{"id":85014,"date":"2022-04-12T02:03:11","date_gmt":"2022-04-12T04:03:11","guid":{"rendered":"https:\/\/teknomers.com\/fr\/plus-de-16-500-sites-pirates-pour-distribuer-des-logiciels-malveillants-via-le-service-de-redirection-web\/"},"modified":"2022-04-12T02:03:15","modified_gmt":"2022-04-12T04:03:15","slug":"plus-de-16-500-sites-pirates-pour-distribuer-des-logiciels-malveillants-via-le-service-de-redirection-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/plus-de-16-500-sites-pirates-pour-distribuer-des-logiciels-malveillants-via-le-service-de-redirection-web\/","title":{"rendered":"Plus de 16 500 sites pirat\u00e9s pour distribuer des logiciels malveillants via le service de redirection Web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nouveau syst\u00e8me de direction du trafic (TDS) appel\u00e9 Parrot a \u00e9t\u00e9 rep\u00e9r\u00e9 en exploitant des dizaines de milliers de sites Web compromis pour lancer de nouvelles campagnes malveillantes.<\/p>\n<p>\u00ab Le TDS a infect\u00e9 divers serveurs Web h\u00e9bergeant plus de 16 500 sites Web, allant de sites de contenu pour adultes, de sites Web personnels, de sites universitaires et de sites gouvernementaux locaux \u00bb, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Avast, Pavel Nov\u00e1k et Jan Rub\u00edn. <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/janrubin\/parrot-tds-takes-over-web-servers-and-threatens-millions\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Les syst\u00e8mes de direction du trafic sont utilis\u00e9s par les acteurs de la menace pour d\u00e9terminer si une cible pr\u00e9sente ou non un int\u00e9r\u00eat et doit \u00eatre redirig\u00e9e vers un domaine malveillant sous leur contr\u00f4le et agir comme une passerelle pour compromettre leurs syst\u00e8mes avec des logiciels malveillants.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Plus t\u00f4t en janvier, l&#8217;\u00e9quipe de recherche et de renseignement de BlackBerry a d\u00e9taill\u00e9 un autre TDS appel\u00e9 Prometheus qui a \u00e9t\u00e9 utilis\u00e9 dans diff\u00e9rentes campagnes mont\u00e9es par des groupes cybercriminels pour distribuer les logiciels malveillants Campo Loader, Hancitor, IcedID, QBot, Buer Loader et SocGholish.<\/p>\n<p>Ce qui distingue Parrot TDS, c&#8217;est son \u00e9norme port\u00e9e, avec une activit\u00e9 accrue observ\u00e9e en f\u00e9vrier et mars 2022, car ses op\u00e9rateurs ont principalement cibl\u00e9 les serveurs h\u00e9bergeant des sites WordPress mal s\u00e9curis\u00e9s pour obtenir un acc\u00e8s administrateur.<\/p>\n<p>La plupart des utilisateurs cibl\u00e9s par ces redirections malveillantes se trouvent au Br\u00e9sil, en Inde, aux \u00c9tats-Unis, \u00e0 Singapour, en Indon\u00e9sie, en Argentine, en France, au Mexique, au Pakistan et en Russie.<\/p>\n<p>&#8220;Les apparences des sites infect\u00e9s sont modifi\u00e9es par une campagne appel\u00e9e FakeUpdate (\u00e9galement connue sous le nom de SocGholish), qui utilise JavaScript pour afficher de fausses notifications permettant aux utilisateurs de mettre \u00e0 jour leur navigateur, proposant un fichier de mise \u00e0 jour \u00e0 t\u00e9l\u00e9charger&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Le fichier observ\u00e9 remis aux victimes est un outil d&#8217;acc\u00e8s \u00e0 distance.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Parrot TDS, via un script PHP inject\u00e9 h\u00e9berg\u00e9 sur le serveur compromis, est con\u00e7u pour extraire les informations du client et transmettre la requ\u00eate au serveur de commande et de contr\u00f4le (C2) lors de la visite d&#8217;un des sites infect\u00e9s, en plus de permettre \u00e0 l&#8217;attaquant de effectuer l&#8217;ex\u00e9cution de code arbitraire sur le serveur.<\/p>\n<p>La r\u00e9ponse du serveur C2 prend la forme d&#8217;un code JavaScript ex\u00e9cut\u00e9 sur la machine cliente, exposant les victimes \u00e0 de nouvelles menaces potentielles.  Outre le script PHP de porte d\u00e9rob\u00e9e malveillant, on observe \u00e9galement un shell Web qui accorde \u00e0 l&#8217;adversaire un acc\u00e8s distant persistant au serveur Web.<\/p>\n<p>Appelant les acteurs criminels \u00e0 l&#8217;origine de la campagne FakeUpdate un client pr\u00e9dominant de Parrot TDS, Avast a d\u00e9clar\u00e9 que les attaques impliquaient d&#8217;inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger des logiciels malveillants sous le couvert de mises \u00e0 jour de navigateurs malveillants, un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance nomm\u00e9 &#8220;ctfmon.exe&#8221; qui donne \u00e0 l&#8217;attaquant un acc\u00e8s complet \u00e0 l&#8217;h\u00f4te.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/over-16500-sites-hacked-to-distribute.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nouveau syst\u00e8me de direction du trafic (TDS) appel\u00e9 Parrot a \u00e9t\u00e9 rep\u00e9r\u00e9 en exploitant des dizaines de milliers de sites Web compromis pour lancer de nouvelles campagnes malveillantes. \u00ab Le TDS a infect\u00e9 divers serveurs Web h\u00e9bergeant plus de 16 500 sites Web, allant de sites de contenu pour adultes, de sites Web personnels, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":85015,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,133,28,4157,4159,4171,4170,4167,4589,4590,4160,4163,4162,4394,185,47808,4172,4169,2314,2783,4166,4164,2784],"class_list":["post-85014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-distribuer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-redirection","tag-securite-informatique","tag-securite-internet","tag-service","tag-sites","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/85014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=85014"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/85014\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/85015"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=85014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=85014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=85014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}