
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- Le malware, qui utilise la blockchain Bitcoin, s’est doté d’une nouvelle fonctionnalité.
- Le FBI a stoppé les activités du cheval de Troie Warzone RAT et du botnet Moobot.
- Le chef du groupe de hackers JabberZeus a reconnu sa culpabilité.
- Le nouveau malware a été détecté en analysant secrètement des visages pour créer des deepfakes.
Un botnet utilisant la blockchain Bitcoin a acquis une nouvelle fonctionnalité.
Le botnet modulaire Glupteba dispose désormais d’une fonctionnalité de chargeur de démarrage Unified Extensible Firmware Interface, jusqu’alors non documentée, qui lui permet de contrôler les processus du système d’exploitation infecté et offre une furtivité supplémentaire. Cela a été rapporté par des experts d’Unit42, la division de réponse aux incidents de Palo Alto Networks.
#Glupteba est un modulaire #malware qui peut effectuer #CredentialStealing, #cryptojacking et plus. Distribuée via un système de paiement à l’installation, une campagne de 2023 a révélé une nouvelle fonctionnalité : un kit de démarrage UEFI. Nous analysons à la fois le bootkit et la campagne. https://t.co/pLxM5rCBMO pic.twitter.com/L1LZHyroKe
– Unité 42 (@Unit42_Intel) 12 février 2024
Le malware utilise la blockchain Bitcoin comme centre de commande et de contrôle de secours, ce qui le rend résistant aux tentatives d’arrêt.
Glupteba est connu depuis début 2010 et est un produit complet agrippeur et une porte dérobée avec la possibilité d’exploiter des crypto-monnaies et de déployer des proxys sur des hôtes infectés.
De plus, il est capable de voler des actifs numériques, des données de cartes bancaires, des comptes Google et d’autres programmes, ainsi que d’utiliser des routeurs pour un accès administratif à distance.
Les développeurs du botnet améliorent constamment sa chaîne d’infection en plusieurs étapes.

En 2023, diverses industries ont été touchées par Glupteba en Grèce, au Népal, au Bangladesh, au Brésil, en Corée du Sud, en Algérie, en Ukraine, en Slovaquie, en Turquie, en Italie et en Suède.
Le FBI a stoppé les activités du cheval de Troie Warzone RAT et botnet Moobot
Le FBI a confisqué quatre domaines et le site Web principal du cheval de Troie d’accès à distance Warzone RAT, et a également arrêté deux personnes impliquées dans ses activités.
Daniel Meli, citoyen maltais de 27 ans, a été accusé de dommages non autorisés à des ordinateurs protégés et de complot en vue d’infiltrer des systèmes d’information.
Le prince Onyeosiri Odinakachi du Nigeria, 31 ans, est accusé d’avoir fourni une assistance client aux cybercriminels qui ont acheté l’accès à Warzone RAT de juin 2019 à mars 2023.
Meli risque jusqu’à 25 ans de prison, Odinakachi jusqu’à 15 ans. L’amende potentielle pour chacun serait d’au moins 500 000 $.
Créé en 2018, Warzone RAT vous a permis d’obtenir un accès caché à un bureau distant, de voler des cookies et des mots de passe, de lire des frappes au clavier, d’enregistrer une vidéo à partir d’une webcam et de contrôler les processus au sein du système. L’infrastructure serveur du malware était située au Canada, en Croatie, en Finlande, en Allemagne, aux Pays-Bas et en Roumanie.
En outre, le FBI a démantelé le botnet Moobot, composé de centaines de routeurs, utilisé par la Direction principale du renseignement de l’état-major général de la Fédération de Russie comme outil de cyberespionnage mondial.
Les pirates ont ciblé des structures gouvernementales et militaires, ainsi que des services de sécurité et des entreprises aux États-Unis et dans d’autres pays.
Le chef du groupe de hackers JabberZeus a reconnu sa culpabilité
Le citoyen ukrainien Viatcheslav Penchukov a reconnu son rôle de leader dans les groupes de hackers Zeus et IcedID.
Avant son arrestation en Suisse en novembre 2022, il figurait depuis près d’une décennie sur la liste des cybercriminels les plus recherchés du FBI.
L’année dernière, Penchukov a été extradé vers les États-Unis. Là, il est accusé d’avoir infecté des milliers d’ordinateurs avec des logiciels malveillants et d’avoir extorqué des millions de dollars.
L’affaire devrait être entendue au tribunal le 9 mai. Penchukov risque jusqu’à 40 ans de prison.
Un nouveau cheval de Troie surpris en train de scanner secrètement des visages pour créer des deepfakes
Les spécialistes du Groupe-IB ont découvert le cheval de Troie GoldPickaxe, distribué sous couvert d’applications gouvernementales et de services mobiles populaires.
Le #Chercheur d’or la famille s’agrandit : l’unité TI du Groupe-IB découvre GoldPickaxe.iOS, le premier #iOS #Troyen récolte #La reconnaissance faciale données pour accès bancaire non autorisé, ciblage #APAC. Elle est liée à la famille GoldDigger découverte en octobre dernier. En savoir plus : https://t.co/pC4AAubb47 pic.twitter.com/APRROpufHb
– Intelligence sur les menaces du groupe IB (@GroupIB_TI) 15 février 2024
Le malware fonctionne de manière semi-autonome. Elle peut tranquillement photographier le visage de la victime, intercepter les SMS entrants et, grâce à l’ingénierie sociale, demander des pièces d’identité. À l’avenir, les attaquants utiliseront ces informations pour créer des deepfakes ou des accès non autorisés aux comptes bancaires.
Le cheval de Troie existe en versions pour iOS et Android. Jusqu’à présent, les attaques, qui ont débuté en octobre 2023, ont principalement ciblé la région Asie-Pacifique. Cependant, les méthodes utilisées peuvent être efficaces partout dans le monde.
Les données de 200 000 utilisateurs de Facebook Marketplace ont été divulguées sur le darknet
Un attaquant inconnu sous le pseudo IntelBroker a publié 200 000 entrées sur un forum de hackers contenant des informations confidentielles des utilisateurs de Facebook Marketplace. Ceci est rapporté par Bleeping Computer.
Les données divulguées comprennent des noms, des numéros de téléphone, des adresses e-mail, des identifiants Facebook et des informations de profil sur les réseaux sociaux. Tout cela peut être utilisé pour d’autres attaques de phishing ou pour un échange de carte SIM.

La fuite se serait produite en octobre 2023 à la suite du piratage d’un sous-traitant tiers qui gérait les services cloud de Facebook.
Meta n’a pas commenté l’incident.
Le Canada interdit les importations et les ventes de Flipper Zero
Innovation, Sciences et Développement économique Canada a annoncé l’interdiction de l’importation, de la vente et de l’utilisation de l’appareil Flipper Zero, ainsi que d’autres gadgets de piratage, dans le cadre de la lutte contre le vol de voitures.
Selon le gouvernement canadien, environ 90 000 voitures sont volées chaque année au pays (une toutes les six minutes).
Flipper Zero est un instrument portable et programmable qui vous permet d’interagir avec une variété de matériel et d’équipements numériques en utilisant plusieurs protocoles, notamment RFIDradio, NFC, infrarouge et Bluetooth.
Les utilisateurs ont démontré à plusieurs reprises comment l’utiliser pour déverrouiller une voiture, ouvrir des portes de garage, activer des sonnettes et cloner diverses clés numériques.
Flipper Devices, le développeur de l’appareil, a déclaré à Bleeping Computer que le gadget est inutile pour voler des voitures construites au cours des 24 dernières années car ils utilisent des codes coulissants.
« De plus, pour intercepter le signal d’origine, il est nécessaire de bloquer activement le signal du propriétaire, ce dont le matériel Flipper Zero n’est pas capable. Flipper Zero est conçu pour tester et développer des systèmes de sécurité, et nous avons pris les précautions nécessaires pour garantir que l’appareil ne puisse pas être utilisé à des fins criminelles », ont ajouté les développeurs.
Également sur ForkLog :
Que lire ce week-end ?
Nous publions un extrait du livre de Laura Shin « On Cipher » sur la façon dont les gestionnaires d’Ethereum ont combattu les attaques de pirates informatiques pendant le boom des ICO.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
