{"id":972112,"date":"2023-10-16T03:06:51","date_gmt":"2023-10-16T05:06:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-chaine-intelligente-de-binance-exploitee-dans-la-nouvelle-campagne-de-logiciels-malveillants-etherhiding\/"},"modified":"2023-10-16T03:06:54","modified_gmt":"2023-10-16T05:06:54","slug":"la-chaine-intelligente-de-binance-exploitee-dans-la-nouvelle-campagne-de-logiciels-malveillants-etherhiding","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-chaine-intelligente-de-binance-exploitee-dans-la-nouvelle-campagne-de-logiciels-malveillants-etherhiding\/","title":{"rendered":"La cha\u00eene intelligente de Binance exploit\u00e9e dans la nouvelle campagne de logiciels malveillants \u00ab EtherHiding \u00bb"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Blockchain\/logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/La-chaine-intelligente-de-Binance-exploitee-dans-la-nouvelle-campagne.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Des acteurs malveillants ont \u00e9t\u00e9 observ\u00e9s en train de diffuser du code malveillant en utilisant les contrats Smart Chain (BSC) de Binance dans ce qui a \u00e9t\u00e9 d\u00e9crit comme le \u00ab prochain niveau d&#8217;h\u00e9bergement \u00e0 toute \u00e9preuve \u00bb.<\/p>\n<p>La campagne, d\u00e9tect\u00e9e il y a deux mois, porte le nom de code <strong>\u00c9therMasquage<\/strong> par Guardio Labs.<\/p>\n<p>La tournure du roman marque la derni\u00e8re it\u00e9ration d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/rmceoin.github.io\/malware-analysis\/clearfake\/\" target=\"_blank\">campagne en cours<\/a> qui exploite les sites WordPress compromis pour envoyer aux visiteurs sans m\u00e9fiance un faux avertissement les invitant \u00e0 mettre \u00e0 jour leur navigateur avant que les sites ne soient accessibles, conduisant finalement au d\u00e9ploiement de logiciels malveillants voleurs d&#8217;informations tels que Amadey, Lumma ou RedLine.<\/p>\n<p>&#8220;Bien que leur m\u00e9thode initiale d&#8217;h\u00e9bergement de code sur des h\u00f4tes Cloudflare Worker abus\u00e9s ait \u00e9t\u00e9 supprim\u00e9e, ils ont rapidement \u00e9volu\u00e9 pour tirer parti de la nature d\u00e9centralis\u00e9e, anonyme et publique de la blockchain&#8221;, ont d\u00e9clar\u00e9 les chercheurs en s\u00e9curit\u00e9 Nati Tal et Oleg Zaytsev. <a rel=\"nofollow noopener\" href=\"https:\/\/labs.guard.io\/etherhiding-hiding-web2-malicious-code-in-web3-smart-contracts-65ea78efad16\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Cette campagne est en cours et plus difficile que jamais \u00e0 d\u00e9tecter et \u00e0 \u00e9liminer.&#8221;<\/p>\n<p>Il n&#8217;est pas surprenant que les acteurs malveillants aient cibl\u00e9 les sites WordPress via des plugins malveillants et profitent des failles de s\u00e9curit\u00e9 r\u00e9v\u00e9l\u00e9es publiquement dans les plugins populaires pour pirater des sites Web.  Cela donne la possibilit\u00e9 de d\u00e9tourner compl\u00e8tement les sites Web infect\u00e9s \u00e0 volont\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697432810_720_La-chaine-intelligente-de-Binance-exploitee-dans-la-nouvelle-campagne.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697432810_720_La-chaine-intelligente-de-Binance-exploitee-dans-la-nouvelle-campagne.jpg\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Dans la derni\u00e8re s\u00e9rie d&#8217;attaques, les sites infect\u00e9s se voient injecter du Javascript obscurci con\u00e7u pour interroger le <a rel=\"nofollow noopener\" href=\"https:\/\/www.bnbchain.org\/en\/smartChain\" target=\"_blank\">Cha\u00eene intelligente BNB<\/a> en cr\u00e9ant un <a rel=\"nofollow noopener\" href=\"https:\/\/bscscan.com\/address\/0x7f36d9292e7c70a204facc2d255475a861487c60\" target=\"_blank\">contrat intelligent<\/a> avec un attaquant contr\u00f4l\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/bscscan.com\/address\/0xfc1fe66fb63c542a3e4d45305dab196e5eca222a\" target=\"_blank\">adresse blockchain<\/a>.<\/p>\n<p>L&#8217;objectif est de r\u00e9cup\u00e9rer un script de deuxi\u00e8me \u00e9tape qui, \u00e0 son tour, r\u00e9cup\u00e8re une charge utile de troisi\u00e8me \u00e9tape \u00e0 partir d&#8217;un serveur de commande et de contr\u00f4le (C2) pour diffuser les notifications trompeuses de mise \u00e0 jour du navigateur.<\/p>\n<p>Si une victime clique sur le bouton de mise \u00e0 jour de la fausse superposition, elle est redirig\u00e9e vers t\u00e9l\u00e9charger un ex\u00e9cutable malveillant depuis Dropbox ou d&#8217;autres services d&#8217;h\u00e9bergement de fichiers l\u00e9gitimes.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Bien que l&#8217;adresse et le contrat associ\u00e9 aient \u00e9t\u00e9 marqu\u00e9s comme \u00e9tant utilis\u00e9s dans un syst\u00e8me de phishing, la cons\u00e9quence de leur h\u00e9bergement sur un service d\u00e9centralis\u00e9 signifie qu&#8217;il n&#8217;existe actuellement aucun moyen d&#8217;intervenir et de perturber la cha\u00eene d&#8217;attaque.<\/p>\n<p>&#8220;Comme il ne s&#8217;agit pas d&#8217;une adresse utilis\u00e9e dans une activit\u00e9 financi\u00e8re ou autre vers laquelle les victimes pourraient \u00eatre incit\u00e9es \u00e0 transf\u00e9rer des fonds ou tout autre type de propri\u00e9t\u00e9 intellectuelle, les visiteurs des sites WordPress compromis n&#8217;ont aucune id\u00e9e de ce qui se passe sous le capot.&#8221; ont expliqu\u00e9 les chercheurs.<\/p>\n<p>&#8220;Ce contrat, \u00e9tiquet\u00e9 comme faux, malveillant ou autre, est toujours en ligne et fournit la charge utile malveillante.&#8221;<\/p>\n<p>Les plugins devenant une surface d&#8217;attaque importante pour WordPress, il est recommand\u00e9 aux utilisateurs qui s&#8217;appuient sur le syst\u00e8me de gestion de contenu (CMS) d&#8217;adh\u00e9rer aux meilleures pratiques de s\u00e9curit\u00e9 et de maintenir leurs syst\u00e8mes \u00e0 jour avec les derniers correctifs, de supprimer les utilisateurs administrateurs ind\u00e9sirables et d&#8217;appliquer des r\u00e8gles strictes. mots de passe.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/binances-smart-chain-exploited-in-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 octobre 2023\ue804R\u00e9dactionBlockchain\/logiciels malveillants Des acteurs malveillants ont \u00e9t\u00e9 observ\u00e9s en train de diffuser du code malveillant en utilisant les contrats Smart Chain (BSC) de Binance dans ce qui a \u00e9t\u00e9 d\u00e9crit comme le \u00ab prochain niveau d&#8217;h\u00e9bergement \u00e0 toute \u00e9preuve \u00bb. La campagne, d\u00e9tect\u00e9e il y a deux mois, porte le nom de code [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":972113,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,22369,2930,2953,4168,4165,4161,200267,429,209516,36372,20344,4159,4171,200271,4589,4590,200268,197,200269,200270,128318,4172,4169,4166,4164],"class_list":["post-972112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-binance","tag-campagne","tag-chaine","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dans","tag-etherhiding","tag-exploitee","tag-intelligente","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-logiciels","tag-malveillants","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/972112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=972112"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/972112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/972113"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=972112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=972112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=972112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}