Une nouvelle méthode de propagation de logiciels malveillants a été découverte cachée dans une image du logo Windows hébergée sur un service cloud et avec laquelle un groupe de pirates cherche initialement à attaquer les gouvernements.
Symantec est la société qui a découvert ce virus informatique, qui a commencé à se propager en février de cette année et affecte toujours le Moyen-Orient , l' Asie et une bourse en Afrique.
Selon les premiers rapports, le groupe qui serait à l'origine de cette attaque s'appelle Witchetty, qui serait allié à APT10, l'une des organisations cybercriminelles les plus dangereuses, et qu'ils auraient déjà attaqué d'autres serveurs américains.
Pour cette occasion, ils ont utilisé une modalité appelée stéganographie, qui consiste à cacher des informations dans le contenu public, ce qui permet d'éviter la détection. En fait, c'est une méthode utilisée par de nombreux criminels pour diffuser de la pornographie juvénile.
Ce fichier était hébergé sur un service cloud appelé GitHub , ce qui lui permettait d'être éloigné d'un serveur de contrôle et ainsi de sauter les protocoles d'alerte pour rendre l'infection effective lors du téléchargement du fichier.
"Masquer la charge utile de cette manière a permis aux attaquants de l'héberger sur un service gratuit et de confiance. Les téléchargements depuis des hôtes de confiance comme GitHub sont beaucoup moins susceptibles de déclencher des drapeaux rouges que les téléchargements depuis un serveur de commande et de contrôle (C&C) contrôlé par un attaquant », a expliqué Symantec dans son rapport.
En téléchargeant le contenu, les pirates ont accès à des mouvements sans fin pour poursuivre l'attaque, tels que : prendre des fichiers et des répertoires, démarrer et tuer des processus, modifier le registre Windows, télécharger plus de logiciels malveillants dont ils ont besoin, entre autres. Tout cela à distance.
" Witchtery a démontré sa capacité à affiner et à mettre à jour en permanence sa suite d'outils pour engager des cibles d'intérêt", ont déclaré les chercheurs sur le virus.
Symantec explique que les criminels s'appuient sur la mauvaise gestion des serveurs qui sont exposés publiquement, de sorte que la menace n'a pas été maîtrisée et que les gouvernements et les organisations sociales doivent être vigilants car ils peuvent tomber dans le piège de ce piratage.
Selon Kaspersky , si un e-mail vous demande d'effectuer une action comme aller sur un lien ou télécharger un fichier attaché, prétendant être important avec une "demande personnelle du PDG" ou quelque chose "qui doit être payé dans les prochaines heures", est très probablement un piège.
N'ouvrez pas de liens dans l'e-mail qui mènent à des sites externes qui demandent des informations personnelles ; ni télécharger ou ouvrir des fichiers exécutables (tels que .exe), ni effectuer d'actions liées aux transferts d'argent.
CONTINUER À LIRE
Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.
WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.
Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.
Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.
Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.