{"id":91573,"date":"2022-04-15T09:25:16","date_gmt":"2022-04-15T11:25:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/haskers-gang-donne-gratuitement-le-logiciel-malveillant-zingostealer-a-dautres-cybercriminels\/"},"modified":"2022-04-15T09:25:20","modified_gmt":"2022-04-15T11:25:20","slug":"haskers-gang-donne-gratuitement-le-logiciel-malveillant-zingostealer-a-dautres-cybercriminels","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/haskers-gang-donne-gratuitement-le-logiciel-malveillant-zingostealer-a-dautres-cybercriminels\/","title":{"rendered":"Haskers Gang donne gratuitement le logiciel malveillant ZingoStealer \u00e0 d&#8217;autres cybercriminels"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un acteur malveillant li\u00e9 aux logiciels criminels connu sous le nom de <b>Gang des Haskers<\/b> a publi\u00e9 gratuitement un logiciel malveillant de vol d&#8217;informations appel\u00e9 ZingoStealer, permettant \u00e0 d&#8217;autres groupes criminels d&#8217;exploiter l&#8217;outil \u00e0 des fins n\u00e9fastes.<\/p>\n<p>&#8220;Il offre la possibilit\u00e9 de voler des informations sensibles aux victimes et de t\u00e9l\u00e9charger des logiciels malveillants suppl\u00e9mentaires sur les syst\u00e8mes infect\u00e9s&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Cisco Talos, Edmund Brumaghin et Vanja Svajcer. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/04\/haskers-gang-zingostealer.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Dans de nombreux cas, cela inclut la <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.redline_stealer\" target=\"_blank\">Voleur RedLine<\/a> et un logiciel malveillant d&#8217;extraction de crypto-monnaie bas\u00e9 sur XMRig, appel\u00e9 en interne &#8220;ZingoMiner&#8221;.<\/p>\n<p>Mais dans une tournure int\u00e9ressante, le groupe criminel a annonc\u00e9 jeudi que la propri\u00e9t\u00e9 du projet ZingoStealer changeait de main \u00e0 un nouvel acteur mena\u00e7ant, en plus de proposer de vendre le code source pour un prix n\u00e9gociable de 500 $.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Depuis sa cr\u00e9ation le mois dernier, ZingoStealer serait en cours de d\u00e9veloppement constant et d\u00e9ploy\u00e9 sp\u00e9cifiquement contre les victimes russophones en le pr\u00e9sentant comme des tricheurs de jeux et des logiciels pirat\u00e9s.  Haskers Gang est connu pour \u00eatre actif depuis au moins janvier 2020.<\/p>\n<p>Outre la collecte d&#8217;informations sensibles telles que les informations d&#8217;identification, le vol d&#8217;informations sur le portefeuille de crypto-monnaie et l&#8217;extraction de crypto-monnaie sur les syst\u00e8mes des victimes, le logiciel malveillant exploite Telegram \u00e0 la fois comme canal d&#8217;exfiltration et comme plate-forme pour distribuer les mises \u00e0 jour.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"335\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_421_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" \/><\/div>\n<p>Les clients du produit peuvent choisir de payer environ 3 $ pour enfermer le logiciel malveillant dans un fichier personnalis\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/cybercrime\/malware\/2017\/03\/explained-packer-crypter-and-protector\/\" target=\"_blank\">crypteur<\/a> appel\u00e9 ExoCrypt qui permet d&#8217;\u00e9chapper aux d\u00e9fenses antivirus sans avoir \u00e0 s&#8217;appuyer sur une solution de cryptage tierce.<\/p>\n<p>L&#8217;incorporation du logiciel d&#8217;extraction de crypto-monnaie XMRig dans le voleur, ont d\u00e9clar\u00e9 les chercheurs, est une tentative de la part de l&#8217;auteur du logiciel malveillant de mon\u00e9tiser davantage ses efforts en utilisant des syst\u00e8mes infect\u00e9s par des affili\u00e9s pour g\u00e9n\u00e9rer des pi\u00e8ces Monero.<\/p>\n<p>Les campagnes malveillantes diffusant le logiciel malveillant prennent la forme d&#8217;un utilitaire de modification de jeu ou d&#8217;un crack de logiciel, les acteurs de la menace publiant des vid\u00e9os YouTube annon\u00e7ant les fonctionnalit\u00e9s des outils et leur description, y compris un lien vers un fichier d&#8217;archive h\u00e9berg\u00e9 sur Google Drive ou Mega qui contient le Charge utile ZingoStealer.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cela dit, Cisco Talos a soulign\u00e9 que les ex\u00e9cutables sont \u00e9galement h\u00e9berg\u00e9s sur le CDN Discord, ce qui soul\u00e8ve la possibilit\u00e9 que l&#8217;infostealer soit diffus\u00e9 sur les serveurs Discord li\u00e9s aux jeux.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant ZingoStealer\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_441_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" title=\"Logiciel malveillant ZingoStealer\" \/><\/div>\n<p>ZingoStealer, pour sa part, est con\u00e7u comme un binaire .NET capable de collecter les m\u00e9tadonn\u00e9es du syst\u00e8me et les informations stock\u00e9es par les navigateurs Web tels que Google Chrome, Mozilla Firefox, Opera et Opera GX, tout en siphonnant les d\u00e9tails des portefeuilles de crypto-monnaie.<\/p>\n<p>De plus, le logiciel malveillant est \u00e9quip\u00e9 pour d\u00e9ployer un logiciel malveillant secondaire \u00e0 la discr\u00e9tion de l&#8217;attaquant, tel que RedLine Stealer, un voleur d&#8217;informations plus riche en fonctionnalit\u00e9s qui pille les donn\u00e9es de diverses applications, navigateurs et portefeuilles et extensions de crypto-monnaie.  Cela peut potentiellement expliquer pourquoi les auteurs de logiciels malveillants offrent ZingoStealer gratuitement \u00e0 n&#8217;importe quel adversaire.<\/p>\n<p>&#8220;Les utilisateurs doivent \u00eatre conscients des menaces pos\u00e9es par ces types d&#8217;applications et doivent s&#8217;assurer qu&#8217;ils n&#8217;ex\u00e9cutent que des applications distribu\u00e9es via des m\u00e9canismes l\u00e9gitimes&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/haskers-gang-gives-away-zingostealer.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur malveillant li\u00e9 aux logiciels criminels connu sous le nom de Gang des Haskers a publi\u00e9 gratuitement un logiciel malveillant de vol d&#8217;informations appel\u00e9 ZingoStealer, permettant \u00e0 d&#8217;autres groupes criminels d&#8217;exploiter l&#8217;outil \u00e0 des fins n\u00e9fastes. &#8220;Il offre la possibilit\u00e9 de voler des informations sensibles aux victimes et de t\u00e9l\u00e9charger des logiciels malveillants suppl\u00e9mentaires [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":91574,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,37976,4114,2496,4584,9703,49998,4157,4159,4171,4170,6816,4167,7733,4160,4163,4162,4172,4169,4166,4164,49999],"class_list":["post-91573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-dautres","tag-donne","tag-gang","tag-gratuitement","tag-haskers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zingostealer"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/91573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=91573"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/91573\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/91574"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=91573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=91573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=91573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}