{"id":70574,"date":"2022-04-04T06:38:27","date_gmt":"2022-04-04T08:38:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-font-la-lumiere-sur-le-logiciel-malveillant-blackguard-infostealer-vendu-sur-des-forums-de-piratage-russes\/"},"modified":"2022-04-04T06:39:06","modified_gmt":"2022-04-04T08:39:06","slug":"des-experts-font-la-lumiere-sur-le-logiciel-malveillant-blackguard-infostealer-vendu-sur-des-forums-de-piratage-russes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-font-la-lumiere-sur-le-logiciel-malveillant-blackguard-infostealer-vendu-sur-des-forums-de-piratage-russes\/","title":{"rendered":"Des experts font la lumi\u00e8re sur le logiciel malveillant BlackGuard Infostealer vendu sur des forums de piratage russes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un logiciel malveillant de vol d&#8217;informations &#8220;sophistiqu\u00e9&#8221; pr\u00e9c\u00e9demment non document\u00e9 nomm\u00e9 BlackGuard est annonc\u00e9 \u00e0 la vente sur des forums clandestins russes pour un abonnement mensuel de 200 $.<\/p>\n<p>&#8220;BlackGuard a la capacit\u00e9 de voler tous les types d&#8217;informations li\u00e9es aux portefeuilles Crypto, aux VPN, aux messageries, aux identifiants FTP, aux identifiants de navigateur enregistr\u00e9s et aux clients de messagerie&#8221;, ont d\u00e9clar\u00e9 Mitesh Wani et Kaivalya Khursale, chercheurs de Zscaler ThreatLabz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/analysis-blackguard-new-info-stealer-malware-being-sold-russian-hacking\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>\u00c9galement vendu pour un prix \u00e0 vie de 700 $, BlackGuard est con\u00e7u comme un logiciel malveillant bas\u00e9 sur .NET qui est activement en cours de d\u00e9veloppement, dot\u00e9 d&#8217;un certain nombre de fonctionnalit\u00e9s anti-analyse, anti-d\u00e9bogage et anti-\u00e9vasion qui lui permettent de tuer les processus li\u00e9s \u00e0 moteurs antivirus et contourner la d\u00e9tection bas\u00e9e sur des cha\u00eenes.<\/p>\n<p>De plus, il v\u00e9rifie l&#8217;adresse IP des appareils infect\u00e9s en envoyant une requ\u00eate au domaine &#8220;https:\/\/ipwhois[.]app\/xml\/,&#8221; et quittez-le si le pays fait partie de la Communaut\u00e9 des \u00c9tats ind\u00e9pendants (CEI).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"602\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649061506_627_Des-experts-font-la-lumiere-sur-le-logiciel-malveillant-BlackGuard.jpg\" \/><\/div>\n<p>Les fonctionnalit\u00e9s \u00e9tendues de BlackGuard signifient qu&#8217;il peut accumuler des informations stock\u00e9es dans les navigateurs, telles que les mots de passe, les cookies, les donn\u00e9es de remplissage automatique, l&#8217;historique de navigation, 17 portefeuilles de crypto-monnaie froide diff\u00e9rents et jusqu&#8217;\u00e0 six applications de messagerie, y compris Telegram, Signal, Tox, Element, Pidgin et Discorde.<\/p>\n<p>En outre, le logiciel malveillant cible 21 extensions de portefeuille crypto install\u00e9es dans les navigateurs Chrome et Edge, et trois applications VPN NordVPN, OpenVPN et ProtonVPN, dont les r\u00e9sultats sont ensuite compress\u00e9s dans une archive ZIP et exfiltr\u00e9s vers un serveur distant.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les d\u00e9couvertes surviennent alors que Morphisec a divulgu\u00e9 les d\u00e9tails d&#8217;une autre famille de voleurs d&#8217;informations appel\u00e9e Mars qui a \u00e9t\u00e9 observ\u00e9e en train d&#8217;utiliser des annonces Google frauduleuses pour des logiciels bien connus comme OpenOffice pour distribuer le malware.<\/p>\n<p>&#8220;Bien que les applications de BlackGuard ne soient pas aussi \u00e9tendues que celles des autres voleurs, BlackGuard est une menace croissante car il continue d&#8217;\u00eatre am\u00e9lior\u00e9 et d\u00e9veloppe une solide r\u00e9putation dans la communaut\u00e9 clandestine&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/experts-shed-light-on-blackguard.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un logiciel malveillant de vol d&#8217;informations &#8220;sophistiqu\u00e9&#8221; pr\u00e9c\u00e9demment non document\u00e9 nomm\u00e9 BlackGuard est annonc\u00e9 \u00e0 la vente sur des forums clandestins russes pour un abonnement mensuel de 200 $. &#8220;BlackGuard a la capacit\u00e9 de voler tous les types d&#8217;informations li\u00e9es aux portefeuilles Crypto, aux VPN, aux messageries, aux identifiants FTP, aux identifiants de navigateur enregistr\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":70575,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[42655,4168,4158,4165,4161,133,692,7559,42657,42656,4157,4159,4171,4170,6816,4167,6275,7733,4160,4163,4162,5666,248,4172,4169,60,1963,4166,4164],"class_list":["post-70574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-blackguard","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-experts","tag-font","tag-forums","tag-infostealer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-lumiere","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratage","tag-russes","tag-securite-informatique","tag-securite-internet","tag-sur","tag-vendu","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/70574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=70574"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/70574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/70575"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=70574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=70574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=70574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}