{"id":670707,"date":"2023-04-03T09:02:51","date_gmt":"2023-04-03T11:02:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/crypto-stealing-opcjacker-malware-cible-les-utilisateurs-avec-un-faux-service-vpn\/"},"modified":"2023-04-03T09:02:54","modified_gmt":"2023-04-03T11:02:54","slug":"crypto-stealing-opcjacker-malware-cible-les-utilisateurs-avec-un-faux-service-vpn","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/crypto-stealing-opcjacker-malware-cible-les-utilisateurs-avec-un-faux-service-vpn\/","title":{"rendered":"Crypto-Stealing OpcJacker Malware cible les utilisateurs avec un faux service VPN"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">\u00c9tats-Unis<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau logiciel malveillant voleur d&#8217;informations appel\u00e9 <strong>OpcJacker<\/strong> a \u00e9t\u00e9 rep\u00e9r\u00e9 dans la nature depuis le second semestre 2022 dans le cadre d&#8217;une campagne de malvertising. <\/p>\n<p>&#8220;Les principales fonctions d&#8217;OpcJacker incluent l&#8217;enregistrement des frappes, la prise de captures d&#8217;\u00e9cran, le vol de donn\u00e9es sensibles des navigateurs, le chargement de modules suppl\u00e9mentaires et le remplacement des adresses de crypto-monnaie dans le presse-papiers \u00e0 des fins de piratage&#8221;, ont d\u00e9clar\u00e9 Jaromir Horejsi et Joseph C. Chen, chercheurs de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/c\/new-opcjacker-malware-distributed-via-fake-vpn-malvertising.html\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Le vecteur initial de la campagne implique un r\u00e9seau de faux sites Web annon\u00e7ant des logiciels apparemment anodins et des applications li\u00e9es \u00e0 la crypto-monnaie.  La campagne de f\u00e9vrier 2023 a sp\u00e9cifiquement cibl\u00e9 les utilisateurs en Iran sous pr\u00e9texte d&#8217;offrir un service VPN.<\/p>\n<p>Les fichiers d&#8217;installation agissent comme un conduit pour d\u00e9ployer OpcJacker, qui est \u00e9galement capable de fournir des charges utiles de la prochaine \u00e9tape telles que NetSupport RAT et un r\u00e9seau virtuel cach\u00e9 informatique (<a rel=\"nofollow noopener\" href=\"https:\/\/www.malwaretech.com\/2015\/09\/hidden-vnc-for-beginners.html\" target=\"_blank\">hVNC<\/a>) variante pour l&#8217;acc\u00e8s \u00e0 distance.<\/p>\n<p>OpcJacker est dissimul\u00e9 \u00e0 l&#8217;aide d&#8217;un crypteur appel\u00e9 Babadeda et utilise un fichier de configuration pour activer ses fonctions de collecte de donn\u00e9es.  Il peut \u00e9galement ex\u00e9cuter un shellcode et des ex\u00e9cutables arbitraires.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680519771_766_Crypto-Stealing-OpcJacker-Malware-cible-les-utilisateurs-avec-un-faux-service.png\" alt=\"\" border=\"0\" data-original-height=\"674\" data-original-width=\"728\"\/><\/div>\n<p>&#8220;Le format du fichier de configuration ressemble \u00e0 un bytecode \u00e9crit dans un langage machine personnalis\u00e9, o\u00f9 chaque instruction est analys\u00e9e, des opcodes individuels sont obtenus, puis le gestionnaire sp\u00e9cifique est ex\u00e9cut\u00e9&#8221;, a d\u00e9clar\u00e9 Trend Micro.<\/p>\n<p>\u00c9tant donn\u00e9 la capacit\u00e9 du logiciel malveillant \u00e0 voler des fonds cryptographiques dans des portefeuilles, les campagnes sont soup\u00e7onn\u00e9es d&#8217;\u00eatre motiv\u00e9es par des raisons financi\u00e8res.  Cela dit, la polyvalence d&#8217;OpcJacker en fait \u00e9galement un chargeur de logiciels malveillants id\u00e9al.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Les r\u00e9sultats surviennent alors que Securonix a r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;une campagne d&#8217;attaque en cours baptis\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/www.securonix.com\/blog\/new-tacticaloctopus-attack-campaign-targets-us-entities-with-malware-bundled-in-tax-themed-documents\/\" target=\"_blank\">TACTIQUE#PIEUVRE<\/a> qui cible les entit\u00e9s am\u00e9ricaines avec des leurres sur le th\u00e8me de la fiscalit\u00e9 pour les infecter avec des portes d\u00e9rob\u00e9es pour acc\u00e9der aux syst\u00e8mes des victimes ainsi que pour capturer les donn\u00e9es du presse-papiers et les frappes au clavier.<\/p>\n<p>Dans un d\u00e9veloppement connexe, les utilisateurs italiens et fran\u00e7ais \u00e0 la recherche de versions pirat\u00e9es de logiciels de maintenance pour PC tels que EaseUS Partition Master et Driver Easy Pro sur YouTube sont redirig\u00e9s vers les pages Blogger. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@lcam\/updates-from-the-maas-new-threats-delivered-through-nullmixer-d45defc260d1\" target=\"_blank\">distribuer<\/a> le compte-gouttes NullMixer.<\/p>\n<p>NullMixer se distingue \u00e9galement par la suppression simultan\u00e9e d&#8217;une grande vari\u00e9t\u00e9 de logiciels malveillants pr\u00eats \u00e0 l&#8217;emploi, notamment PseudoManuscrypt, Raccoon Stealer, GCleaner, Fabookie et un nouveau chargeur de logiciels malveillants appel\u00e9 Crashtech Loader, entra\u00eenant des infections \u00e0 grande \u00e9chelle.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/crypto-stealing-opcjacker-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 avril 2023\ue804Ravie Lakshmanan\u00c9tats-Unis Un nouveau logiciel malveillant voleur d&#8217;informations appel\u00e9 OpcJacker a \u00e9t\u00e9 rep\u00e9r\u00e9 dans la nature depuis le second semestre 2022 dans le cadre d&#8217;une campagne de malvertising. &#8220;Les principales fonctions d&#8217;OpcJacker incluent l&#8217;enregistrement des frappes, la prise de captures d&#8217;\u00e9cran, le vol de donn\u00e9es sensibles des navigateurs, le chargement de modules suppl\u00e9mentaires [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":670708,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,7087,4168,154230,4158,4165,4161,5971,4157,4159,4171,4170,65,4167,4174,4160,4163,4162,154231,4172,4169,2314,7529,4166,27977,4164],"class_list":["post-670707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-cible","tag-comment-pirater","tag-cryptostealing","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-faux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-opcjacker","tag-securite-informatique","tag-securite-internet","tag-service","tag-utilisateurs","tag-violation-de-donnees","tag-vpn","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/670707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=670707"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/670707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/670708"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=670707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=670707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=670707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}