techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Actualités»Les attaquants ciblent les plateformes Windows et Android avec différentes familles de logiciels malveillants
    Actualités

    Les attaquants ciblent les plateformes Windows et Android avec différentes familles de logiciels malveillants

    Christian EmmanuelPar Christian Emmanueldécembre 12, 20222 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp
    Les-attaquants-ciblent-les-plateformes-Windows-et-Android-avec-différentes-familles-de-logiciels-malveillants

    Les attaquants lancent des campagnes malveillantes pour distribuer plusieurs familles de logiciels malveillants sur les plateformes Windows et Android. Ils utilisent une plateforme darknet baptisée Zombinder pour lier des charges utiles malveillantes à des applications Android légitimes.

    Zombinder : liant et dropper

    Les chercheurs de ThreatFabric ont découvert que Zombinder est utilisé comme service de liaison et comme dropper dans les campagnes récentes. Initialement, Zombinder a été lancé comme packer de logiciels malveillants sur des fichiers APK en mars.

    • Zombinder utilise des versions modifiées d’Instagram, de WiFi Auto Authenticator, de Football Live Streaming, de VidMate et d’applications bancaires populaires et les intègre avec du code malveillant.
    • Les acteurs de la menace prétendent que ces paquets d’applications malveillantes sont indétectables en cours d’exécution. 
    • Ces applications peuvent soi-disant contourner les alertes de Google Protect ou les solutions antivirus fonctionnant sur les appareils cibles.

    Des charges utiles différentes pour des plateformes différentes

    Les attaquants utilisent les mêmes pages de destination pour distribuer une grande variété de logiciels malveillants Windows et Android. Cela indique qu’un seul tiers sert de service de distribution de logiciels malveillants à plusieurs acteurs de la menace.

    • Plusieurs sites Web malveillants ont été repérés, avec deux boutons – Télécharger pour Android ou Télécharger pour Windows. En cliquant dessus, ces boutons téléchargent la version modifiée d’une application légitime APK avec un code de charge utile obscurci. 
    • Après l’installation, l’application fonctionne normalement et affiche un message indiquant que l’application doit être mise à jour.
    • À ce stade, si la victime accepte, l’application apparemment légitime installe la mise à jour ou un plugin, qui est un logiciel malveillant très puissant.

    Les charges utiles 

    • Si le visiteur clique sur Télécharger pour Android, des malwares Android tels que le trojan Sova, le trojan Xenomorph et Ermac (une nouvelle variante Ermac. C) sont téléchargés.
    • En cliquant sur Télécharger pour Android, des logiciels malveillants Windows tels que Erbium stealer, Laplas clipper et Aurora info-stealer sont téléchargés.
    • La campagne a fait des milliers de victimes, Erbium stealer ayant réussi à exfiltrer les données de plus de 1 300 victimes.

    Conclusion

    Zombinder est de plus en plus populaire dans la communauté cybercriminelle. Grâce à son approche qui permet de cibler plusieurs plateformes sans éveiller de soupçons, les acteurs de la menace sont susceptibles d’expérimenter d’autres souches de logiciels malveillants et différentes plateformes avec son aide.

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentLa menace du ransomware Royal vise le système de santé américain
    Article suivant Au moins 44 sites de commerce électronique perdent les données des cartes clients
    Christian Emmanuel
    • Site web

    Christian Emmanuel est le fondateur et responsable de la direction éditoriale, de la stratégie et de la croissance de Techdur. Il couvre la technologie depuis plus de 11 ans, en se concentrant sur les tests et la couverture des produits. Chris est spécialisé dans la couverture de tout ce qui concerne les mobiles, les ordinateurs portables, les jeux vidéo, le hardware et les voitures électriques, ayant testé des centaines de smartphones et autres gadgets. Il intervient lors d'événements clés de l'industrie technologique et est apparu sur CNN et Fox News lorsqu'il travaillait pour Techmagazine aux États-Unis.

    Articles associés

    Piratage

    Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

    janvier 19, 2023
    Piratage

    Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

    janvier 10, 2023
    Piratage

    Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

    janvier 10, 2023
    Ajouter un commentaire

    Laissez une réponse Annuler la réponse

    Articles récents

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Tests récents

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    À propos de Techdur

    Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

    Pour toute question ou suggestion, contactez-nous ici : [email protected]

    Les plus populaires

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Articles récents

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Qui sommes-nous ?
    • Contactez-nous
    • Politique de confidentialité
    • Politique de cookies
    • Partenariat
    • Comment nous testons
    © 2023 Techdur Media tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.