec une campagne de publicit\u00e9 malveillante document\u00e9e par SentinelOne le mois dernier dans laquelle le chargeur et les composants de l&#8217;injecteur \u00e9taient collectivement appel\u00e9s MalVirt.<\/p>\n<p>L&#8217;analyse de Check Point a en outre r\u00e9v\u00e9l\u00e9 que &#8220;chaque \u00e9chantillon dotRunpeX a une charge utile int\u00e9gr\u00e9e d&#8217;une certaine famille de logiciels malveillants \u00e0 injecter&#8221;, l&#8217;injecteur sp\u00e9cifiant une liste de processus anti-malware \u00e0 terminer.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Ceci, \u00e0 son tour, est rendu possible en abusant d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/stopping-vulnerable-driver-attacks\" target=\"_blank\">pilote d&#8217;explorateur de processus vuln\u00e9rable<\/a> (procexp.sys) qui est int\u00e9gr\u00e9 \u00e0 dotRunpeX afin d&#8217;obtenir une ex\u00e9cution en mode noyau.<\/p>\n<p>Il y a des signes que dotRunpeX pourrait \u00eatre affili\u00e9 \u00e0 des acteurs russophones sur la base des r\u00e9f\u00e9rences linguistiques dans le code.  Les familles de logiciels malveillants les plus fr\u00e9quemment diffus\u00e9es par la menace \u00e9mergente incluent RedLine, Raccoon, Vidar, Agent Tesla et FormBook.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-dotrunpex-malware-delivers-multiple.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 mars 2023\ue804Ravie LakshmananCybermenace\/malware Un nouveau malware nomm\u00e9 pointRunpeX est utilis\u00e9 pour distribuer de nombreuses familles de logiciels malveillants connus tels que Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, RemcosRhadamanthys et Vidar. &#8220;DotRunpeX est un nouvel injecteur \u00e9crit en .NET utilisant la technique Process Hollowing et utilis\u00e9 pour infecter les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":662001,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,133,3469,153089,6800,4157,4159,4171,4170,6816,4167,4589,7733,7306,4590,4160,680,4163,4162,701,2884,4172,4169,4166,4164],"class_list":["post-662000","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-diffuse","tag-dotrunpex","tag-familles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillant","tag-malveillantes","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plusieurs","tag-publicites","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/662000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=662000"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/662000\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/662001"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=662000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=662000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=662000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}