{"id":698177,"date":"2023-04-22T03:55:23","date_gmt":"2023-04-22T05:55:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-nouvelle-campagne-de-chevaux-de-troie-qbot-banking-detourne-les-e-mails-professionnels-pour-propager-des-logiciels-malveillants\/"},"modified":"2023-04-22T03:55:26","modified_gmt":"2023-04-22T05:55:26","slug":"la-nouvelle-campagne-de-chevaux-de-troie-qbot-banking-detourne-les-e-mails-professionnels-pour-propager-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-nouvelle-campagne-de-chevaux-de-troie-qbot-banking-detourne-les-e-mails-professionnels-pour-propager-des-logiciels-malveillants\/","title":{"rendered":"La nouvelle campagne de chevaux de Troie QBot Banking d\u00e9tourne les e-mails professionnels pour propager des logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 financi\u00e8re \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une nouvelle campagne de logiciels malveillants QBot exploite la correspondance commerciale d\u00e9tourn\u00e9e pour inciter les victimes sans m\u00e9fiance \u00e0 installer le logiciel malveillant, r\u00e9v\u00e8lent de nouvelles d\u00e9couvertes de Kaspersky.<\/p>\n<p>La derni\u00e8re activit\u00e9, qui a d\u00e9but\u00e9 le 4 avril 2023, a principalement cibl\u00e9 les utilisateurs en Allemagne, en Argentine, en Italie, en Alg\u00e9rie, en Espagne, aux \u00c9tats-Unis, en Russie, en France, au Royaume-Uni et au Maroc.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.blackberry.com\/us\/en\/solutions\/endpoint-security\/ransomware-protection\/qakbot\" target=\"_blank\">QBotComment<\/a> (alias Qakbot ou Pinkslipbot) est un <a rel=\"nofollow noopener\" href=\"https:\/\/lab52.io\/blog\/bypassing-qakbot-anti-analysis-tactics\/\" target=\"_blank\">cheval de Troie bancaire<\/a> qui est connu pour \u00eatre actif depuis au moins 2007. En plus de voler les mots de passe et les cookies des navigateurs Web, il se double d&#8217;une porte d\u00e9rob\u00e9e pour injecter des charges utiles de la prochaine \u00e9tape telles que Cobalt Strike ou un ransomware.<\/p>\n<p>Distribu\u00e9 via des campagnes de phishing, le malware a fait l&#8217;objet de mises \u00e0 jour constantes au cours de sa vie qui int\u00e8grent des techniques anti-VM, anti-d\u00e9bogage et anti-sandbox pour \u00e9chapper \u00e0 la d\u00e9tection.  Il est \u00e9galement apparu comme le <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/security\/march-2023s-most-wanted-malware-new-emotet-campaign-bypasses-microsoft-blocks-to-distribute-malicious-onenote-files\/\" target=\"_blank\">logiciels malveillants les plus r\u00e9pandus<\/a> pour le mois de mars 2023, par Check Point.<\/p>\n<p>&#8220;Au d\u00e9but, il \u00e9tait distribu\u00e9 via des sites Web infect\u00e9s et des logiciels pirat\u00e9s&#8221;, ont d\u00e9clar\u00e9 des chercheurs de Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/qbot-banker-business-correspondence\/109535\/\" target=\"_blank\">a dit<\/a>, expliquant les m\u00e9thodes de distribution de QBot.  &#8220;Maintenant, le banquier est livr\u00e9 aux victimes potentielles par le biais de logiciels malveillants r\u00e9sidant d\u00e9j\u00e0 sur leurs ordinateurs, d&#8217;ing\u00e9nierie sociale et de spams.&#8221;<\/p>\n<p>Les attaques de piratage de fils de messagerie ne sont pas nouvelles.  Il <a rel=\"nofollow noopener\" href=\"https:\/\/www.hornetsecurity.com\/en\/security-information\/email-conversation-thread-hijacking\/\" target=\"_blank\">Se produit quand<\/a> les cybercriminels s&#8217;ins\u00e8rent dans des conversations professionnelles existantes ou initient de nouvelles conversations sur la base d&#8217;informations pr\u00e9c\u00e9demment glan\u00e9es par des comptes de messagerie compromis.<\/p>\n<p>L&#8217;objectif est d&#8217;inciter les victimes \u00e0 ouvrir des liens malveillants ou des pi\u00e8ces jointes malveillantes, dans ce cas, un fichier PDF joint qui se fait passer pour une alerte Microsoft Office 365 ou Microsoft Azure.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Zero Trust + Deception\u00a0: apprenez \u00e0 d\u00e9jouer les attaquants\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>L&#8217;ouverture du document entra\u00eene la r\u00e9cup\u00e9ration d&#8217;un fichier d&#8217;archive \u00e0 partir d&#8217;un site Web infect\u00e9 qui, \u00e0 son tour, contient un fichier de script Windows obscurci (.WSF).  Le script, pour sa part, int\u00e8gre un script PowerShell qui t\u00e9l\u00e9charge des DLL malveillantes depuis un serveur distant.  La DLL t\u00e9l\u00e9charg\u00e9e est le malware QBot.<\/p>\n<p>Les r\u00e9sultats arrivent alors qu&#8217;Elastic Security Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/attack-chain-leads-to-xworm-and-agenttesla\" target=\"_blank\">d\u00e9terr\u00e9<\/a> une campagne d&#8217;ing\u00e9nierie sociale en plusieurs \u00e9tapes qui utilise des documents Microsoft Word militaris\u00e9s pour distribuer l&#8217;agent Tesla et XWorm au moyen d&#8217;un chargeur personnalis\u00e9 bas\u00e9 sur .NET.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-qbot-banking-trojan-campaign.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 financi\u00e8re \/ Logiciels malveillants Une nouvelle campagne de logiciels malveillants QBot exploite la correspondance commerciale d\u00e9tourn\u00e9e pour inciter les victimes sans m\u00e9fiance \u00e0 installer le logiciel malveillant, r\u00e9v\u00e8lent de nouvelles d\u00e9couvertes de Kaspersky. La derni\u00e8re activit\u00e9, qui a d\u00e9but\u00e9 le 4 avril 2023, a principalement cibl\u00e9 les utilisateurs en Allemagne, en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":698178,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14164,2930,4454,4168,4158,4165,4161,133,14825,29530,4157,4159,4171,4170,65,4167,4589,4590,4160,197,4163,4162,185,11317,29861,132217,4172,4169,8915,4166,4164],"class_list":["post-698177","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-banking","tag-campagne","tag-chevaux","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-detourne","tag-emails","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-professionnels","tag-propager","tag-qbot","tag-securite-informatique","tag-securite-internet","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/698177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=698177"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/698177\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/698178"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=698177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=698177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=698177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}