{"id":83774,"date":"2022-04-11T10:34:17","date_gmt":"2022-04-11T12:34:17","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-chercheurs-mettent-en-garde-contre-les-voleurs-dinformations-ffdroider-et-lightning-ciblant-les-utilisateurs-dans-la-nature\/"},"modified":"2022-04-11T10:34:34","modified_gmt":"2022-04-11T12:34:34","slug":"les-chercheurs-mettent-en-garde-contre-les-voleurs-dinformations-ffdroider-et-lightning-ciblant-les-utilisateurs-dans-la-nature","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-chercheurs-mettent-en-garde-contre-les-voleurs-dinformations-ffdroider-et-lightning-ciblant-les-utilisateurs-dans-la-nature\/","title":{"rendered":"Les chercheurs mettent en garde contre les voleurs d&#8217;informations FFDroider et Lightning ciblant les utilisateurs dans la nature"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 mettent en garde contre deux diff\u00e9rents logiciels malveillants voleurs d&#8217;informations, nomm\u00e9s <strong>FFDroider<\/strong> et <strong>Voleur de foudre<\/strong>capables de siphonner des donn\u00e9es et de lancer de nouvelles attaques.<\/p>\n<p>&#8220;Con\u00e7u pour envoyer des informations d&#8217;identification et des cookies vol\u00e9s \u00e0 un serveur de commande et de contr\u00f4le, FFDroider se d\u00e9guise sur les machines des victimes pour ressembler \u00e0 l&#8217;application de messagerie instantan\u00e9e&#8221; Telegram &#8220;&#8221;, ont d\u00e9clar\u00e9 Avinash Kumar et Niraj Shivtarkar, chercheurs de Zscaler ThreatLabz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/ffdroider-stealer-targeting-social-media-platform-users\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Les voleurs d&#8217;informations, comme leur nom l&#8217;indique, sont \u00e9quip\u00e9s pour collecter des informations sensibles \u00e0 partir de machines compromises, telles que des frappes au clavier, des captures d&#8217;\u00e9cran, des fichiers, des mots de passe enregistr\u00e9s et des cookies de navigateurs Web, qui sont ensuite transmises \u00e0 un domaine distant contr\u00f4l\u00e9 par l&#8217;attaquant. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>FFDroider est distribu\u00e9 via des versions pirat\u00e9es d&#8217;installateurs et de logiciels gratuits dans le but principal de voler des cookies et des informations d&#8217;identification associ\u00e9s aux plateformes de m\u00e9dias sociaux et de commerce \u00e9lectronique populaires et d&#8217;utiliser les donn\u00e9es pill\u00e9es pour se connecter aux comptes et capturer d&#8217;autres informations personnelles li\u00e9es au compte.<\/p>\n<p>Les navigateurs Web cibl\u00e9s par le malware incluent Google Chrome, Mozilla Firefox, Internet Explorer et Microsoft Edge.  Les sites Web cibl\u00e9s englobent Facebook, Instagram, Twitter, Amazon, eBay et Etsy.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"318\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649680457_676_Les-chercheurs-mettent-en-garde-contre-les-voleurs-dinformations-FFDroider.jpg\" \/><\/div>\n<p>&#8220;Le voleur se connecte aux plateformes de m\u00e9dias sociaux des victimes \u00e0 l&#8217;aide de cookies vol\u00e9s et extrait des informations de compte comme Facebook Ads-manager pour diffuser des publicit\u00e9s malveillantes avec des m\u00e9thodes de paiement stock\u00e9es et Instagram via API pour voler des informations personnelles&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>FFDroider est \u00e9galement livr\u00e9 avec une fonctionnalit\u00e9 de t\u00e9l\u00e9chargement pour se mettre \u00e0 niveau avec de nouveaux modules \u00e0 partir d&#8217;un serveur de mise \u00e0 jour qui lui permet d&#8217;\u00e9tendre son ensemble de fonctionnalit\u00e9s au fil du temps, permettant aux acteurs malveillants d&#8217;abuser des donn\u00e9es vol\u00e9es comme vecteur d&#8217;acc\u00e8s initial \u00e0 une cible.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"249\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649680457_546_Les-chercheurs-mettent-en-garde-contre-les-voleurs-dinformations-FFDroider.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Fonction principale de Lightning Stealer<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Le voleur de foudre fonctionne de la m\u00eame mani\u00e8re en ce sens qu&#8217;il peut voler des jetons Discord, des donn\u00e9es de portefeuilles de crypto-monnaie et des d\u00e9tails concernant les cookies, les mots de passe, les cartes de cr\u00e9dit et l&#8217;historique de recherche de plus de 30 navigateurs bas\u00e9s sur Firefox et Chromium, qui sont tous exfiltr\u00e9s. \u00e0 un serveur au format JSON.<\/p>\n<p>&#8220;Les voleurs d&#8217;informations adoptent de nouvelles techniques pour devenir plus \u00e9vasifs&#8221;, les chercheurs de Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/04\/05\/inside-lightning-stealer\/\" target=\"_blank\">mentionn\u00e9<\/a>ajoutant qu&#8217;il &#8220;a vu des groupes de ran\u00e7ongiciels tirer parti des voleurs d&#8217;informations pour obtenir un acc\u00e8s initial au r\u00e9seau et, \u00e9ventuellement, exfiltrer des donn\u00e9es sensibles&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le d\u00e9veloppement intervient alors que les logiciels malveillants voleurs deviennent de plus en plus courants dans diff\u00e9rentes campagnes d&#8217;attaques ces derniers mois, en partie pour combler le vide laiss\u00e9 par <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/3xp0rtblog\/status\/1507312171914461188\" target=\"_blank\">La sortie de Raccoon Stealer<\/a> du march\u00e9 fin mars en raison de la guerre en cours en Ukraine.<\/p>\n<p>En f\u00e9vrier 2022, Cyble Research a divulgu\u00e9 les d\u00e9tails d&#8217;une menace \u00e9mergente appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/02\/24\/jester-stealer-an-emerging-info-stealer\/\" target=\"_blank\">Voleur de bouffon<\/a> qui est con\u00e7u pour voler et transmettre les identifiants de connexion, les cookies, les informations de carte de cr\u00e9dit ainsi que les donn\u00e9es des gestionnaires de mots de passe, des messagers de chat, des clients de messagerie, des portefeuilles cryptographiques et des applications de jeu aux attaquants.<\/p>\n<p>Depuis lors, au moins trois voleurs d&#8217;informations diff\u00e9rents ont \u00e9merg\u00e9 dans la nature, dont BlackGuard, Mars Stealer et <a rel=\"nofollow noopener\" href=\"https:\/\/isc.sans.edu\/forums\/diary\/Windows+MetaStealer+Malware\/28522\/\" target=\"_blank\">META<\/a>dont le dernier a \u00e9t\u00e9 observ\u00e9 via des campagnes de malspam pour collecter des donn\u00e9es sensibles.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-warn-of-ffdroider-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 mettent en garde contre deux diff\u00e9rents logiciels malveillants voleurs d&#8217;informations, nomm\u00e9s FFDroider et Voleur de foudrecapables de siphonner des donn\u00e9es et de lancer de nouvelles attaques. &#8220;Con\u00e7u pour envoyer des informations d&#8217;identification et des cookies vol\u00e9s \u00e0 un serveur de commande et de contr\u00f4le, FFDroider se d\u00e9guise sur les machines des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":83775,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4175,4168,841,4158,4165,4161,429,22908,47443,525,4157,4159,4171,4170,65,27644,4167,3915,4160,5853,4163,4162,4172,4169,7529,4166,11956,4164],"class_list":["post-83774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-ciblant","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dinformations","tag-ffdroider","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lightning","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nature","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-voleurs","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/83774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=83774"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/83774\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/83775"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=83774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=83774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=83774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}