{"id":782934,"date":"2023-06-14T08:42:30","date_gmt":"2023-06-14T10:42:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/de-faux-profils-de-chercheurs-propagent-des-logiciels-malveillants-via-les-referentiels-github-en-tant-quexploits-poc\/"},"modified":"2023-06-14T08:42:33","modified_gmt":"2023-06-14T10:42:33","slug":"de-faux-profils-de-chercheurs-propagent-des-logiciels-malveillants-via-les-referentiels-github-en-tant-quexploits-poc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/de-faux-profils-de-chercheurs-propagent-des-logiciels-malveillants-via-les-referentiels-github-en-tant-quexploits-poc\/","title":{"rendered":"De faux profils de chercheurs propagent des logiciels malveillants via les r\u00e9f\u00e9rentiels GitHub en tant qu&#8217;exploits PoC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ Zero-Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Au moins une demi-douzaine de comptes GitHub de faux chercheurs associ\u00e9s \u00e0 une soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 frauduleuse ont \u00e9t\u00e9 observ\u00e9s poussant des r\u00e9f\u00e9rentiels malveillants sur le service d&#8217;h\u00e9bergement de code.<\/p>\n<p>Les sept r\u00e9f\u00e9rentiels, qui sont toujours disponibles au moment de la r\u00e9daction, pr\u00e9tendent \u00eatre un exploit de preuve de concept (PoC) pour les pr\u00e9tendues failles du jour z\u00e9ro dans Discord, Google Chrome et Microsoft Exchange.<\/p>\n<p>VulnCheck, qui a d\u00e9couvert l&#8217;activit\u00e9, <a rel=\"nofollow noopener\" href=\"https:\/\/vulncheck.com\/blog\/fake-repos-deliver-malicious-implant\" target=\"_blank\">a dit<\/a>&#8220;les personnes qui cr\u00e9ent ces r\u00e9f\u00e9rentiels ont d\u00e9ploy\u00e9 des efforts consid\u00e9rables pour les rendre l\u00e9gitimes en cr\u00e9ant un r\u00e9seau de comptes et de profils Twitter, pr\u00e9tendant faire partie d&#8217;une soci\u00e9t\u00e9 inexistante appel\u00e9e High Sierra Cyber \u200b\u200bSecurity.&#8221;<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Les-cybercriminels-bresiliens-utilisent-les-scripts-LOLBaS-et-CMD-pour.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 qu&#8217;elle avait d\u00e9couvert les r\u00e9f\u00e9rentiels escrocs pour la premi\u00e8re fois d\u00e9but mai lorsqu&#8217;ils ont \u00e9t\u00e9 observ\u00e9s poussant des exploits PoC similaires pour les bogues du jour z\u00e9ro dans Signal et WhatsApp.  Les deux d\u00e9p\u00f4ts ont depuis \u00e9t\u00e9 d\u00e9mont\u00e9s.<\/p>\n<p>En plus de partager certaines des pr\u00e9tendues d\u00e9couvertes sur Twitter dans le but de renforcer la l\u00e9gitimit\u00e9, le r\u00e9seau de comptes utilise m\u00eame des portraits de v\u00e9ritables chercheurs en s\u00e9curit\u00e9 d&#8217;entreprises comme Rapid7, ce qui sugg\u00e8re que les acteurs de la menace ont d\u00e9ploy\u00e9 des efforts consid\u00e9rables pour \u00e9laborer la campagne.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686739350_231_De-faux-profils-de-chercheurs-propagent-des-logiciels-malveillants-via.jpg\" alt=\"R\u00e9f\u00e9rentiels GitHub en tant qu'exploits PoC\" border=\"0\" data-original-height=\"549\" data-original-width=\"728\" title=\"R\u00e9f\u00e9rentiels GitHub en tant qu'exploits PoC\"\/><\/div>\n<p>Le PoC est un script Python con\u00e7u pour t\u00e9l\u00e9charger un binaire malveillant et l&#8217;ex\u00e9cuter sur le syst\u00e8me d&#8217;exploitation de la victime, que ce soit <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/777c9220670025a487f4e853987df0482fbd545189137d58a60d4ab37c1cfbb4\" target=\"_blank\">les fen\u00eatres<\/a> ou <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/ba4be87b3747e6c009c3aa9c9f28ce4331cd3fe2bd0d332283f226d747698733\/detection\" target=\"_blank\">Linux<\/a>.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>&#8220;L&#8217;attaquant a fait beaucoup d&#8217;efforts pour cr\u00e9er tous ces faux personnages, uniquement pour livrer des logiciels malveillants tr\u00e8s \u00e9vidents&#8221;, a d\u00e9clar\u00e9 le chercheur de VulnCheck, Jacob Baines.  &#8220;Il n&#8217;est pas clair s&#8217;ils ont r\u00e9ussi, mais \u00e9tant donn\u00e9 qu&#8217;ils ont continu\u00e9 \u00e0 poursuivre cette voie d&#8217;attaques, il semble qu&#8217;ils croient qu&#8217;ils <em>sera<\/em> avoir du succ\u00e8s.&#8221;<\/p>\n<p>On ne sait pas actuellement s&#8217;il s&#8217;agit de l&#8217;\u0153uvre d&#8217;un acteur amateur ou d&#8217;une menace persistante avanc\u00e9e (APT).  Mais les chercheurs en s\u00e9curit\u00e9 sont d\u00e9j\u00e0 pass\u00e9s sous le radar des groupes d&#8217;\u00c9tats-nations nord-cor\u00e9ens, comme l&#8217;a r\u00e9v\u00e9l\u00e9 Google en janvier 2021.<\/p>\n<p>Au contraire, les r\u00e9sultats montrent la n\u00e9cessit\u00e9 de faire preuve de prudence lorsqu&#8217;il s&#8217;agit de t\u00e9l\u00e9charger du code \u00e0 partir de r\u00e9f\u00e9rentiels open source.  Il est \u00e9galement essentiel que les utilisateurs examinent le code avant son ex\u00e9cution pour s&#8217;assurer qu&#8217;il ne pr\u00e9sente aucun risque de s\u00e9curit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/fake-researcher-profiles-spread-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 juin 2023\ue804Ravie LakshmananLogiciels malveillants \/ Zero-Day Au moins une demi-douzaine de comptes GitHub de faux chercheurs associ\u00e9s \u00e0 une soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 frauduleuse ont \u00e9t\u00e9 observ\u00e9s poussant des r\u00e9f\u00e9rentiels malveillants sur le service d&#8217;h\u00e9bergement de code. Les sept r\u00e9f\u00e9rentiels, qui sont toujours disponibles au moment de la r\u00e9daction, pr\u00e9tendent \u00eatre un exploit de preuve [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":782935,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4168,4158,4165,4161,133,5971,50438,4157,4159,4171,4170,65,4167,4589,4590,4160,4163,4162,54039,38891,8360,168290,58986,4172,4169,1453,4166,4164],"class_list":["post-782934","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-faux","tag-github","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-poc","tag-profils","tag-propagent","tag-quexploits","tag-referentiels","tag-securite-informatique","tag-securite-internet","tag-tant","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/782934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=782934"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/782934\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/782935"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=782934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=782934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=782934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}