{"id":783133,"date":"2023-06-14T11:15:26","date_gmt":"2023-06-14T13:15:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-skuld-base-sur-golang-vole-discord-et-les-donnees-du-navigateur-des-pc-windows\/"},"modified":"2023-06-14T11:15:29","modified_gmt":"2023-06-14T13:15:29","slug":"le-nouveau-logiciel-malveillant-skuld-base-sur-golang-vole-discord-et-les-donnees-du-navigateur-des-pc-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-skuld-base-sur-golang-vole-discord-et-les-donnees-du-navigateur-des-pc-windows\/","title":{"rendered":"Le nouveau logiciel malveillant Skuld bas\u00e9 sur Golang vole Discord et les donn\u00e9es du navigateur des PC Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau voleur d&#8217;informations bas\u00e9 sur Golang appel\u00e9 <strong>Cr\u00e2ne<\/strong> a compromis les syst\u00e8mes Windows en Europe, en Asie du Sud-Est et aux \u00c9tats-Unis<\/p>\n<p>&#8220;Cette nouvelle souche de logiciels malveillants tente de voler des informations sensibles \u00e0 ses victimes&#8221;, a d\u00e9clar\u00e9 Ernesto Fern\u00e1ndez Provecho, chercheur chez Trellix. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/skuld-the-infostealer-that-speaks-golang.html\" target=\"_blank\">a dit<\/a> dans une analyse de mardi.  &#8220;Pour accomplir cette t\u00e2che, il recherche les donn\u00e9es stock\u00e9es dans des applications telles que Discord et les navigateurs Web\u00a0; les informations du syst\u00e8me et les fichiers stock\u00e9s dans les dossiers de la victime.&#8221;<\/p>\n<p>Skuld, qui partage des chevauchements avec des voleurs accessibles au public comme <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Ayhuuu\/Creal-Stealer\" target=\"_blank\">Voleur de Creal<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Smug246\/Luna-Grabber\/tree\/main\" target=\"_blank\">Attrape-Lune<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Inplex-sys\/BlackCap-Grabber-NoDualHook\" target=\"_blank\">BlackCap Grabber<\/a>est l&#8217;\u0153uvre d&#8217;un d\u00e9veloppeur qui utilise l&#8217;alias en ligne Deathined sur diverses plateformes de m\u00e9dias sociaux comme GitHub, Twitter, Reddit et Tumblr.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686048876_77_Alerte-Zero-Day-Google-publie-un-correctif-pour-la-nouvelle-vulnerabilite.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Trellix a \u00e9galement rep\u00e9r\u00e9 un groupe Telegram nomm\u00e9 deathinews, indiquant que ces avenues en ligne pourraient \u00eatre utilis\u00e9es pour promouvoir l&#8217;offre \u00e0 l&#8217;avenir en tant que service pour d&#8217;autres acteurs de la menace.<\/p>\n<p>Le logiciel malveillant, lors de son ex\u00e9cution, v\u00e9rifie s&#8217;il s&#8217;ex\u00e9cute dans un environnement virtuel dans le but de contrecarrer l&#8217;analyse.  Il extrait en outre la liste des processus en cours d&#8217;ex\u00e9cution et la compare \u00e0 une liste de blocage pr\u00e9d\u00e9finie.  Si un processus correspond \u00e0 ceux pr\u00e9sents dans la liste de blocage, Skuld met fin au processus correspondant au lieu de se terminer lui-m\u00eame.<\/p>\n<p>Outre la collecte des m\u00e9tadonn\u00e9es du syst\u00e8me, le logiciel malveillant poss\u00e8de des capacit\u00e9s pour collecter les cookies et les informations d&#8217;identification stock\u00e9es dans les navigateurs Web ainsi que les fichiers pr\u00e9sents dans les dossiers de profil utilisateur Windows, y compris le bureau, les documents, les t\u00e9l\u00e9chargements, les images, la musique, les vid\u00e9os et OneDrive.<\/p>\n<p>Les artefacts analys\u00e9s par Trellix montrent qu&#8217;il est con\u00e7u pour corrompre les fichiers l\u00e9gitimes associ\u00e9s \u00e0 Better Discord et Discord Token Protector et injecter du code JavaScript dans l&#8217;application Discord pour siphonner les codes de sauvegarde, refl\u00e9tant une technique similaire \u00e0 celle d&#8217;un autre voleur d&#8217;informations bas\u00e9 sur Rust r\u00e9cemment document\u00e9 par Trend Micro .<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>Certains \u00e9chantillons de Skuld int\u00e8grent \u00e9galement un module clipper pour modifier le contenu du presse-papiers et voler des actifs de crypto-monnaie en \u00e9changeant les adresses de portefeuille, ce qui, selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9, est probablement en cours de d\u00e9veloppement.<\/p>\n<p>L&#8217;exfiltration des donn\u00e9es est r\u00e9alis\u00e9e au moyen d&#8217;un webhook Discord contr\u00f4l\u00e9 par un acteur ou du service de t\u00e9l\u00e9chargement Gofile.  Dans ce dernier cas, une URL de r\u00e9f\u00e9rence pour voler le fichier ZIP t\u00e9l\u00e9charg\u00e9 contenant les donn\u00e9es vol\u00e9es est envoy\u00e9e \u00e0 l&#8217;attaquant en utilisant la m\u00eame fonctionnalit\u00e9 de webhook Discord.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686748526_449_Le-nouveau-logiciel-malveillant-Skuld-base-sur-Golang-vole-Discord.jpg\" alt=\"\" border=\"0\" data-original-height=\"359\" data-original-width=\"728\"\/><\/div>\n<p>Le d\u00e9veloppement indique une adoption constante du langage de programmation Go parmi les acteurs de la menace en raison de sa &#8220;simplicit\u00e9, efficacit\u00e9 et compatibilit\u00e9 multiplateforme&#8221;, ce qui en fait un v\u00e9hicule attrayant pour cibler plusieurs syst\u00e8mes d&#8217;exploitation et \u00e9largir leur bassin de victimes.<\/p>\n<p>&#8220;De plus, la nature compil\u00e9e de Golang permet aux auteurs de logiciels malveillants de produire des ex\u00e9cutables binaires plus difficiles \u00e0 analyser et \u00e0 d\u00e9sosser&#8221;, a not\u00e9 Fern\u00e1ndez Provecho.  &#8220;Cela rend plus difficile pour les chercheurs en s\u00e9curit\u00e9 et les solutions anti-malware traditionnelles de d\u00e9tecter et d&#8217;att\u00e9nuer efficacement ces menaces.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/new-golang-based-skuld-malware-stealing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 juin 2023\ue804Ravie LakshmananCybermenace\/malware Un nouveau voleur d&#8217;informations bas\u00e9 sur Golang appel\u00e9 Cr\u00e2ne a compromis les syst\u00e8mes Windows en Europe, en Asie du Sud-Est et aux \u00c9tats-Unis &#8220;Cette nouvelle souche de logiciels malveillants tente de voler des informations sensibles \u00e0 ses victimes&#8221;, a d\u00e9clar\u00e9 Ernesto Fern\u00e1ndez Provecho, chercheur chez Trellix. a dit dans une analyse [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":783134,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[3283,4168,4158,4165,4161,133,21715,1343,78641,4157,4159,4171,4170,65,6816,4167,7733,4160,1281,680,4163,4162,4172,4169,168322,60,4166,1661,4164,45020],"class_list":["post-783133","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-base","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-discord","tag-donnees","tag-golang","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-navigateur","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-skuld","tag-sur","tag-violation-de-donnees","tag-vole","tag-vulnerabilite-logicielle","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/783133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=783133"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/783133\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/783134"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=783133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=783133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=783133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}