{"id":670511,"date":"2023-04-03T06:28:46","date_gmt":"2023-04-03T08:28:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/melofee-des-chercheurs-decouvrent-un-nouveau-logiciel-malveillant-linux-lie-aux-groupes-apt-chinois\/"},"modified":"2023-04-03T06:28:50","modified_gmt":"2023-04-03T08:28:50","slug":"melofee-des-chercheurs-decouvrent-un-nouveau-logiciel-malveillant-linux-lie-aux-groupes-apt-chinois","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/melofee-des-chercheurs-decouvrent-un-nouveau-logiciel-malveillant-linux-lie-aux-groupes-apt-chinois\/","title":{"rendered":"M\u00e9lof\u00e9e\u00a0: des chercheurs d\u00e9couvrent un nouveau logiciel malveillant Linux li\u00e9 aux groupes APT chinois"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux\/Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un groupe de piratage inconnu parrain\u00e9 par l&#8217;\u00c9tat chinois a \u00e9t\u00e9 li\u00e9 \u00e0 un nouveau logiciel malveillant visant les serveurs Linux.<\/p>\n<p>La soci\u00e9t\u00e9 fran\u00e7aise de cybers\u00e9curit\u00e9 ExaTrack, qui a trouv\u00e9 trois \u00e9chantillons du logiciel malveillant pr\u00e9c\u00e9demment document\u00e9 qui remonte au d\u00e9but de 2022, l&#8217;a surnomm\u00e9 <strong>M\u00e9lof\u00e9e<\/strong>.<\/p>\n<p>Le plus r\u00e9cent des trois artefacts est con\u00e7u pour supprimer un rootkit en mode noyau bas\u00e9 sur un projet open source appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/f0rb1dd3n\/Reptile\" target=\"_blank\">Reptile<\/a>.<\/p>\n<p>&#8220;Selon les m\u00e9tadonn\u00e9es vermagiques, il est compil\u00e9 pour une version de noyau 5.10.112-108.499.amzn2.x86_64,&#8221; la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.exatrack.com\/melofee\/\" target=\"_blank\">a dit<\/a> dans un rapport.  &#8220;Le rootkit a un ensemble limit\u00e9 de fonctionnalit\u00e9s, installant principalement un crochet con\u00e7u pour se cacher.&#8221;<\/p>\n<p>L&#8217;implant et le rootkit sont cens\u00e9s \u00eatre d\u00e9ploy\u00e9s \u00e0 l&#8217;aide de commandes shell qui t\u00e9l\u00e9chargent un programme d&#8217;installation et un package binaire personnalis\u00e9 \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>Le programme d&#8217;installation prend le package binaire comme argument, puis extrait le rootkit ainsi qu&#8217;un module d&#8217;implantation de serveur actuellement en cours de d\u00e9veloppement.<\/p>\n<p>Les fonctionnalit\u00e9s de M\u00e9lof\u00e9e ne sont pas diff\u00e9rentes des autres portes d\u00e9rob\u00e9es de ce type, lui permettant de contacter un serveur distant et de recevoir des instructions lui permettant d&#8217;effectuer des op\u00e9rations sur les fichiers, de cr\u00e9er des sockets, de lancer un shell et d&#8217;ex\u00e9cuter des commandes arbitraires.<\/p>\n<p>Les liens du logiciel malveillant avec la Chine proviennent de chevauchements d&#8217;infrastructures avec des groupes tels qu&#8217;APT41 (alias <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/chinese-group-tag-22-targets-nepal-philippines-taiwan\" target=\"_blank\">Winnti<\/a>) et Earth Berberoka (alias <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/exposing-earth-berberoka-a-multiplatform-apt-campaign-targeting-online-gambling-sites\" target=\"_blank\">Marionnette<\/a>).<\/p>\n<p>Earth Berberoka est le nom donn\u00e9 \u00e0 un acteur parrain\u00e9 par l&#8217;\u00c9tat ciblant principalement les sites Web de jeux d&#8217;argent en Chine depuis au moins 2020 en utilisant des logiciels malveillants multiplateformes comme HelloBot et <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/n1nj4sec\/pupy\" target=\"_blank\">Chiot RAT<\/a>.<\/p>\n<p>Selon Trend Micro, certains \u00e9chantillons du Pupy RAT bas\u00e9 sur Python ont \u00e9t\u00e9 dissimul\u00e9s \u00e0 l&#8217;aide du rootkit Reptile.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>ExaTrack a \u00e9galement d\u00e9couvert un autre implant nomm\u00e9 AlienReverse, qui partage des similitudes de code avec M\u00e9lof\u00e9e et utilise des outils accessibles au public comme <a rel=\"nofollow noopener\" href=\"https:\/\/rootkiter.com\/EarthWorm\/\" target=\"_blank\">Ver de terre<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/fgssfgss\/socks_proxy\" target=\"_blank\">chaussettes_proxy<\/a>.<\/p>\n<p>&#8220;La famille d&#8217;implants M\u00e9lof\u00e9e est un autre outil dans l&#8217;arsenal des attaquants parrain\u00e9s par l&#8217;\u00c9tat chinois, qui font preuve d&#8217;innovation et de d\u00e9veloppement constants&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>&#8220;Les capacit\u00e9s offertes par M\u00e9lof\u00e9e sont relativement simples, mais peuvent permettre aux adversaires de mener leurs attaques sous le radar. Ces implants n&#8217;ont pas \u00e9t\u00e9 largement vus, ce qui montre que les attaquants limitent probablement son utilisation \u00e0 des cibles de grande valeur.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/melofee-researchers-uncover-new-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 mars 2023\ue804Ravie LakshmananLinux\/Cybermenace Un groupe de piratage inconnu parrain\u00e9 par l&#8217;\u00c9tat chinois a \u00e9t\u00e9 li\u00e9 \u00e0 un nouveau logiciel malveillant visant les serveurs Linux. La soci\u00e9t\u00e9 fran\u00e7aise de cybers\u00e9curit\u00e9 ExaTrack, qui a trouv\u00e9 trois \u00e9chantillons du logiciel malveillant pr\u00e9c\u00e9demment document\u00e9 qui remonte au d\u00e9but de 2022, l&#8217;a surnomm\u00e9 M\u00e9lof\u00e9e. Le plus r\u00e9cent des trois [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":670512,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[26723,507,12848,5663,4168,4158,4165,4161,3073,133,8152,4157,4159,4171,4170,7754,18088,6816,4167,7733,154209,4160,680,4163,4162,4172,4169,4166,4164],"class_list":["post-670511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apt","tag-aux","tag-chercheurs","tag-chinois","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-des","tag-groupes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lie","tag-linux","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-melofee","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/670511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=670511"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/670511\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/670512"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=670511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=670511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=670511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}