Analyse d’AsyncRAT
Le Threat Labs de Netskope a analysé le flux d'attaque complet d'AsyncRAT, un outil d'administration à distance open source, du téléchargeur à la dernière charge utile. Dans le scénario décrit, l'attaquant a utilisé des techniques simples pour que le téléchargeur passe sous le radar, n'étant détecté par aucun des moteurs de VirusTotal.
Cyberviolences : le bilan des stalkerwares en 2020
Kaspersky publie les résultats de son rapport « The State of Stalkerware » dévoilant le bilan des logiciels espions en 2020, réalisé auprès des utilisateurs de ses solutions de protection. Vendus légalement mais utilisés illégalement, les stalkerwares sont des logiciels permettant d’espionner les activités numériques d’une personne à son insu. Notamment utilisés dans des contextes de violence domestique, ils présentent un problème réel, avec 53 870 utilisateurs mobiles affectés dans le monde en 2020. La France se positionne à la 11e position du classement mondial.
Attaque de ransomware sur CMA-CGM
Après Gefco, CMA-CGM viendrait donc allonger la liste des grands logisticiens français et mondiaux victimes d’un ransomware.
Mercato du malware : SocGholish rentre dans le top 5 alors qu’Emotet s’essouffle
Proofpoint, société spécialisée en matière de cybersécurité et de conformité, publie aujourd’hui son rapport annuel The Human Factor 2023, qui analyse les risques cyber...
Le malware BlackPOS utilisé lors du piratage de TARGET développé par pirate russe de...
La violation de données impliquant la chaine américaine de supermarchés TARGET ayant eu lieu pendant les fêtes de fin d'année semble faire partie d'une campagne de piratage international de grande envergure et hautement sophistiqué contre plusieurs détaillants, impliquant le piratage de 110 millions de cartes de crédit/débit, et autant de renseignements personnels.
Roaming Mantis utilise des modificateurs de DNS pour cibler les utilisateurs via des routeurs...
Le 19 janvier, les chercheurs de Kaspersky ont découvert une nouvelle fonctionnalité permettant de modifier les systèmes de nom de domaine (DNS), utilisée dans...
Ransomware – Yanluowang Chat Leaks
Suite à la divulgation de 27 000 messages provenant des chats internes du groupe de rançongiciels Yanluowang, Trellix a procédé à leur analyse et fait quelques constats que vous retrouvez ci-dessous. De plus amples détails sont disponibles ici.
Prêt à l’action : Comment l’IA de Darktrace a détecté l’attaque par ransomware Egregor...
Ce n'est un secret pour personne : cette année, les rançongiciels (ransomware) ont été le principal sujet de conversation dans le SOC. Les pirates utilisent de nouvelles variantes de malwares et d'autres techniques, outils et procédures sophistiqués pour contourner les outils de sécurité traditionnels. Non seulement ces attaques sont de plus en plus sophistiquées et difficiles à arrêter, mais les demandes de rançon augmentent; selon une récente étude, la demande moyenne de rançon a augmenté de plus de 500 % depuis l'année dernière.
Campagnes malveillantes contre les serveurs VMware ESXi
La vague d'attaque par ransomware qui vise actuellement des vulnérabilités du logiciel VMware ESXi poursuit son cours. Dirk Schrader, Resident CISO (EMEA) and VP of Security Research chez Netwrix, fait le commentaire suivant.
Le ransomware CryptXXX passe à l’e-mail !
CryptXXX est rapidement devenu l’une des principales variantes de rançongiciels en circulation, avec une distribution massive via des kits d’exploitation tels que Neutrino et Angler. Pour la première fois, les chercheurs de Proofpoint ont observé que CryptXXX est diffusé via des documents infectés joints à des e-mails.















