{"id":812686,"date":"2023-07-03T09:08:36","date_gmt":"2023-07-03T11:08:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/evasive-meduza-stealer-cible-19-gestionnaires-de-mots-de-passe-et-76-portefeuilles-cryptographiques\/"},"modified":"2023-07-03T09:08:39","modified_gmt":"2023-07-03T11:08:39","slug":"evasive-meduza-stealer-cible-19-gestionnaires-de-mots-de-passe-et-76-portefeuilles-cryptographiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/evasive-meduza-stealer-cible-19-gestionnaires-de-mots-de-passe-et-76-portefeuilles-cryptographiques\/","title":{"rendered":"Evasive Meduza Stealer cible 19 gestionnaires de mots de passe et 76 portefeuilles cryptographiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans un autre signe d&#8217;un \u00e9cosyst\u00e8me lucratif de logiciels criminels en tant que service (CaaS), des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau voleur d&#8217;informations bas\u00e9 sur Windows appel\u00e9 <strong>Voleur de m\u00e9duza<\/strong> qui est activement d\u00e9velopp\u00e9 par son auteur pour \u00e9chapper \u00e0 la d\u00e9tection par des solutions logicielles.<\/p>\n<p>&#8220;Le Meduza Stealer a un objectif singulier\u00a0: le vol de donn\u00e9es complet&#8221;, Uptycs <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/what-is-meduza-stealer-and-how-does-it-work\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.  &#8220;Il vole les activit\u00e9s de navigation des utilisateurs, en extrayant un large \u00e9ventail de donn\u00e9es li\u00e9es au navigateur.&#8221;<\/p>\n<p>&#8220;Des identifiants de connexion critiques au pr\u00e9cieux enregistrement de l&#8217;historique de navigation et aux signets m\u00e9ticuleusement conserv\u00e9s, aucun artefact num\u00e9rique n&#8217;est s\u00fbr. M\u00eame les extensions de portefeuille crypto, les gestionnaires de mots de passe et les extensions 2FA sont vuln\u00e9rables.&#8221;<\/p>\n<p>Malgr\u00e9 la similitude des fonctionnalit\u00e9s, Meduza se vante d&#8217;une conception op\u00e9rationnelle &#8220;astucieuse&#8221; qui \u00e9vite l&#8217;utilisation de techniques d&#8217;obscurcissement et met rapidement fin \u00e0 son ex\u00e9cution sur des h\u00f4tes compromis en cas d&#8217;\u00e9chec d&#8217;une connexion au serveur de l&#8217;attaquant.<\/p>\n<p>Il est \u00e9galement con\u00e7u pour s&#8217;arr\u00eater si l&#8217;emplacement d&#8217;une victime figure dans la liste pr\u00e9d\u00e9finie des pays exclus du voleur, qui comprend la Communaut\u00e9 des \u00c9tats ind\u00e9pendants (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Commonwealth_of_Independent_States\" target=\"_blank\">CEI<\/a>) et le Turkm\u00e9nistan.<\/p>\n<p>Meduza Stealer, en plus de collecter des donn\u00e9es \u00e0 partir de 19 applications de gestion de mots de passe, 76 portefeuilles cryptographiques, 95 navigateurs Web, Discord, Steam et des m\u00e9tadonn\u00e9es syst\u00e8me, r\u00e9colte des entr\u00e9es de registre Windows li\u00e9es aux mineurs ainsi qu&#8217;une liste de jeux install\u00e9s, indiquant un motif financier plus large.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/07\/1688382516_743_Evasive-Meduza-Stealer-cible-19-gestionnaires-de-mots-de-passe.jpg\" alt=\"Voleur de m\u00e9duza\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Voleur de m\u00e9duza\"\/><\/div>\n<p>Il est actuellement propos\u00e9 \u00e0 la vente sur des forums clandestins tels que XSS et Exploit.in et une cha\u00eene Telegram d\u00e9di\u00e9e sous forme d&#8217;abonnement r\u00e9current qui co\u00fbte 199 $ par mois, 399 $ pour trois mois ou 1 199 $ pour une licence \u00e0 vie.  Les informations vol\u00e9es par le logiciel malveillant sont mises \u00e0 disposition via un panneau Web convivial.<\/p>\n<p>&#8220;Cette fonctionnalit\u00e9 permet aux abonn\u00e9s de t\u00e9l\u00e9charger ou de supprimer les donn\u00e9es vol\u00e9es directement \u00e0 partir de la page Web, leur accordant un niveau de contr\u00f4le sans pr\u00e9c\u00e9dent sur leurs informations mal acquises&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Cet ensemble de fonctionnalit\u00e9s d\u00e9taill\u00e9es met en valeur la nature sophistiqu\u00e9e du Meduza Stealer et les efforts que ses cr\u00e9ateurs sont pr\u00eats \u00e0 faire pour assurer son succ\u00e8s.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/evasive-meduza-stealer-targets-19.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 juil. 2023\ue804Ravie LakshmananLogiciels malveillants \/ Piratage Dans un autre signe d&#8217;un \u00e9cosyst\u00e8me lucratif de logiciels criminels en tant que service (CaaS), des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau voleur d&#8217;informations bas\u00e9 sur Windows appel\u00e9 Voleur de m\u00e9duza qui est activement d\u00e9velopp\u00e9 par son auteur pour \u00e9chapper \u00e0 la d\u00e9tection par des solutions logicielles. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":812687,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[7087,4168,13276,4158,4165,4161,52449,24444,4157,4159,4171,4170,4167,172003,4160,5722,4163,4162,769,11774,4172,4169,39577,4166,4164],"class_list":["post-812686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cible","tag-comment-pirater","tag-cryptographiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-evasive","tag-gestionnaires","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-meduza","tag-mises-a-jour-de-la-cybersecurite","tag-mots","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-passe","tag-portefeuilles","tag-securite-informatique","tag-securite-internet","tag-stealer","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/812686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=812686"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/812686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/812687"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=812686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=812686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=812686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}