{"id":674128,"date":"2023-04-05T07:20:49","date_gmt":"2023-04-05T09:20:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-malware-typhon-reborn-stealer-refait-surface-avec-des-techniques-devasion-avancees\/"},"modified":"2023-04-05T07:20:53","modified_gmt":"2023-04-05T09:20:53","slug":"le-malware-typhon-reborn-stealer-refait-surface-avec-des-techniques-devasion-avancees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-malware-typhon-reborn-stealer-refait-surface-avec-des-techniques-devasion-avancees\/","title":{"rendered":"Le malware Typhon Reborn Stealer refait surface avec des techniques d&#8217;\u00e9vasion avanc\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace \/ Dark Web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur de la menace derri\u00e8re le logiciel malveillant voleur d&#8217;informations connu sous le nom de <strong>Typhon rena\u00eet<\/strong> a refait surface avec une version mise \u00e0 jour (V2) qui int\u00e8gre des capacit\u00e9s am\u00e9lior\u00e9es pour \u00e9chapper \u00e0 la d\u00e9tection et r\u00e9sister \u00e0 l&#8217;analyse.<\/p>\n<p>La nouvelle version est propos\u00e9e \u00e0 la vente sur le r\u00e9seau criminel pour 59\u00a0$ par mois, 360\u00a0$ par an, ou alternativement, pour 540\u00a0$ pour un abonnement \u00e0 vie.<\/p>\n<p>&#8220;Le voleur peut r\u00e9colter et exfiltrer des informations sensibles et utilise l&#8217;API Telegram pour envoyer des donn\u00e9es vol\u00e9es aux attaquants&#8221;, a d\u00e9clar\u00e9 Edmund Brumaghin, chercheur chez Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/typhon-reborn-v2-features-enhanced-anti-analysis\/\" target=\"_blank\">a dit<\/a> dans un rapport de mardi.<\/p>\n<p>Typhon \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/08\/16\/phishing-site-used-to-spread-typhon-stealer\/\" target=\"_blank\">d&#8217;abord document\u00e9<\/a> par Cyble en ao\u00fbt 2022, d\u00e9taillant ses innombrables fonctionnalit\u00e9s, y compris le d\u00e9tournement du contenu du presse-papiers, la capture de captures d&#8217;\u00e9cran, l&#8217;enregistrement des frappes au clavier et le vol de donn\u00e9es du portefeuille crypto, de la messagerie, du FTP, du VPN, du navigateur et des applications de jeu.<\/p>\n<p>Bas\u00e9 sur un autre malware voleur appel\u00e9 Prynt Stealer, Typhon est \u00e9galement capable de fournir le mineur de crypto-monnaie XMRig.  En novembre 2022, l&#8217;unit\u00e9 42 de Palo Alto Networks a mis au jour une version mise \u00e0 jour baptis\u00e9e Typhon Reborn.<\/p>\n<p>&#8220;Cette nouvelle version a augment\u00e9 les techniques d&#8217;anti-analyse et elle a \u00e9t\u00e9 modifi\u00e9e pour am\u00e9liorer les fonctionnalit\u00e9s de vol et de capture de fichiers&#8221;, a d\u00e9clar\u00e9 l&#8217;unit\u00e9 42, soulignant la suppression de fonctionnalit\u00e9s existantes telles que l&#8217;enregistrement de frappe et l&#8217;extraction de crypto-monnaie dans une tentative apparente de r\u00e9duire les chances de d\u00e9tection. .<\/p>\n<p>La derni\u00e8re variante V2, selon Cisco Talos, a \u00e9t\u00e9 commercialis\u00e9e par son d\u00e9veloppeur le 31 janvier 2023 sur le forum Web sombre en russe XSS.<\/p>\n<p>&#8220;Le voleur Typhon Reborn est une version fortement remani\u00e9e et am\u00e9lior\u00e9e de l&#8217;ancien et instable Typhon Stealer&#8221;, a d\u00e9clar\u00e9 l&#8217;auteur du logiciel malveillant, en plus de vanter son prix bon march\u00e9 et l&#8217;absence de toute porte d\u00e9rob\u00e9e.<\/p>\n<p>Comme d&#8217;autres logiciels malveillants, V2 est livr\u00e9 avec des options pour \u00e9viter d&#8217;infecter les syst\u00e8mes situ\u00e9s dans les pays de la Communaut\u00e9 des \u00c9tats ind\u00e9pendants (CEI).  Il exclut toutefois notamment l&#8217;Ukraine et la G\u00e9orgie de la liste.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680686449_385_Le-malware-Typhon-Reborn-Stealer-refait-surface-avec-des-techniques.png\" alt=\"Logiciel malveillant Typhon Reborn Stealer\" border=\"0\" data-original-height=\"664\" data-original-width=\"728\" title=\"Logiciel malveillant Typhon Reborn Stealer\"\/><\/div>\n<p>En plus d&#8217;incorporer plus de contr\u00f4les anti-analyse et anti-virtualisation, Typhon Reborn V2 supprime ses fonctionnalit\u00e9s de persistance, choisissant plut\u00f4t de se terminer apr\u00e8s l&#8217;exfiltration des donn\u00e9es.<\/p>\n<p>Le logiciel malveillant transmet finalement les donn\u00e9es collect\u00e9es dans une archive compress\u00e9e via HTTPS \u00e0 l&#8217;aide de l&#8217;API Telegram, marquant un abus continu de la plate-forme de messagerie.<\/p>\n<p>&#8220;Une fois que les donn\u00e9es ont \u00e9t\u00e9 transmises avec succ\u00e8s \u00e0 l&#8217;attaquant, l&#8217;archive est ensuite supprim\u00e9e du syst\u00e8me infect\u00e9&#8221;, a d\u00e9clar\u00e9 Brumaghin.  &#8220;Le malware appelle alors [a self-delete function] mettre fin \u00e0 l&#8217;ex\u00e9cution.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Les d\u00e9couvertes surviennent alors que Cyble a r\u00e9v\u00e9l\u00e9 un nouveau malware voleur bas\u00e9 sur Python nomm\u00e9 Creal qui cible les utilisateurs de crypto-monnaie via des sites de phishing imitant des services l\u00e9gitimes de minage de crypto comme Kryptex.<\/p>\n<p>Le logiciel malveillant n&#8217;est pas diff\u00e9rent de Typhon Reborn en ce sens qu&#8217;il est \u00e9quip\u00e9 pour siphonner les cookies et les mots de passe des navigateurs Web bas\u00e9s sur Chromium ainsi que les donn\u00e9es des applications de messagerie instantan\u00e9e, de jeu et de portefeuille crypto.<\/p>\n<p>Cela dit, le code source du malware est disponible sur GitHub, permettant ainsi \u00e0 d&#8217;autres acteurs de la menace de modifier le malware en fonction de leurs besoins et d&#8217;en faire une menace puissante.<\/p>\n<p>&#8220;Creal Stealer est capable d&#8217;exfiltrer des donn\u00e9es \u00e0 l&#8217;aide de webhooks Discord et de plusieurs plates-formes d&#8217;h\u00e9bergement et de partage de fichiers telles qu&#8217;Anonfiles et Gofile&#8221;, a d\u00e9clar\u00e9 Cyble. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/29\/creal-new-stealer-targeting-cryptocurrency-users-via-phishing-sites\/\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>&#8220;La tendance \u00e0 utiliser du code open source dans les logiciels malveillants augmente parmi les cybercriminels, car cela leur permet de cr\u00e9er des attaques sophistiqu\u00e9es et personnalis\u00e9es avec des d\u00e9penses minimes.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/typhon-reborn-stealer-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 avril 2023\ue804Ravie LakshmananCybermenace \/ Dark Web L&#8217;acteur de la menace derri\u00e8re le logiciel malveillant voleur d&#8217;informations connu sous le nom de Typhon rena\u00eet a refait surface avec une version mise \u00e0 jour (V2) qui int\u00e8gre des capacit\u00e9s am\u00e9lior\u00e9es pour \u00e9chapper \u00e0 la d\u00e9tection et r\u00e9sister \u00e0 l&#8217;analyse. La nouvelle version est propos\u00e9e \u00e0 la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":674129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[53595,84,4168,4158,4165,4161,133,53591,4157,4159,4171,4170,4167,4174,4160,4163,4162,11546,4309,4172,4169,39577,4310,7447,25836,4166,4164],"class_list":["post-674128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avancees","tag-avec","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-devasion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-reborn","tag-refait","tag-securite-informatique","tag-securite-internet","tag-stealer","tag-surface","tag-techniques","tag-typhon","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/674128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=674128"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/674128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/674129"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=674128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=674128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=674128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}