{"id":780134,"date":"2023-06-12T15:45:41","date_gmt":"2023-06-12T17:45:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-cybercriminels-utilisent-le-puissant-moteur-batcloak-pour-rendre-les-logiciels-malveillants-totalement-indetectables\/"},"modified":"2023-06-12T15:45:44","modified_gmt":"2023-06-12T17:45:44","slug":"les-cybercriminels-utilisent-le-puissant-moteur-batcloak-pour-rendre-les-logiciels-malveillants-totalement-indetectables","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-cybercriminels-utilisent-le-puissant-moteur-batcloak-pour-rendre-les-logiciels-malveillants-totalement-indetectables\/","title":{"rendered":"Les cybercriminels utilisent le puissant moteur BatCloak pour rendre les logiciels malveillants totalement ind\u00e9tectables"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des points finaux \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un moteur d&#8217;obfuscation de logiciels malveillants totalement ind\u00e9tectable (FUD) nomm\u00e9 <strong>Cape de chauve-souris<\/strong> est utilis\u00e9 pour d\u00e9ployer diverses souches de logiciels malveillants depuis septembre 2022, tout en \u00e9vitant constamment la d\u00e9tection antivirus.<\/p>\n<p>Les \u00e9chantillons permettent aux &#8220;acteurs de la menace de charger facilement de nombreuses familles de logiciels malveillants et exploits gr\u00e2ce \u00e0 des fichiers de commandes hautement obscurcis&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/analyzing-the-fud-malware-obfuscation-engine-batcloak.html\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Environ 79,6% des 784 artefacts d\u00e9couverts au total n&#8217;ont aucune d\u00e9tection dans toutes les solutions de s\u00e9curit\u00e9, a ajout\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9, soulignant la capacit\u00e9 de BatCloak \u00e0 contourner les m\u00e9canismes de d\u00e9tection traditionnels.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686048876_77_Alerte-Zero-Day-Google-publie-un-correctif-pour-la-nouvelle-vulnerabilite.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le moteur BatCloak est au c\u0153ur d&#8217;un outil de cr\u00e9ation de fichiers batch pr\u00eat \u00e0 l&#8217;emploi appel\u00e9 Jlaive, qui permet de contourner l&#8217;interface d&#8217;analyse antimalware (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/amsi\/antimalware-scan-interface-portal\" target=\"_blank\">AMSI<\/a>) ainsi que compresser et chiffrer la charge utile principale pour obtenir une \u00e9vasion de s\u00e9curit\u00e9 accrue.<\/p>\n<p>L&#8217;outil open source, bien que retir\u00e9 depuis sa mise \u00e0 disposition via GitHub et GitLab en septembre 2022 par un d\u00e9veloppeur nomm\u00e9 ch2sh, a \u00e9t\u00e9 annonc\u00e9 comme un &#8220;crypteur EXE vers BAT&#8221;.  Il a depuis \u00e9t\u00e9 clon\u00e9 et modifi\u00e9 par d&#8217;autres acteurs et port\u00e9 sur des langages tels que Rust.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686591941_483_Les-cybercriminels-utilisent-le-puissant-moteur-BatCloak-pour-rendre-les.jpg\" alt=\"Logiciels malveillants totalement ind\u00e9tectables\" border=\"0\" data-original-height=\"418\" data-original-width=\"728\" title=\"Logiciels malveillants totalement ind\u00e9tectables\"\/><\/div>\n<p>La charge utile finale est encapsul\u00e9e \u00e0 l&#8217;aide de trois couches de chargeur &#8211; un chargeur C #, un chargeur PowerShell et un chargeur par lots &#8211; dont le dernier sert de point de d\u00e9part pour d\u00e9coder et d\u00e9compresser chaque \u00e9tape et finalement faire exploser le malware cach\u00e9.<\/p>\n<p>&#8220;Le chargeur par lots contient un chargeur PowerShell obscurci et un binaire stub C# chiffr\u00e9&#8221;, ont d\u00e9clar\u00e9 les chercheurs Peter Girnus et Aliakbar Zahravi.  &#8220;En fin de compte, Jlaive utilise BatCloak comme moteur d&#8217;obscurcissement de fichiers pour obscurcir le chargeur par lots et l&#8217;enregistrer sur un disque.&#8221;<\/p>\n<p>BatCloak aurait re\u00e7u de nombreuses mises \u00e0 jour et adaptations depuis son \u00e9mergence dans la nature, sa version la plus r\u00e9cente \u00e9tant ScrubCrypt, qui a \u00e9t\u00e9 mise en \u00e9vidence pour la premi\u00e8re fois par Fortinet FortiGuard Labs dans le cadre d&#8217;une op\u00e9ration de cryptojacking mont\u00e9e par le 8220 Gang.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>&#8220;La d\u00e9cision de passer d&#8217;un framework open-source \u00e0 un mod\u00e8le open-source, prise par le d\u00e9veloppeur de ScrubCrypt, peut \u00eatre attribu\u00e9e aux r\u00e9alisations de projets ant\u00e9rieurs tels que Jlaive, ainsi qu&#8217;\u00e0 la volont\u00e9 de mon\u00e9tiser le projet et de le sauvegarder. contre la r\u00e9plication non autoris\u00e9e \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>De plus, ScrubCrypt est con\u00e7u pour \u00eatre interop\u00e9rable avec diverses familles de logiciels malveillants bien connus comme Amadey, AsyncRAT, DarkCrystal RAT, Pure Miner, Quasar RAT, RedLine Stealer, Remcos RAT, SmokeLoader, VenomRAT et Warzone RAT.<\/p>\n<p>&#8220;L&#8217;\u00e9volution de BatCloak souligne la flexibilit\u00e9 et l&#8217;adaptabilit\u00e9 de ce moteur et met en \u00e9vidence le d\u00e9veloppement des obfuscateurs de lots FUD&#8221;, ont conclu les chercheurs.  &#8220;Cela montre la pr\u00e9sence de cette technique dans le paysage des menaces modernes.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/cybercriminals-using-powerful-batcloak.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 juin 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des points finaux \/ Logiciels malveillants Un moteur d&#8217;obfuscation de logiciels malveillants totalement ind\u00e9tectable (FUD) nomm\u00e9 Cape de chauve-souris est utilis\u00e9 pour d\u00e9ployer diverses souches de logiciels malveillants depuis septembre 2022, tout en \u00e9vitant constamment la d\u00e9tection antivirus. Les \u00e9chantillons permettent aux &#8220;acteurs de la menace de charger facilement de nombreuses [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":780135,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[167960,4168,4158,4165,4161,37976,167961,4157,4159,4171,4170,65,4167,4589,4590,4160,22712,4163,4162,185,19312,5191,4172,4169,14186,10784,4166,4164],"class_list":["post-780134","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-batcloak","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-indetectables","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-moteur","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-puissant","tag-rendre","tag-securite-informatique","tag-securite-internet","tag-totalement","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/780134","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=780134"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/780134\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/780135"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=780134"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=780134"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=780134"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}