{"id":697850,"date":"2023-04-21T22:48:22","date_gmt":"2023-04-22T00:48:22","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lockbit-ransomware-cible-desormais-les-appareils-apple-macos\/"},"modified":"2023-04-21T22:48:25","modified_gmt":"2023-04-22T00:48:25","slug":"lockbit-ransomware-cible-desormais-les-appareils-apple-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lockbit-ransomware-cible-desormais-les-appareils-apple-macos\/","title":{"rendered":"LockBit Ransomware cible d\u00e9sormais les appareils Apple macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cryptage \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les acteurs de la menace \u00e0 l&#8217;origine de l&#8217;op\u00e9ration de ran\u00e7ongiciel LockBit ont d\u00e9velopp\u00e9 de nouveaux artefacts capables de chiffrer des fichiers sur des appareils ex\u00e9cutant le syst\u00e8me d&#8217;exploitation macOS d&#8217;Apple.<\/p>\n<p>Le d\u00e9veloppement, qui a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1647384505550876675\" target=\"_blank\">signal\u00e9<\/a> par MalwareHunterTeam au cours du week-end, semble \u00eatre la premi\u00e8re fois qu&#8217;une \u00e9quipe de ran\u00e7ongiciels de gros gibier cr\u00e9e une charge utile bas\u00e9e sur macOS.<\/p>\n<p>\u00c9chantillons suppl\u00e9mentaires identifi\u00e9s par <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1647424861810065410\" target=\"_blank\">vx-underground<\/a> montrent que la variante macOS est disponible depuis le 11 novembre 2022 et a r\u00e9ussi \u00e0 \u00e9chapper \u00e0 la d\u00e9tection par les moteurs anti-malware jusqu&#8217;\u00e0 pr\u00e9sent.<\/p>\n<p>LockBit est une \u00e9quipe prolifique de cybercriminalit\u00e9 li\u00e9e \u00e0 la Russie qui est active depuis fin 2019, les acteurs de la menace ayant publi\u00e9 deux mises \u00e0 jour majeures du casier en 2021 et 2022.<\/p>\n<p>Selon les statistiques <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/04\/ransomware-review-april-2023\" target=\"_blank\">publi\u00e9 par Malwarebytes<\/a> la semaine derni\u00e8re, LockBit est devenu le deuxi\u00e8me ran\u00e7ongiciel le plus utilis\u00e9 en mars 2023 apr\u00e8s Cl0p, avec 93 attaques r\u00e9ussies.<\/p>\n<p>Une analyse de la nouvelle version de macOS (&#8220;locker_Apple_M1_64&#8221;) r\u00e9v\u00e8le qu&#8217;il s&#8217;agit toujours d&#8217;un travail en cours, reposant sur une signature invalide pour signer l&#8217;ex\u00e9cutable.  Cela signifie \u00e9galement que les protections Gatekeeper d&#8217;Apple l&#8217;emp\u00eacheront de fonctionner m\u00eame s&#8217;il est t\u00e9l\u00e9charg\u00e9 et lanc\u00e9 sur un appareil.<\/p>\n<p>La charge utile, selon le chercheur en s\u00e9curit\u00e9 Patrick Wardle, est contenue dans des fichiers tels que autorun.inf et ntuser.dat.log, ce qui sugg\u00e8re que l&#8217;\u00e9chantillon de ran\u00e7ongiciel a \u00e9t\u00e9 initialement con\u00e7u pour cibler Windows.<\/p>\n<p>&#8220;Bien qu&#8217;il puisse effectivement fonctionner sur Apple Silicon, c&#8217;est essentiellement l&#8217;\u00e9tendue de son impact&#8221;, Wardle <a rel=\"nofollow noopener\" href=\"https:\/\/objective-see.org\/blog\/blog_0x75.html\" target=\"_blank\">a dit<\/a>.  &#8220;Ainsi, les utilisateurs de macOS n&#8217;ont rien \u00e0 craindre&#8230; pour l&#8217;instant !&#8221;<\/p>\n<p>Wardle a \u00e9galement soulign\u00e9 les garanties suppl\u00e9mentaires mises en \u0153uvre par Apple, telles que la protection de l&#8217;int\u00e9grit\u00e9 du syst\u00e8me (<a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT204899\" target=\"_blank\">siroter<\/a>) et Transparence, consentement et contr\u00f4le (<a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/security\/secddd1d86a6\/web\" target=\"_blank\">TCC<\/a>) qui emp\u00eachent l&#8217;ex\u00e9cution de code non autoris\u00e9 et <a rel=\"nofollow noopener\" href=\"https:\/\/learn.jamf.com\/en-US\/bundle\/technical-articles\/page\/Resetting_Transparency_Consent_and_Control_Prompts_on_macOS.html\" target=\"_blank\">besoin d&#8217;applications<\/a> demander aux utilisateurs l&#8217;autorisation d&#8217;acc\u00e9der aux fichiers et donn\u00e9es prot\u00e9g\u00e9s.<\/p>\n<p>&#8220;Cela signifie que sans un exploit ou une approbation explicite de l&#8217;utilisateur, les fichiers des utilisateurs resteront prot\u00e9g\u00e9s&#8221;, a expliqu\u00e9 Wardle.  &#8220;Encore une couche suppl\u00e9mentaire ou une d\u00e9tection\/protection peut \u00eatre justifi\u00e9e.&#8221;<\/p>\n<p>La version macOS de LockBit est \u00e9galement un &#8220;descendant direct&#8221; de la variante Linux et &#8220;n&#8217;impl\u00e9mente aucune fonctionnalit\u00e9 pour exfiltrer les donn\u00e9es qu&#8217;elle verrouille, ni aucune m\u00e9thode de persistance&#8221;, a d\u00e9clar\u00e9 le chercheur de SentinelOne, Phil Stokes. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/lockbit-for-mac-how-real-is-the-risk-of-macos-ransomware\/\" target=\"_blank\">a dit<\/a>d\u00e9taillant l&#8217;\u00e9tat actuel de d\u00e9veloppement de la menace.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Zero Trust + Deception\u00a0: apprenez \u00e0 d\u00e9jouer les attaquants\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Les r\u00e9sultats, malgr\u00e9 le bogue g\u00e9n\u00e9ral des artefacts, sont un signe certain que les acteurs de la menace se tournent de plus en plus vers les syst\u00e8mes macOS.<\/p>\n<p>Un repr\u00e9sentant de LockBit a depuis confirm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lockbit-ransomware-encryptors-found-targeting-mac-devices\/\" target=\"_blank\">Ordinateur qui bipe<\/a> que le chiffreur macOS est &#8220;en cours de d\u00e9veloppement actif&#8221;, indiquant que le logiciel malveillant est susceptible de constituer une menace s\u00e9rieuse pour la plate-forme.<\/p>\n<p>&#8220;Du point de vue d&#8217;un acteur mena\u00e7ant, le verrouillage de fichiers sur Mac n&#8217;est pas vraiment un cas d&#8217;utilisation viable [&#8230;] \u00e9tant donn\u00e9 que dans de nombreux cas, les interruptions de service ne seront probablement pas graves, peu d&#8217;organisations utilisent des serveurs Mac pour des services essentiels \u00bb, a d\u00e9clar\u00e9 Stokes.<\/p>\n<p>&#8220;En outre, le vermifuge d&#8217;un Mac \u00e0 un autre, comme le font souvent les logiciels malveillants Windows, est exponentiellement plus difficile sur les Mac. Par cons\u00e9quent, le retour sur investissement pour un acteur de ransomware dans le d\u00e9ploiement de logiciels malveillants de verrouillage de fichiers sur un point de terminaison Mac est susceptible d&#8217;\u00eatre consid\u00e9rablement inf\u00e9rieur \u00e0 des attaques similaires sur des serveurs Windows et Linux.&#8221;<\/p>\n<p><em>(L&#8217;histoire a \u00e9t\u00e9 mise \u00e0 jour apr\u00e8s la publication pour inclure des informations suppl\u00e9mentaires sur la variante macOS de SentinelOne.)<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/lockbit-ransomware-now-targeting-apple.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 avril 2023\ue804Ravie LakshmananCryptage \/ Malware Les acteurs de la menace \u00e0 l&#8217;origine de l&#8217;op\u00e9ration de ran\u00e7ongiciel LockBit ont d\u00e9velopp\u00e9 de nouveaux artefacts capables de chiffrer des fichiers sur des appareils ex\u00e9cutant le syst\u00e8me d&#8217;exploitation macOS d&#8217;Apple. Le d\u00e9veloppement, qui a \u00e9t\u00e9 signal\u00e9 par MalwareHunterTeam au cours du week-end, semble \u00eatre la premi\u00e8re fois qu&#8217;une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":697851,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8737,2479,7087,4168,4158,4165,4161,4300,4157,4159,4171,4170,65,75287,4167,34503,4160,4163,4162,4392,4172,4169,4166,4164],"class_list":["post-697850","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appareils","tag-apple","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-desormais","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lockbit","tag-logiciel-malveillant-de-ransomware","tag-macos","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/697850","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=697850"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/697850\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/697851"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=697850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=697850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=697850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}