{"id":692669,"date":"2023-04-17T06:07:51","date_gmt":"2023-04-17T08:07:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-zaraza-bot-credential-stealer-vendu-sur-telegram-ciblant-38-navigateurs-web\/"},"modified":"2023-04-17T06:07:55","modified_gmt":"2023-04-17T08:07:55","slug":"nouveau-zaraza-bot-credential-stealer-vendu-sur-telegram-ciblant-38-navigateurs-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-zaraza-bot-credential-stealer-vendu-sur-telegram-ciblant-38-navigateurs-web\/","title":{"rendered":"Nouveau Zaraza Bot Credential-Stealer vendu sur Telegram ciblant 38 navigateurs Web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur\/Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau logiciel malveillant de vol d&#8217;informations d&#8217;identification appel\u00e9 <strong>Robot Zaraza<\/strong> est propos\u00e9 \u00e0 la vente sur Telegram tout en utilisant le service de messagerie populaire comme commande et contr\u00f4le (C2).<\/p>\n<p>&#8220;Le bot Zaraza cible un grand nombre de navigateurs Web et est activement distribu\u00e9 sur une cha\u00eene de piratage russe Telegram populaire aupr\u00e8s des acteurs de la menace&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Uptycs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/zaraza-bot-credential-password-stealer\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>&#8220;Une fois que le logiciel malveillant infecte l&#8217;ordinateur d&#8217;une victime, il r\u00e9cup\u00e8re les donn\u00e9es sensibles et les envoie \u00e0 un serveur Telegram o\u00f9 les attaquants peuvent y acc\u00e9der imm\u00e9diatement.&#8221;<\/p>\n<p>Fichier binaire 64 bits compil\u00e9 \u00e0 l&#8217;aide de C #, le bot Zaraza est con\u00e7u pour cibler jusqu&#8217;\u00e0 38 navigateurs Web diff\u00e9rents, notamment Google Chrome, Microsoft Edge, Opera, AVG Browser, Brave, Vivaldi et Yandex.  Il est \u00e9galement \u00e9quip\u00e9 pour capturer des captures d&#8217;\u00e9cran de la fen\u00eatre active.<\/p>\n<p>Il s&#8217;agit du dernier exemple de logiciel malveillant capable de capturer les identifiants de connexion associ\u00e9s aux comptes bancaires en ligne, aux portefeuilles de crypto-monnaie, aux comptes de messagerie et \u00e0 d&#8217;autres sites Web jug\u00e9s utiles pour les op\u00e9rateurs.<\/p>\n<p>Les informations d&#8217;identification vol\u00e9es pr\u00e9sentent un risque s\u00e9rieux car elles permettent non seulement aux acteurs de la menace d&#8217;acc\u00e9der sans autorisation aux comptes des victimes, mais \u00e9galement de mener des vols d&#8217;identit\u00e9 et des fraudes financi\u00e8res.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Nouveau-Zaraza-Bot-Credential-Stealer-vendu-sur-Telegram-ciblant-38-navigateurs.png\" alt=\"Robot Zaraza\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" title=\"Robot Zaraza\"\/><\/div>\n<p>Les preuves recueillies par Uptycs indiquent que le bot Zaraza est propos\u00e9 comme outil commercial \u00e0 d&#8217;autres cybercriminels moyennant un abonnement.  La mani\u00e8re dont le logiciel malveillant se propage n&#8217;est actuellement pas claire, mais les voleurs d&#8217;informations ont g\u00e9n\u00e9ralement utilis\u00e9 plusieurs m\u00e9thodes telles que la publicit\u00e9 malveillante et l&#8217;ing\u00e9nierie sociale dans le pass\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681718871_515_Nouveau-Zaraza-Bot-Credential-Stealer-vendu-sur-Telegram-ciblant-38-navigateurs.png\" alt=\"Robot Zaraza\" border=\"0\" data-original-height=\"528\" data-original-width=\"728\" title=\"Robot Zaraza\"\/><\/div>\n<p>Les r\u00e9sultats sont pr\u00e9sent\u00e9s par l&#8217;unit\u00e9 de r\u00e9ponse aux menaces (TRU) d&#8217;eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/guloader-targeting-the-financial-sector-using-a-tax-themed-phishing-lure\" target=\"_blank\">divulgu\u00e9<\/a> une campagne GuLoader (alias CloudEyE) ciblant le secteur financier via des e-mails de phishing en utilisant des leurres \u00e0 th\u00e8me fiscal pour fournir des voleurs d&#8217;informations et des chevaux de Troie d&#8217;acc\u00e8s \u00e0 distance (RAT) comme Remcos RAT.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Le d\u00e9veloppement fait \u00e9galement suite \u00e0 un pic de techniques de malvertising et d&#8217;empoisonnement des moteurs de recherche pour distribuer un nombre croissant de familles de logiciels malveillants en incitant les utilisateurs \u00e0 la recherche d&#8217;applications l\u00e9gitimes \u00e0 t\u00e9l\u00e9charger de faux installateurs contenant des charges utiles de voleur.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/crimeware-report-uncommon-infection-methods-2\/109522\/\" target=\"_blank\">nouvelle analyse<\/a>a r\u00e9v\u00e9l\u00e9 l&#8217;utilisation d&#8217;un logiciel pirat\u00e9 contenant des chevaux de Troie t\u00e9l\u00e9charg\u00e9 depuis BitTorrent ou OneDrive pour d\u00e9ployer CueMiner, un t\u00e9l\u00e9chargeur bas\u00e9 sur .NET qui agit comme un conduit pour installer un mineur de crypto-monnaie connu sous le nom de SilentCryptoMiner.<\/p>\n<p>Pour att\u00e9nuer les risques li\u00e9s aux logiciels malveillants voleurs, il est recommand\u00e9 aux utilisateurs d&#8217;activer l&#8217;authentification \u00e0 deux facteurs (2FA) et d&#8217;appliquer les mises \u00e0 jour des logiciels et des syst\u00e8mes d&#8217;exploitation au fur et \u00e0 mesure de leur disponibilit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-zaraza-bot-credential-stealer-sold.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 du navigateur\/Cybermenace Un nouveau logiciel malveillant de vol d&#8217;informations d&#8217;identification appel\u00e9 Robot Zaraza est propos\u00e9 \u00e0 la vente sur Telegram tout en utilisant le service de messagerie populaire comme commande et contr\u00f4le (C2). &#8220;Le bot Zaraza cible un grand nombre de navigateurs Web et est activement distribu\u00e9 sur une cha\u00eene de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":692670,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[62886,4175,4168,157113,4158,4165,4161,4157,4159,4171,4170,4167,4160,38974,680,4163,4162,4172,4169,60,10787,1963,4166,4164,2784,157112],"class_list":["post-692669","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bot","tag-ciblant","tag-comment-pirater","tag-credentialstealer","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-navigateurs","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sur","tag-telegram","tag-vendu","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web","tag-zaraza"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/692669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=692669"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/692669\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/692670"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=692669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=692669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=692669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}