22/12/2024

Malware

Actu Cybersécurité

Carbanak, le malware qui dérobe les banques !

Kaspersky Lab a publié aujourd’hui une nouvelle campagne de cybercriminalité internationale. Oui, internationale, car son équipe de chercheurs en sécurité est à l’origine des informations fournies, mais avec l’aide d’Interpol, d’Europol ainsi que les autorités de plusieurs pays. Ça ne rigole plus ! Des banques et institutions financières sont victimes d’attaques informatiques par un groupe inconnu, depuis fin 2013 et jusqu’à aujourd’hui. À chaque fois, le mode opératoire utilisé est le même et les attaques prennent entre 2 et 4 mois. La France fait partie de la trentaine de pays touchés par ces attaques. Des attaques qui auraient pu entraîner des pertes financières s’élevant à 1 milliard de dollars, et qui ont atteint au minimum 300 millions de dollars. Dans certains cas, une seule attaque aurait permis de dérober jusqu’à 10 millions de dollars. Les attaques sont longues, car il faut du temps pour pénétrer dans le réseau, et arriver sur le premier ordinateur de la banque. D’ailleurs, pour cela

Lire cet article
Actu Cybersécurité

Le malware SoakSoak a compromis 100 000 sites WordPress

Des dizaines de millions de sites sont réalisés grâce au système de gestion de contenu WordPress, ce dernier attire donc les pirates qui voient en lui une cible potentielle pour une attaque à grande échelle. La communauté WordPress révèle que près de 100 000 sites WordPress ont subi l’attaque du malware « SoakSoak ». On a même parlé d’une « épidémie SoakSoak » puisqu’à cause de ce malware, 11 000 domaines se sont retrouvés blacklisté par le moteur de recherche Google (ce qui fera surement beaucoup de mal au niveau de l’audience de ces sites). Si votre site est infecté, vous le verrez rapidement, car vous serez redirigé de temps à autre sur SoakSoak.ru. De plus, des fichiers malicieux pourront être téléchargés sur votre machine en arrière-plan, en tout transparence. WordPress mais pas seulement ! Les experts en sécurité de chez Sucuri précisent que bien que de nombreux sites WordPress soient touchés, ce n’est pas la seule plateforme à être ciblée. En fait, SoakSoak

Lire cet article
Actu Cybersécurité

Un malware dans les chargeurs d’e-cigarettes fabriqués en Chine !

Fumez n’est pas bon pour la santé, ce n’est pas nouveau, mais si vous utilisez une cigarette électronique sachez que c’est également l’état de santé de votre ordinateur qui est en danger ! En effet, les e-cigarettes fabriqués en Chine contiendraient un malware qui s’active lorsque l’on connecte sa e-cigarette à son ordinateur, dans le but de la recharger. Après investigation, il s’avère que les chargeurs infectés auraient été achetés sur eBay pour 5 dollars. Ce malware codé en dur dans le chargeur infecte les machines malgré la présence d’un antivirus à jour et d’un programme anti-malware. Pierluigi Paganini, un expert en sécurité de chez Bit4Id n’est pas étonné par cette pratique, pour lui « les hackers sont capables d’exploiter tous les périphériques électroniques pour distribuer un malware sur un réseau mal protégé ». Cette idée de malware se rapproche du fameux « BadUSB » dont on avait entendu parler il y a quelques semaines. Par ailleurs, Rik Ferguson, un consultant en sécurité de

Lire cet article
Actu Cybersécurité

Apple : XProtect se met à jour pour contrer iWorm

Il y a quelques jours, une infection touchée les Mac par un malware nommé iWorm. Rapporté par Doctor Web, iWorm a infecté plusieurs milliers de Mac afin de les faire participer à un botnet. D’après l’éditeur Dr Web, il y aurait eu jusqu’à 18 500 Mac infectés. Depuis, Apple a réagi et une mise à jour est désormais disponible concernant le fichier XProtect.plist, directement en lien avec le système de protection XProtect que l’on trouve dans OS X. Trois définitions différentes de iWorm ont été ajoutées. De son côté, la société russe Doctor Web précise : « Il est à noter que dans le but d’acquérir une liste d’adresses de serveur de contrôle, le bot utilise le service de recherche « reddit.com », et – comme requête pour la recherche – spécifie des valeurs hexadécimales correspondantes aux 8 premiers octets du hachage MD5 de la date du jour. Le site reddit.com retourne alors une page web contenant une liste de serveurs C&C (Command

Lire cet article
Actu Cybersécurité

VoicEmployer sur Android : Un malware qui parle !

Un nouveau malware très surprenant et astucieux a était créé par les experts en sécurité de l’Université Chinoise d’Hong Kong, il est appelé « VoicEmployer ». Dans un rapport nommé « Your Voice Assistant is Mine », il explique en détails le fonctionnement de ce malware qui tire profit de la présence de Google Voice Search sur votre smartphone. En temps normal, les utilisateurs sont présents pour faire fonctionner la commande vocale sur leur appareil, quant à ce malware il n’a pas besoin de vous et utilisera la fonction tout seul ! Une fois VoicEmployer installé sur un téléphone, il joue un fichier audio à faible volume qui dit « Appeler le numéro » et ensuite récite un numéro de téléphone afin d’établir une connexion avec le contrôleur du malware. Google Voice Search fait ce qu’il sait faire : Exécuter la commande en composant le numéro. Le malware peut ensuite poser des questions comme : « Quelle est mon adresse IP ? », « Quelle est ma position ? »,

Lire cet article
Actu Cybersécurité

Mayhem : Un malware qui cible les serveurs web Linux

Des chercheurs en sécurité de chez Yandex, le portail le plus populaire de Russie, ont découvert un nouveau malware qui serait utilisé pour cibler des serveurs web sous Linux et FreeBSD. Une fois le serveur infecté, ce dernier sera intégré au sein d’un réseau botnet, sans même avoir besoin de privilèges root. Les chercheurs ont nommés le malware « Mayhem », un malware modulable qui intègre de nombreux payloads afin d’effectuer des actions malicieuses et de cibler des machines qui ne sont pas sécurisée pour les infecter. Basé sur un script PHP sophistiqué, il a un ratio de détection par les antivirus qui est faible. Ces mêmes chercheurs ont trouvés plus de 1400 serveurs Linux et FreeBSD dans le monde compromis par le malware, avec potentiellement encore un millier à venir. Les principaux pays touchés sont les USA, la Russie, l’Allemagne et le Canada. Trois experts en sécurité de chez Yandex, Andrej Kovalev, Konstantin Ostrashkevich et Evgeny Sidorov, ont découverts

Lire cet article
Actu Cybersécurité

Pushdo : Le malware infecte 11 000 machines en 24 heures

Un des plus anciens malwares encore actif à ce jour, Pushdo, a encore frappé sur Internet et a infecté récemment plus de 11 000 machines en tout juste 24 heures. Vu pour la première fois en 2007, Pushdo est un Trojan polyvalent qui est notamment connu pour délivrer des malwares comme ZeuS ou SpyEye sur les machines infectées, dans le but de réaliser des campagnes de spam, par l’intermédiaire du composant Cutwail qu’on lui associe. BitDefender a découvert une nouvelle version de Pushdo, bien que le protocole de communication reste le même il s’avère que les clés de sécurité utilisées entre la cible et le serveur de commandes ont étaient changées. Le binaire est quant à lui modifié également avec une partie chiffrée qui a pour objectif d’effectuer des vérifications afin d’assurer le bon fonctionnement lors de l’exécution. BitDefender précise également qu’un nouveau DGA (Domain Generation Algorithms) est actuellement utilisé. Bien que la structure principale de l’algorithme ait été préservée,

Lire cet article