{"id":662206,"date":"2023-03-20T15:41:41","date_gmt":"2023-03-20T17:41:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-bancaire-mispadu-cible-lamerique-latine-plus-de-90-000-identifiants-voles\/"},"modified":"2023-03-20T15:41:43","modified_gmt":"2023-03-20T17:41:43","slug":"le-cheval-de-troie-bancaire-mispadu-cible-lamerique-latine-plus-de-90-000-identifiants-voles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cheval-de-troie-bancaire-mispadu-cible-lamerique-latine-plus-de-90-000-identifiants-voles\/","title":{"rendered":"Le cheval de Troie bancaire Mispadu cible l&#8217;Am\u00e9rique latine\u00a0: plus de 90\u00a0000 identifiants vol\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un cheval de Troie bancaire appel\u00e9 <strong>Mispadu<\/strong> a \u00e9t\u00e9 li\u00e9 \u00e0 plusieurs campagnes de spam ciblant des pays comme la Bolivie, le Chili, le Mexique, le P\u00e9rou et le Portugal dans le but de voler des informations d&#8217;identification et de fournir d&#8217;autres charges utiles.<\/p>\n<p>L&#8217;activit\u00e9, qui a d\u00e9but\u00e9 en ao\u00fbt 2022, est actuellement en cours, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe Ocelot de la soci\u00e9t\u00e9 latino-am\u00e9ricaine de cybers\u00e9curit\u00e9 Metabase Q dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/mispadu-banking-trojan\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/csirt.gob.cl\/alertas\/2cmv23-00398-01\/\" target=\"_blank\">Mispadu<\/a> (alias URSA) \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2019\/11\/19\/mispadu-advertisement-discounted-unhappy-meal\/\" target=\"_blank\">d&#8217;abord document\u00e9<\/a> par ESET en novembre 2019, d\u00e9crivant sa capacit\u00e9 \u00e0 perp\u00e9trer le vol d&#8217;argent et d&#8217;informations d&#8217;identification et \u00e0 agir comme une porte d\u00e9rob\u00e9e en prenant des captures d&#8217;\u00e9cran et en capturant les frappes.<\/p>\n<p>&#8220;L&#8217;une de leurs principales strat\u00e9gies consiste \u00e0 compromettre les sites Web l\u00e9gitimes, \u00e0 rechercher des versions vuln\u00e9rables de WordPress, \u00e0 les transformer en leur serveur de commande et de contr\u00f4le pour diffuser des logiciels malveillants \u00e0 partir de l\u00e0, en filtrant les pays qu&#8217;ils ne souhaitent pas infecter, en abandonnant diff\u00e9rents types de malware bas\u00e9 sur le pays infect\u00e9 \u00bb, ont d\u00e9clar\u00e9 les chercheurs Fernando Garc\u00eda et Dan Regalado.<\/p>\n<p>On dit aussi <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/ursa-trojan-is-back-with-a-new-dance\/\" target=\"_blank\">partager des similitudes<\/a> avec d&#8217;autres chevaux de Troie bancaires ciblant la r\u00e9gion, comme Grandoreiro, <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/latin-american-javali-trojan-weaponizing-avira-antivirus-legitimate-injector-to-implant-malware\/\" target=\"_blank\">Javali<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/new-release-of-lampion-trojan-spreads-in-portugal-with-some-improvements-on-the-vbs-downloader\/\" target=\"_blank\">Lampion<\/a>.  Les cha\u00eenes d&#8217;attaque impliquant le logiciel malveillant Delphi exploitent les messages \u00e9lectroniques invitant les destinataires \u00e0 ouvrir de fausses factures en souffrance, d\u00e9clenchant ainsi un processus d&#8217;infection en plusieurs \u00e9tapes.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1679334101_578_Le-cheval-de-Troie-bancaire-Mispadu-cible-lAmerique-latine-plus.png\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\"\/><\/div>\n<p>Si une victime ouvre la pi\u00e8ce jointe HTML envoy\u00e9e via le courrier ind\u00e9sirable, elle v\u00e9rifie que le fichier a \u00e9t\u00e9 ouvert \u00e0 partir d&#8217;un appareil de bureau, puis le redirige vers un serveur distant pour r\u00e9cup\u00e9rer le logiciel malveillant de premi\u00e8re \u00e9tape.<\/p>\n<p>L&#8217;archive RAR ou ZIP, lorsqu&#8217;elle est lanc\u00e9e, est con\u00e7ue pour utiliser des certificats num\u00e9riques escrocs &#8211; l&#8217;un qui est le malware Mispadu et l&#8217;autre, un programme d&#8217;installation AutoIT &#8211; pour d\u00e9coder et ex\u00e9cuter le cheval de Troie en abusant du l\u00e9gitime <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1140\/\" target=\"_blank\">utilitaire de ligne de commande certutil<\/a>.<\/p>\n<p>Mispadu est \u00e9quip\u00e9 pour rassembler la liste des solutions antivirus install\u00e9es sur l&#8217;h\u00f4te compromis, siphonner les informations d&#8217;identification de Google Chrome et Microsoft Outlook, et faciliter la r\u00e9cup\u00e9ration de logiciels malveillants suppl\u00e9mentaires.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Cela inclut un dropper Visual Basic Script obscurci qui sert \u00e0 t\u00e9l\u00e9charger une autre charge utile \u00e0 partir d&#8217;un domaine cod\u00e9 en dur, un outil d&#8217;acc\u00e8s \u00e0 distance bas\u00e9 sur .NET qui peut ex\u00e9cuter des commandes \u00e9mises par un serveur contr\u00f4l\u00e9 par un acteur et un chargeur \u00e9crit en Rust qui, en tour, ex\u00e9cute un chargeur PowerShell pour ex\u00e9cuter des fichiers directement \u00e0 partir de la m\u00e9moire.<\/p>\n<p>De plus, le logiciel malveillant utilise des \u00e9crans superpos\u00e9s malveillants pour obtenir les informations d&#8217;identification associ\u00e9es aux portails bancaires en ligne et \u00e0 d&#8217;autres informations sensibles.<\/p>\n<p>Metabase Q a not\u00e9 que l&#8217;approche certutil a permis \u00e0 Mispadu de contourner la d\u00e9tection par une large gamme de logiciels de s\u00e9curit\u00e9 et de r\u00e9colter plus de 90 000 informations d&#8217;identification de compte bancaire sur plus de 17 500 sites Web uniques.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/mispadu-banking-trojan-targets-latin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 mars 2023\ue804Ravie LakshmananCybermenace\/malware Un cheval de Troie bancaire appel\u00e9 Mispadu a \u00e9t\u00e9 li\u00e9 \u00e0 plusieurs campagnes de spam ciblant des pays comme la Bolivie, le Chili, le Mexique, le P\u00e9rou et le Portugal dans le but de voler des informations d&#8217;identification et de fournir d&#8217;autres charges utiles. L&#8217;activit\u00e9, qui a d\u00e9but\u00e9 en ao\u00fbt 2022, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":662207,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[173,7968,7087,4168,4158,4165,4161,70876,4157,4159,4171,4170,21461,56309,4167,4160,153114,4163,4162,4172,4169,8915,4166,16715,4164],"class_list":["post-662206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bancaire","tag-cheval","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-identifiants","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lamerique","tag-latine","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mispadu","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-troie","tag-violation-de-donnees","tag-voles","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/662206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=662206"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/662206\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/662207"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=662206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=662206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=662206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}