{"id":673227,"date":"2023-04-04T18:30:31","date_gmt":"2023-04-04T20:30:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-logiciel-malveillant-rilide-ciblant-les-navigateurs-bases-sur-chromium-pour-voler-la-crypto-monnaie\/"},"modified":"2023-04-04T18:30:34","modified_gmt":"2023-04-04T20:30:34","slug":"nouveau-logiciel-malveillant-rilide-ciblant-les-navigateurs-bases-sur-chromium-pour-voler-la-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-logiciel-malveillant-rilide-ciblant-les-navigateurs-bases-sur-chromium-pour-voler-la-crypto-monnaie\/","title":{"rendered":"Nouveau logiciel malveillant Rilide ciblant les navigateurs bas\u00e9s sur Chromium pour voler la crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur \/ Crypto-monnaie<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les navigateurs Web \u00e0 base de chrome sont la cible d&#8217;un nouveau logiciel malveillant appel\u00e9<b> Rilide<\/b> qui se fait passer pour une extension apparemment l\u00e9gitime pour r\u00e9colter des donn\u00e9es sensibles et siphonner la crypto-monnaie.<\/p>\n<p>&#8220;Le logiciel malveillant Rilide est d\u00e9guis\u00e9 en extension Google Drive l\u00e9gitime et permet aux acteurs de la menace d&#8217;effectuer un large \u00e9ventail d&#8217;activit\u00e9s malveillantes, y compris la surveillance <\/p>\n<p>parcourir l&#8217;historique, prendre des captures d&#8217;\u00e9cran et injecter des scripts malveillants pour retirer des fonds de divers \u00e9changes de crypto-monnaie &#8220;, a d\u00e9clar\u00e9 Trustwave SpiderLabs Research dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/rilide-a-new-malicious-browser-extension-for-stealing-cryptocurrencies\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>De plus, le malware voleur peut afficher des bo\u00eetes de dialogue falsifi\u00e9es pour inciter les utilisateurs \u00e0 entrer un code d&#8217;authentification \u00e0 deux facteurs pour retirer des actifs num\u00e9riques.<\/p>\n<p>Trustwave a d\u00e9clar\u00e9 avoir identifi\u00e9 deux campagnes diff\u00e9rentes impliquant Ekipa RAT et Aurora Stealer qui ont conduit \u00e0 l&#8217;installation de l&#8217;extension de navigateur malveillante.<\/p>\n<p>Alors qu&#8217;Ekipa RAT est distribu\u00e9 via des fichiers Microsoft Publisher pi\u00e9g\u00e9s, Google Ads escrocs sert de vecteur de livraison pour Aurora Stealer &#8211; une technique qui est devenue de plus en plus courante ces derniers mois.<\/p>\n<p>Les deux cha\u00eenes d&#8217;attaque facilitent l&#8217;ex\u00e9cution d&#8217;un chargeur bas\u00e9 sur Rust qui, \u00e0 son tour, modifie le fichier de raccourci LNK du navigateur et utilise le commutateur de ligne de commande &#8220;&#8211;load-extension&#8221; pour lancer le module compl\u00e9mentaire.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680640231_461_Nouveau-logiciel-malveillant-Rilide-ciblant-les-navigateurs-bases-sur-Chromium.png\" alt=\"\" border=\"0\" data-original-height=\"582\" data-original-width=\"728\"\/><\/div>\n<p>Les origines exactes de Rilide sont inconnues, mais Trustwave a d\u00e9clar\u00e9 avoir \u00e9t\u00e9 en mesure de trouver un message de forum clandestin publi\u00e9 en mars 2022 par un acteur mena\u00e7ant annon\u00e7ant la vente d&#8217;un botnet aux fonctionnalit\u00e9s similaires.<\/p>\n<p>Une partie du code source du logiciel malveillant a depuis trouv\u00e9 son chemin vers les forums suite \u00e0 ce qui semble \u00eatre un litige de paiement non r\u00e9solu.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Une fonctionnalit\u00e9 notable impl\u00e9ment\u00e9e dans le code source divulgu\u00e9 est la possibilit\u00e9 d&#8217;\u00e9changer des adresses de portefeuille de crypto-monnaie dans le presse-papiers avec une adresse contr\u00f4l\u00e9e par l&#8217;acteur cod\u00e9e en dur dans l&#8217;\u00e9chantillon.<\/p>\n<p>De plus, une adresse de commande et de contr\u00f4le (C2) sp\u00e9cifi\u00e9e dans le code Rilide a permis d&#8217;identifier divers r\u00e9f\u00e9rentiels GitHub appartenant \u00e0 un utilisateur nomm\u00e9 gulantin qui contiennent des chargeurs pour l&#8217;extension.<\/p>\n<p>&#8220;Le voleur Rilide est un excellent exemple de la sophistication croissante des extensions de navigateur malveillantes et des dangers qu&#8217;elles repr\u00e9sentent&#8221;, a conclu Trustwave.<\/p>\n<p>&#8220;Alors que l&#8217;application prochaine de <a rel=\"nofollow noopener\" href=\"https:\/\/developer.chrome.com\/docs\/extensions\/mv3\/intro\/\" target=\"_blank\">manifeste v3<\/a> peut rendre plus difficile le fonctionnement des acteurs de la menace, il est peu probable qu&#8217;il r\u00e9solve enti\u00e8rement le probl\u00e8me car la plupart des fonctionnalit\u00e9s exploit\u00e9es par Rilide seront toujours disponibles.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-rilide-malware-targeting-chromium.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 du navigateur \/ Crypto-monnaie Les navigateurs Web \u00e0 base de chrome sont la cible d&#8217;un nouveau logiciel malveillant appel\u00e9 Rilide qui se fait passer pour une extension apparemment l\u00e9gitime pour r\u00e9colter des donn\u00e9es sensibles et siphonner la crypto-monnaie. &#8220;Le logiciel malveillant Rilide est d\u00e9guis\u00e9 en extension Google Drive l\u00e9gitime et permet [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":673228,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[31763,114970,4175,4168,1966,4158,4165,4161,4157,4159,4171,4170,65,6816,4167,7733,4160,38974,680,4163,4162,185,154550,4172,4169,60,4166,8394,4164],"class_list":["post-673227","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bases","tag-chromium","tag-ciblant","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-navigateurs","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-rilide","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=673227"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673227\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/673228"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=673227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=673227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=673227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}