{"id":673933,"date":"2023-04-05T04:45:57","date_gmt":"2023-04-05T06:45:57","guid":{"rendered":"https:\/\/teknomers.com\/fr\/icedid-malware-deplace-lattention-de-la-fraude-bancaire-vers-la-livraison-de-ransomwares\/"},"modified":"2023-04-05T04:46:00","modified_gmt":"2023-04-05T06:46:00","slug":"icedid-malware-deplace-lattention-de-la-fraude-bancaire-vers-la-livraison-de-ransomwares","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/icedid-malware-deplace-lattention-de-la-fraude-bancaire-vers-la-livraison-de-ransomwares\/","title":{"rendered":"IcedID Malware d\u00e9place l&#8217;attention de la fraude bancaire vers la livraison de ransomwares"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ran\u00e7ongiciels \/ S\u00e9curit\u00e9 des terminaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Plusieurs acteurs de la menace ont \u00e9t\u00e9 observ\u00e9s utilisant deux nouvelles variantes du logiciel malveillant IcedID dans la nature avec des fonctionnalit\u00e9s plus limit\u00e9es qui suppriment les fonctionnalit\u00e9s li\u00e9es \u00e0 la fraude bancaire en ligne.<\/p>\n<p>IcedID, \u00e9galement connu sous le nom de BokBot, a commenc\u00e9 comme un cheval de Troie bancaire en 2017. Il est \u00e9galement capable de fournir des logiciels malveillants suppl\u00e9mentaires, y compris des ransomwares.<\/p>\n<p>&#8220;La version bien connue d&#8217;IcedID consiste en un chargeur initial qui contacte un chargeur [command-and-control] serveur, t\u00e9l\u00e9charge le chargeur DLL standard, qui fournit ensuite le Bot IcedID standard, &#8221; Proofpoint <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/fork-ice-new-era-icedid\" target=\"_blank\">a dit<\/a> dans un nouveau rapport publi\u00e9 lundi.<\/p>\n<p>L&#8217;une des nouvelles versions est une variante Lite qui a \u00e9t\u00e9 pr\u00e9c\u00e9demment mise en \u00e9vidence comme \u00e9tant abandonn\u00e9e en tant que charge utile de suivi par le logiciel malveillant Emotet en novembre 2022. Une autre nouvelle observation en f\u00e9vrier 2023 est une variante fork\u00e9e d&#8217;IcedID.<\/p>\n<p>Ces deux variantes sont con\u00e7ues pour abandonner ce qu&#8217;on appelle une version fourchue d&#8217;IcedID Bot qui laisse de c\u00f4t\u00e9 les injections Web et la fonctionnalit\u00e9 de backconnect qui seraient g\u00e9n\u00e9ralement utilis\u00e9es pour la fraude bancaire, a not\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise.<\/p>\n<p>&#8220;Il est probable qu&#8217;un groupe d&#8217;acteurs malveillants utilise des variantes modifi\u00e9es pour \u00e9loigner le malware des activit\u00e9s typiques de cheval de Troie bancaire et de fraude bancaire pour se concentrer sur la livraison de la charge utile, ce qui inclut probablement la priorisation de la livraison des ransomwares&#8221;, a not\u00e9 Proofpoint.<\/p>\n<p>La campagne de f\u00e9vrier a \u00e9t\u00e9 li\u00e9e \u00e0 un nouveau groupe baptis\u00e9 TA581, l&#8217;acteur mena\u00e7ant distribuant la variante Forked \u00e0 l&#8217;aide de pi\u00e8ces jointes Microsoft OneNote militaris\u00e9es.  Un autre malware utilis\u00e9 par TA581 est le chargeur Bumblebee.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art du Dark Web Threat Intelligence<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment acc\u00e9der \u00e0 des sources souterraines secr\u00e8tes et rationaliser vos efforts de renseignement sur les menaces gr\u00e2ce \u00e0 l&#8217;automatisation. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/dark-web-intelligence?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Au total, la variante Forked IcedID a \u00e9t\u00e9 utilis\u00e9e dans sept campagnes diff\u00e9rentes \u00e0 ce jour, dont certaines ont \u00e9t\u00e9 entreprises par des courtiers d&#8217;acc\u00e8s initiaux (IAB).<\/p>\n<p>L&#8217;utilisation des infections Emotet existantes pour fournir la variante Lite a soulev\u00e9 la possibilit\u00e9 d&#8217;un partenariat potentiel entre les d\u00e9veloppeurs Emotet et les op\u00e9rateurs IcedID.<\/p>\n<p>&#8220;Alors qu&#8217;historiquement, la fonction principale d&#8217;IcedID \u00e9tait un cheval de Troie bancaire, la suppression de la fonctionnalit\u00e9 bancaire s&#8217;aligne sur l&#8217;\u00e9volution globale du paysage loin des logiciels malveillants bancaires et l&#8217;accent croissant mis sur le fait d&#8217;\u00eatre un chargeur pour les infections de suivi, y compris les ransomwares&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/icedid-malware-shifts-focus-from.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 mars 2023\ue804Ravie LakshmananRan\u00e7ongiciels \/ S\u00e9curit\u00e9 des terminaux Plusieurs acteurs de la menace ont \u00e9t\u00e9 observ\u00e9s utilisant deux nouvelles variantes du logiciel malveillant IcedID dans la nature avec des fonctionnalit\u00e9s plus limit\u00e9es qui suppriment les fonctionnalit\u00e9s li\u00e9es \u00e0 la fraude bancaire en ligne. IcedID, \u00e9galement connu sous le nom de BokBot, a commenc\u00e9 comme un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":673934,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[173,4168,4158,4165,4161,6215,5473,51543,4157,4159,4171,4170,1319,2480,4167,4174,4160,4163,4162,63091,4172,4169,1218,4166,4164],"class_list":["post-673933","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bancaire","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deplace","tag-fraude","tag-icedid","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lattention","tag-livraison","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomwares","tag-securite-informatique","tag-securite-internet","tag-vers","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=673933"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673933\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/673934"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=673933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=673933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=673933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}