{"id":809793,"date":"2023-07-01T05:15:36","date_gmt":"2023-07-01T07:15:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/attention-nouvelle-variante-de-logiciel-malveillant-rustbucket-ciblant-les-utilisateurs-de-macos\/"},"modified":"2023-07-01T05:15:39","modified_gmt":"2023-07-01T07:15:39","slug":"attention-nouvelle-variante-de-logiciel-malveillant-rustbucket-ciblant-les-utilisateurs-de-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/attention-nouvelle-variante-de-logiciel-malveillant-rustbucket-ciblant-les-utilisateurs-de-macos\/","title":{"rendered":"Attention\u00a0: nouvelle variante de logiciel malveillant &#8220;Rustbucket&#8221; ciblant les utilisateurs de macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des points finaux \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les chercheurs ont lev\u00e9 le rideau sur une version mise \u00e0 jour d&#8217;un malware Apple macOS appel\u00e9 <strong>Rustbucket<\/strong> qui vient avec des capacit\u00e9s am\u00e9lior\u00e9es pour \u00e9tablir la persistance et \u00e9viter la d\u00e9tection par les logiciels de s\u00e9curit\u00e9.<\/p>\n<p>\u00ab Cette variante de Rustbucket, une famille de logiciels malveillants qui cible les syst\u00e8mes macOS, ajoute des capacit\u00e9s de persistance jamais observ\u00e9es auparavant \u00bb, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Elastic Security Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/DPRK-strikes-using-a-new-variant-of-rustbucket\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 cette semaine, ajoutant qu&#8217;il \u00ab tire parti d&#8217;une m\u00e9thodologie d&#8217;infrastructure de r\u00e9seau dynamique pour le commandement et le contr\u00f4le \u00bb.<\/p>\n<p>RustBucket est l&#8217;\u0153uvre d&#8217;un acteur mena\u00e7ant nord-cor\u00e9en connu sous le nom de BlueNoroff, qui fait partie d&#8217;un ensemble d&#8217;intrusions plus vaste suivi sous le nom de Lazarus Group, une unit\u00e9 de piratage d&#8217;\u00e9lite supervis\u00e9e par le Reconnaissance General Bureau (RGB), la principale agence de renseignement du pays.<\/p>\n<p>Le logiciel malveillant a \u00e9t\u00e9 d\u00e9couvert en avril 2023, lorsque Jamf Threat Labs l&#8217;a d\u00e9crit comme une porte d\u00e9rob\u00e9e bas\u00e9e sur AppleScript capable de r\u00e9cup\u00e9rer une charge utile de deuxi\u00e8me \u00e9tape \u00e0 partir d&#8217;un serveur distant.  Elastic surveille l&#8217;activit\u00e9 en tant que REF9135.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjUiPMb1sJUWHSy0dES4722CWYLQekQ3FcBtdVBXRn-uaaYRJstH1_g_4kLUEhfLEMNmIBeAl5gVtvIOLzGI47i72f4Sm7U5CoplxKa0reRw0Yh2nQpJCqbWrdTiGCaKrlp4dk2gUKPBDB1VG_VtbRIyuQW-RHL8nY_czt9SXV6PgWiu3_THhXy8zl0cQ\/s728-e200\/netspi-728-1.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le logiciel malveillant de deuxi\u00e8me \u00e9tape, compil\u00e9 dans Swift, est con\u00e7u pour t\u00e9l\u00e9charger \u00e0 partir du serveur de commande et de contr\u00f4le (C2) le principal logiciel malveillant, un binaire bas\u00e9 sur Rust avec des fonctionnalit\u00e9s permettant de collecter des informations d\u00e9taill\u00e9es ainsi que de r\u00e9cup\u00e9rer et d&#8217;ex\u00e9cuter des Mach-O suppl\u00e9mentaires. binaires ou scripts shell sur le syst\u00e8me compromis.<\/p>\n<p>Il s&#8217;agit de la premi\u00e8re instance de malware BlueNoroff ciblant sp\u00e9cifiquement les utilisateurs de macOS, bien qu&#8217;une version .NET de RustBucket ait depuis fait surface dans la nature avec un ensemble similaire de fonctionnalit\u00e9s.<\/p>\n<p>&#8220;Cette activit\u00e9 r\u00e9cente de Bluenoroff illustre comment les ensembles d&#8217;intrusions se tournent vers un langage multiplateforme dans leurs efforts de d\u00e9veloppement de logiciels malveillants, \u00e9largissant encore leurs capacit\u00e9s tr\u00e8s probablement pour \u00e9largir leur victimologie&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 fran\u00e7aise de cybers\u00e9curit\u00e9 Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/bluenoroffs-rustbucket-campaign\/\" target=\"_blank\">a dit<\/a> dans une analyse de la campagne RustBucket fin mai 2023.<\/p>\n<p>La cha\u00eene d&#8217;infection consiste en un fichier d&#8217;installation macOS qui installe un lecteur PDF d\u00e9rob\u00e9, mais fonctionnel.  Un aspect important des attaques est que l&#8217;activit\u00e9 malveillante n&#8217;est d\u00e9clench\u00e9e que lorsqu&#8217;un fichier PDF militaris\u00e9 est lanc\u00e9 \u00e0 l&#8217;aide du lecteur PDF malveillant.  Le vecteur d&#8217;intrusion initial comprend les e-mails de phishing, ainsi que l&#8217;utilisation de faux personnages sur les r\u00e9seaux sociaux tels que LinkedIn.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Des-hackers-chinois-utilisent-des-tactiques-inedites-pour-attaquer-des.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les attaques observ\u00e9es sont tr\u00e8s cibl\u00e9es et ax\u00e9es sur des institutions li\u00e9es \u00e0 la finance en Asie, en Europe et aux \u00c9tats-Unis, ce qui sugg\u00e8re que l&#8217;activit\u00e9 est orient\u00e9e vers la g\u00e9n\u00e9ration de revenus illicites pour \u00e9chapper aux sanctions.<\/p>\n<p>Qu&#8217;est-ce qui fait que <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/de81e5246978775a45f3dbda43e2716aaa1b1c4399fe7d44f918fccecc4dd500\" target=\"_blank\">version nouvellement identifi\u00e9e<\/a> remarquable est son m\u00e9canisme de persistance inhabituel et l&#8217;utilisation du domaine DNS dynamique (docsend.linkpc[.]net) pour le commandement et le contr\u00f4le, tout en int\u00e9grant des mesures visant \u00e0 rester sous le radar.<\/p>\n<p>&#8220;Dans le cas de cet exemple RUSTBUCKET mis \u00e0 jour, il \u00e9tablit sa propre persistance en ajoutant un fichier plist au chemin \/Users\/<user>\/Library\/LaunchAgents\/com.apple.systemupdate.plist, et il copie le binaire du malware dans le suivant le chemin \/Users\/<user>\/Library\/Metadata\/System Update \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/beware-new-rustbucket-malware-variant.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 juil. 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des points finaux \/ Logiciels malveillants Les chercheurs ont lev\u00e9 le rideau sur une version mise \u00e0 jour d&#8217;un malware Apple macOS appel\u00e9 Rustbucket qui vient avec des capacit\u00e9s am\u00e9lior\u00e9es pour \u00e9tablir la persistance et \u00e9viter la d\u00e9tection par les logiciels de s\u00e9curit\u00e9. \u00ab Cette variante de Rustbucket, une famille de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":809794,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2256,4175,4168,4158,4165,4161,4157,4159,4171,4170,65,6816,4167,34503,7733,4160,197,4163,4162,158562,4172,4169,7529,25900,4166,4164],"class_list":["post-809793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attention","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-macos","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rustbucket","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/809793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=809793"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/809793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/809794"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=809793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=809793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=809793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}