{"id":806484,"date":"2023-06-29T04:32:32","date_gmt":"2023-06-29T06:32:32","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-thirdeye-windows-nouvellement-decouvert-vole-des-donnees-sensibles\/"},"modified":"2023-06-29T04:32:32","modified_gmt":"2023-06-29T06:32:32","slug":"le-logiciel-malveillant-thirdeye-windows-nouvellement-decouvert-vole-des-donnees-sensibles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-thirdeye-windows-nouvellement-decouvert-vole-des-donnees-sensibles\/","title":{"rendered":"Le logiciel malveillant ThirdEye Windows nouvellement d\u00e9couvert vole des donn\u00e9es sensibles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgupKH1mEsS48AA57VjIJU2pAKH4YFipyVlRVKLbK8wucoh0-x7KgXtlToQQa17wN3DB1wqS4MeAdhk3k-jYSOKMPUTYsZOkFgpv6E48qRNLRkpuqH58xsDDG5t3suGgh8Ief0VxWd83a4bi00GWe7_XT_v6ZXP2gZaouG4Y5cHtBU0_PfQHwCyB4pUkpo\/s728-e3650\/eye-malware.jpg\" alt=\"Logiciel malveillant voleur d'informations\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Logiciel malveillant voleur d'informations\"\/><\/div>\n<p>Un voleur d&#8217;informations bas\u00e9 sur Windows pr\u00e9c\u00e9demment non document\u00e9 appel\u00e9 <strong>Troisi\u00e8me oeil<\/strong> a \u00e9t\u00e9 d\u00e9couvert dans la nature avec des capacit\u00e9s pour r\u00e9colter des donn\u00e9es sensibles \u00e0 partir d&#8217;h\u00f4tes infect\u00e9s.<\/p>\n<p>Fortinet FortiGuard Labs, qui <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/new-fast-developing-thirdeye-infostealer-pries-open-system-information\" target=\"_blank\">fait la d\u00e9couverte<\/a>a d\u00e9clar\u00e9 avoir trouv\u00e9 le logiciel malveillant dans un ex\u00e9cutable d\u00e9guis\u00e9 en <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f6e6d44137cb5fcee20bcde0a162768dadbb84a09cc680732d9e23ccd2e79494\" target=\"_blank\">fichier PDF<\/a> avec un nom russe &#8220;CMK \u041f\u0440\u0430\u0432\u0438\u043b\u0430 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u0438\u044f \u0431\u043e\u043b\u044c\u043d\u0438\u0447\u043d\u044b\u0445 \u043b\u0438\u0441\u0442\u043e\u0432.pdf.exe&#8221;, qui se traduit par &#8220;R\u00e8gles CMK pour l&#8217;\u00e9mission de cong\u00e9s de maladie.pdf.exe&#8221;.<\/p>\n<p>Le vecteur d&#8217;arriv\u00e9e du logiciel malveillant est actuellement inconnu, bien que la nature du leurre indique qu&#8217;il est utilis\u00e9 dans une campagne de phishing.  La tr\u00e8s <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/610aff11acce8398f2b35e3742cb46c6a168a781c23a816de2aca471492161b2\" target=\"_blank\">premier \u00e9chantillon de ThirdEye<\/a> a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 sur VirusTotal le 4 avril 2023, avec relativement moins de fonctionnalit\u00e9s.<\/p>\n<p>Le voleur en \u00e9volution, comme d&#8217;autres familles de logiciels malveillants de ce type, est \u00e9quip\u00e9 pour collecter les m\u00e9tadonn\u00e9es du syst\u00e8me, y compris la date de sortie du BIOS et le fournisseur, l&#8217;espace disque total\/libre sur le lecteur C, les processus en cours d&#8217;ex\u00e9cution, les noms d&#8217;utilisateur enregistr\u00e9s et les informations de volume.  Les d\u00e9tails amass\u00e9s sont ensuite transmis \u00e0 un serveur de commande et de contr\u00f4le (C2). <\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1685947184_392_Magento-WooCommerce-WordPress-et-Shopify-exploites-dans-une-attaque-Web.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un trait notable du logiciel malveillant est qu&#8217;il utilise la cha\u00eene &#8220;3rd_eye&#8221; pour signaler sa pr\u00e9sence au serveur C2. <\/p>\n<p>Il n&#8217;y a aucun signe sugg\u00e9rant que ThirdEye a \u00e9t\u00e9 utilis\u00e9 dans la nature.  Cela dit, \u00e9tant donn\u00e9 que la majorit\u00e9 des artefacts voleurs ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s sur VirusTotal depuis la Russie, il est probable que l&#8217;activit\u00e9 malveillante vise les organisations russophones.<\/p>\n<p>&#8220;Bien que ce malware ne soit pas consid\u00e9r\u00e9 comme sophistiqu\u00e9, il est con\u00e7u pour voler diverses informations sur des machines compromises qui peuvent \u00eatre utilis\u00e9es comme tremplin pour de futures attaques&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Fortinet, ajoutant que les donn\u00e9es collect\u00e9es sont &#8220;pr\u00e9cieuses pour comprendre et r\u00e9duire les cibles potentielles&#8221;. &#8220;<\/p>\n<p>Le d\u00e9veloppement vient comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/e9cc8222d121a68b6802ff24a84754e117c55ae09d61d54b2bc96ef6fb267a54\" target=\"_blank\">installateurs troyens<\/a> pour la populaire franchise de jeux vid\u00e9o Super Mario Bros h\u00e9berg\u00e9e sur des sites de torrent sommaires sont utilis\u00e9s pour propager des mineurs de crypto-monnaie et un voleur open source \u00e9crit en C # appel\u00e9 Umbral qui exfiltre les donn\u00e9es d&#8217;int\u00e9r\u00eat \u00e0 l&#8217;aide de Discord Webhooks.<\/p>\n<p>&#8220;La combinaison des activit\u00e9s d&#8217;extraction et de vol entra\u00eene des pertes financi\u00e8res, une baisse substantielle des performances du syst\u00e8me de la victime et l&#8217;\u00e9puisement de ressources syst\u00e8me pr\u00e9cieuses&#8221;, a d\u00e9clar\u00e9 Cyble. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/06\/23\/trojanized-super-mario-game-installer-spreads-supremebot-malware\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Le-logiciel-malveillant-ThirdEye-Windows-nouvellement-decouvert-vole-des-donnees.jpg\" alt=\"Logiciel malveillant voleur d'informations\" border=\"0\" data-original-height=\"608\" data-original-width=\"728\" title=\"Logiciel malveillant voleur d'informations\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Cha\u00eene d&#8217;infection SeroXen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Les utilisateurs de jeux vid\u00e9o ont \u00e9galement \u00e9t\u00e9 cibl\u00e9s par <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/06\/13\/threat-actor-targets-russian-gaming-community-with-wannacry-imitator\/\" target=\"_blank\">Ran\u00e7ongiciel bas\u00e9 sur Python<\/a> et un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 SeroXen, qui s&#8217;est av\u00e9r\u00e9 tirer parti d&#8217;un moteur commercial d&#8217;obfuscation de fichiers batch connu sous le nom de ScrubCrypt (alias BatCloak) pour \u00e9chapper \u00e0 la d\u00e9tection.  Les preuves montrent que les acteurs associ\u00e9s au d\u00e9veloppement de SeroXen ont \u00e9galement contribu\u00e9 \u00e0 la cr\u00e9ation de ScrubCrypt.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1687790190_333_Lechange-de-crypto-monnaie-japonais-est-victime-de-lattaque-de-la.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le logiciel malveillant, dont la vente a \u00e9t\u00e9 annonc\u00e9e sur un <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20230522160758\/https:\/\/www.seroxen.net\/about.html\" target=\"_blank\">site web clearnet<\/a> qui a \u00e9t\u00e9 enregistr\u00e9 le 27 mars 2023 avant sa fermeture fin mai, a en outre \u00e9t\u00e9 promu sur Discord, TikTok, Twitter et YouTube.  UN <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/seroxen-mechanisms-exploring-distribution-risks-and-impact.html\" target=\"_blank\">version crack\u00e9e de SeroXen<\/a> a depuis trouv\u00e9 son chemin vers les forums criminels.<\/p>\n<p>&#8220;Il est fortement conseill\u00e9 aux individus d&#8217;adopter une attitude sceptique lorsqu&#8217;ils rencontrent des liens et des progiciels associ\u00e9s \u00e0 des termes tels que &#8216;tricheurs&#8217;, &#8216;hacks&#8217;, &#8216;cracks&#8217; et autres logiciels li\u00e9s \u00e0 l&#8217;obtention d&#8217;un avantage concurrentiel&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/seroxen-incorporates-latest-batcloak-engine-iteration.html\" target=\"_blank\">indiqu\u00e9<\/a> dans une nouvelle analyse de SeroXen.<\/p>\n<p>&#8220;L&#8217;ajout de SeroXen et BatCloak \u00e0 l&#8217;arsenal de logiciels malveillants d&#8217;acteurs malveillants met en \u00e9vidence l&#8217;\u00e9volution des obfuscateurs FUD avec une faible barri\u00e8re \u00e0 l&#8217;entr\u00e9e. L&#8217;approche presque amateur consistant \u00e0 utiliser les m\u00e9dias sociaux pour une promotion agressive, compte tenu de la fa\u00e7on dont il peut \u00eatre facilement trac\u00e9, rend ces les d\u00e9veloppeurs semblent \u00eatre des novices selon les normes avanc\u00e9es des acteurs de la menace.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/newly-uncovered-thirdeye-windows-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 juin 2023\ue804Ravie LakshmananCybermenace \/ Piratage Un voleur d&#8217;informations bas\u00e9 sur Windows pr\u00e9c\u00e9demment non document\u00e9 appel\u00e9 Troisi\u00e8me oeil a \u00e9t\u00e9 d\u00e9couvert dans la nature avec des capacit\u00e9s pour r\u00e9colter des donn\u00e9es sensibles \u00e0 partir d&#8217;h\u00f4tes infect\u00e9s. Fortinet FortiGuard Labs, qui fait la d\u00e9couvertea d\u00e9clar\u00e9 avoir trouv\u00e9 le logiciel malveillant dans un ex\u00e9cutable d\u00e9guis\u00e9 en fichier [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,5671,133,1343,4157,4159,4171,4170,6816,4167,7733,4160,29395,4163,4162,4172,4169,24241,171202,4166,1661,4164,45020],"class_list":["post-806484","post","type-post","status-publish","format-standard","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvert","tag-des","tag-donnees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvellement","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sensibles","tag-thirdeye","tag-violation-de-donnees","tag-vole","tag-vulnerabilite-logicielle","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/806484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=806484"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/806484\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=806484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=806484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=806484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}