{"id":89221,"date":"2022-04-14T05:13:44","date_gmt":"2022-04-14T07:13:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-perturbe-le-botnet-de-cybercriminalite-zloader-dans-son-fonctionnement-mondial\/"},"modified":"2022-04-14T05:13:49","modified_gmt":"2022-04-14T07:13:49","slug":"microsoft-perturbe-le-botnet-de-cybercriminalite-zloader-dans-son-fonctionnement-mondial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-perturbe-le-botnet-de-cybercriminalite-zloader-dans-son-fonctionnement-mondial\/","title":{"rendered":"Microsoft perturbe le botnet de cybercriminalit\u00e9 ZLoader dans son fonctionnement mondial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft et un consortium d&#8217;entreprises de cybers\u00e9curit\u00e9 ont pris des mesures juridiques et techniques pour perturber le <b>R\u00e9seau de zombies ZLoader<\/b>prenant le contr\u00f4le de 65 domaines utilis\u00e9s pour contr\u00f4ler et communiquer avec les h\u00f4tes infect\u00e9s.<\/p>\n<p>&#8220;ZLoader est compos\u00e9 d&#8217;appareils informatiques dans les entreprises, les h\u00f4pitaux, les \u00e9coles et les foyers du monde entier et est g\u00e9r\u00e9 par un gang mondial du crime organis\u00e9 bas\u00e9 sur Internet qui exploite des logiciels malveillants en tant que service con\u00e7u pour voler et extorquer de l&#8217;argent&#8221;, Amy Hogan- Burney, directeur g\u00e9n\u00e9ral de la Digital Crimes Unit (DCU) de Microsoft, <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2022\/04\/13\/zloader-botnet-disrupted-malware-ukraine\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>L&#8217;op\u00e9ration, a d\u00e9clar\u00e9 Microsoft, a \u00e9t\u00e9 entreprise en collaboration avec ESET, Black Lotus Labs de Lumen, Palo Alto Networks Unit 42, Avast, Financial Services Information Sharing and Analysis Center (FS-ISAC) et Health Information Sharing and Analysis Center (H-ISAC). ).<\/p>\n<p>\u00c0 la suite de la perturbation, les domaines sont d\u00e9sormais redirig\u00e9s vers un gouffre, emp\u00eachant efficacement les op\u00e9rateurs criminels du botnet de contacter les appareils compromis.  319 autres domaines de sauvegarde g\u00e9n\u00e9r\u00e9s via un algorithme de g\u00e9n\u00e9ration de domaine int\u00e9gr\u00e9 (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/what-are-domain-generation-algorithms-dga\" target=\"_blank\">DGA<\/a>) ont \u00e9galement \u00e9t\u00e9 confisqu\u00e9s dans le cadre de la m\u00eame op\u00e9ration.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEgGcZ8obMXb4AzMPWat8Gam4dOvA4whWdSmkt_i01JEFTQIGx3jhi7rMSlQ0jI5RMWPgz2wWvDhtLgp47lMJ_RwAMQ07SXGXry8nIPZap9Q6taNYmfc1MK1EyNkRi2_dJBrdmA1XYzkLLUT1FQYOok1Z-3bRvtzyXgtA9M8vMAWt4prS1G3LMRZtAdZSQ\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>ZLoader, comme son homologue notoire TrickBot, <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/04\/13\/dismantling-zloader-how-malicious-ads-led-to-disabled-security-tools-and-ransomware\/\" target=\"_blank\">commenc\u00e9<\/a> en tant que d\u00e9riv\u00e9 du <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Zeus_(malware)\" target=\"_blank\">Cheval de Troie bancaire Zeus<\/a> en novembre 2019 avant de subir des am\u00e9liorations et des mises \u00e0 niveau actives qui ont permis \u00e0 d&#8217;autres acteurs de la menace d&#8217;acheter le logiciel malveillant sur des forums clandestins et de le r\u00e9utiliser en fonction de leurs objectifs.<\/p>\n<p>&#8220;ZLoader est rest\u00e9 pertinent en tant qu&#8217;outil de choix des attaquants en incluant des capacit\u00e9s d&#8217;\u00e9vasion de la d\u00e9fense, comme la d\u00e9sactivation des outils de s\u00e9curit\u00e9 et antivirus, et en vendant l&#8217;acc\u00e8s en tant que service \u00e0 d&#8217;autres groupes affili\u00e9s, tels que les op\u00e9rateurs de ransomware&#8221;, a d\u00e9clar\u00e9 Microsoft.<\/p>\n<p>&#8220;Ses capacit\u00e9s incluent la capture d&#8217;\u00e9crans, la collecte de cookies, le vol d&#8217;informations d&#8217;identification et de donn\u00e9es bancaires, la reconnaissance, le lancement de m\u00e9canismes de persistance, l&#8217;utilisation abusive d&#8217;outils de s\u00e9curit\u00e9 l\u00e9gitimes et la fourniture d&#8217;un acc\u00e8s \u00e0 distance aux attaquants.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"455\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/Microsoft-perturbe-le-botnet-de-cybercriminalite-ZLoader-dans-son-fonctionnement.jpg\" \/><\/div>\n<p>La transition de ZLoader d&#8217;un cheval de Troie financier de base \u00e0 une solution sophistiqu\u00e9e de malware-as-a-service (MaaS) a \u00e9galement permis aux op\u00e9rateurs de mon\u00e9tiser les compromis en vendant l&#8217;acc\u00e8s \u00e0 d&#8217;autres acteurs affili\u00e9s, qui en abusent ensuite pour d\u00e9ployer des charges utiles suppl\u00e9mentaires comme Cobalt Strike et les ran\u00e7ongiciels.<\/p>\n<p>Les campagnes impliquant ZLoader ont abus\u00e9 des e-mails de phishing, des logiciels de gestion \u00e0 distance et de Google Ads malveillants pour obtenir un acc\u00e8s initial aux machines cibles, tout en utilisant simultan\u00e9ment plusieurs tactiques complexes pour \u00e9chapper \u00e0 la d\u00e9fense, notamment l&#8217;injection de code malveillant dans des processus l\u00e9gitimes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Fait int\u00e9ressant, une analyse des activit\u00e9s malveillantes du malware depuis f\u00e9vrier 2020 a r\u00e9v\u00e9l\u00e9 que la plupart des op\u00e9rations provenaient de seulement deux affili\u00e9s depuis octobre 2020 : \u00ab dh8f3@3hdf#hsf23 \u00bb et \u00ab 03d5ae30a0bd934a23b6a7f0756aa504 \u00bb.<\/p>\n<p>Alors que le premier a utilis\u00e9 &#8220;la capacit\u00e9 de ZLoader \u00e0 d\u00e9ployer des charges utiles arbitraires pour distribuer des charges utiles malveillantes \u00e0 ses bots&#8221;, l&#8217;autre affili\u00e9, actif \u00e0 ce jour, semble s&#8217;\u00eatre concentr\u00e9 sur le siphonnage des informations d&#8217;identification des banques, des plates-formes de crypto-monnaie et des sites de commerce \u00e9lectronique, la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/13\/eset-takes-part-global-operation-disrupt-zloader-botnets\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>Pour couronner le tout, Microsoft a \u00e9galement d\u00e9masqu\u00e9 Denis Malikov, qui vit dans la ville de Simferopol sur la p\u00e9ninsule de Crim\u00e9e, comme l&#8217;un des acteurs derri\u00e8re le d\u00e9veloppement d&#8217;un module utilis\u00e9 par le botnet pour distribuer des souches de ran\u00e7ongiciels, indiquant qu&#8217;il a choisi de nommer le l&#8217;auteur de &#8220;pr\u00e9ciser que les cybercriminels ne seront pas autoris\u00e9s \u00e0 se cacher derri\u00e8re l&#8217;anonymat d&#8217;Internet pour commettre leurs crimes&#8221;.<\/p>\n<p>L&#8217;effort de retrait rappelle une op\u00e9ration mondiale visant \u00e0 perturber le c\u00e9l\u00e8bre botnet TrickBot en octobre 2020. Bien que le botnet ait r\u00e9ussi \u00e0 rebondir l&#8217;ann\u00e9e derni\u00e8re, il a depuis \u00e9t\u00e9 retir\u00e9 par les auteurs de logiciels malveillants au profit d&#8217;autres variantes furtives telles que BazarBackdoor.<\/p>\n<p>&#8220;Comme de nombreuses variantes de logiciels malveillants modernes, l&#8217;installation de ZLoader sur un appareil n&#8217;est souvent que la premi\u00e8re \u00e9tape de ce qui finit par \u00eatre une attaque plus importante&#8221;, a d\u00e9clar\u00e9 Microsoft.  &#8220;Le cheval de Troie illustre davantage la tendance des logiciels malveillants courants \u00e0 h\u00e9berger de plus en plus de menaces plus dangereuses.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-disrupts-zloader-cybercrime.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft et un consortium d&#8217;entreprises de cybers\u00e9curit\u00e9 ont pris des mesures juridiques et techniques pour perturber le R\u00e9seau de zombies ZLoaderprenant le contr\u00f4le de 65 domaines utilis\u00e9s pour contr\u00f4ler et communiquer avec les h\u00f4tes infect\u00e9s. &#8220;ZLoader est compos\u00e9 d&#8217;appareils informatiques dans les entreprises, les h\u00f4pitaux, les \u00e9coles et les foyers du monde entier et est [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":89222,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5464,4168,4158,4165,4161,28420,429,9987,4157,4159,4171,4170,4167,8362,4160,5405,4163,4162,11523,4172,4169,167,4166,4164,49261],"class_list":["post-89221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-botnet","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminalite","tag-dans","tag-fonctionnement","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-mondial","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-perturbe","tag-securite-informatique","tag-securite-internet","tag-son","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zloader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/89221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=89221"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/89221\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/89222"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=89221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=89221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=89221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}