{"id":79939,"date":"2022-04-09T04:39:04","date_gmt":"2022-04-09T06:39:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-la-vulnerabilite-de-spring4shell-pour-deployer-le-malware-mirai-botnet\/"},"modified":"2022-04-09T04:39:24","modified_gmt":"2022-04-09T06:39:24","slug":"les-pirates-exploitent-la-vulnerabilite-de-spring4shell-pour-deployer-le-malware-mirai-botnet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-la-vulnerabilite-de-spring4shell-pour-deployer-le-malware-mirai-botnet\/","title":{"rendered":"Les pirates exploitent la vuln\u00e9rabilit\u00e9 de Spring4Shell pour d\u00e9ployer le malware Mirai Botnet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e <strong>Spring4Shell<\/strong> la vuln\u00e9rabilit\u00e9 est activement exploit\u00e9e par les acteurs de la menace pour ex\u00e9cuter le <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/elf.mirai\" target=\"_blank\">Mirai<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/what-our-honeypot-sees-just-one-day-after-the-spring4shell-advisory-en\/\" target=\"_blank\">malware botnet<\/a>notamment dans la r\u00e9gion de Singapour depuis d\u00e9but avril 2022.<\/p>\n<p>&#8220;L&#8217;exploitation permet aux acteurs de la menace de t\u00e9l\u00e9charger l&#8217;\u00e9chantillon Mirai dans le dossier &#8216;\/ tmp&#8217; et de les ex\u00e9cuter apr\u00e8s le changement d&#8217;autorisation en utilisant <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Chmod\" target=\"_blank\">&#8216;chmod<\/a>,'&#8221; Chercheurs de Trend Micro Deep Patel, Nitesh Surana, Ashish Verma <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/d\/cve-2022-22965-analyzing-the-exploitation-of-spring4shell-vulner.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 vendredi.<\/p>\n<p>Suivie comme CVE-2022-22965 (score CVSS\u00a0: 9,8), la vuln\u00e9rabilit\u00e9 pourrait permettre \u00e0 des acteurs malveillants d&#8217;ex\u00e9cuter du code \u00e0 distance dans des applications Spring Core dans des circonstances autres que celles par d\u00e9faut, accordant aux attaquants un contr\u00f4le total sur les appareils compromis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le d\u00e9veloppement intervient alors que l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a ajout\u00e9 plus t\u00f4t cette semaine la vuln\u00e9rabilit\u00e9 Spring4Shell \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s exploit\u00e9es connues sur la base de &#8220;preuves d&#8217;exploitation active&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/Les-pirates-exploitent-la-vulnerabilite-de-Spring4Shell-pour-deployer-le.jpg\" \/><\/div>\n<p>C&#8217;est loin d&#8217;\u00eatre la premi\u00e8re fois que les op\u00e9rateurs de botnets ont rapidement d\u00e9cid\u00e9 d&#8217;ajouter des failles nouvellement rendues publiques \u00e0 leur ensemble d&#8217;outils d&#8217;exploitation.  En d\u00e9cembre 2021, plusieurs botnets dont Mirai et Kinsing ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/threatlabz-analysis-log4shell-cve-2021-44228-exploit-attempts\" target=\"_blank\">d\u00e9couvert<\/a> tirer parti de la vuln\u00e9rabilit\u00e9 Log4Shell pour violer les serveurs sensibles sur Internet. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mirai_(malware)\" target=\"_blank\">Mirai<\/a>signifiant &#8220;futur&#8221; en japonais, est le nom donn\u00e9 \u00e0 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/mirai-botnet\/\" target=\"_blank\">Logiciel malveillant Linux<\/a> qui a continu\u00e9 \u00e0 cibler les appareils domestiques intelligents en r\u00e9seau tels que les cam\u00e9ras IP et les routeurs et \u00e0 les relier ensemble dans un r\u00e9seau d&#8217;appareils infect\u00e9s connu sous le nom de botnet.<\/p>\n<p>Le botnet IoT, utilisant le troupeau de mat\u00e9riel pirat\u00e9, peut ensuite \u00eatre utilis\u00e9 pour commettre d&#8217;autres attaques, y compris des attaques de phishing \u00e0 grande \u00e9chelle, l&#8217;extraction de crypto-monnaie, la fraude au clic et les attaques par d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Pour ne rien arranger, la fuite du code source de Mirai en octobre 2016 a donn\u00e9 naissance \u00e0 de nombreuses variantes comme Okiru, Satori, Masuta et <a rel=\"nofollow noopener\" href=\"https:\/\/www.radware.com\/security\/ddos-threats-attacks\/threat-advisories-attack-reports\/reaper-botnet\/\" target=\"_blank\">moissonneuse<\/a>ce qui en fait une menace en constante mutation.<\/p>\n<p>Plus t\u00f4t en janvier, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 CrowdStrike a not\u00e9 que les logiciels malveillants frappant les syst\u00e8mes Linux ont augment\u00e9 de 35 % en 2021 par rapport \u00e0 2020, les familles de logiciels malveillants XOR DDoS, Mirai et Mozi repr\u00e9sentant plus de 22 % des menaces cibl\u00e9es sur Linux observ\u00e9es au cours de l&#8217;ann\u00e9e.<\/p>\n<p>&#8220;L&#8217;objectif principal de ces familles de logiciels malveillants est de compromettre les appareils vuln\u00e9rables connect\u00e9s \u00e0 Internet, de les rassembler dans des botnets et de les utiliser pour effectuer des attaques par d\u00e9ni de service distribu\u00e9 (DDoS)&#8221;, ont d\u00e9clar\u00e9 les chercheurs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/linux-targeted-malware-increased-by-35-percent-in-2021\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hackers-exploiting-spring4shell.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e Spring4Shell la vuln\u00e9rabilit\u00e9 est activement exploit\u00e9e par les acteurs de la menace pour ex\u00e9cuter le Mirai malware botnetnotamment dans la r\u00e9gion de Singapour depuis d\u00e9but avril 2022. &#8220;L&#8217;exploitation permet aux acteurs de la menace de t\u00e9l\u00e9charger l&#8217;\u00e9chantillon Mirai dans le dossier &#8216;\/ tmp&#8217; et de les ex\u00e9cuter apr\u00e8s le changement d&#8217;autorisation [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":79940,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5464,4168,4158,4165,4161,9886,8736,4157,4159,4171,4170,65,4167,4174,46101,4160,4163,4162,4394,185,4172,4169,43790,4166,3667,4164],"class_list":["post-79939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-botnet","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deployer","tag-exploitent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mirai","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-spring4shell","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/79939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=79939"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/79939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/79940"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=79939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=79939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=79939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}