Mise à jour du « Bitcoin botnet », liquidation du réseau d’espionnage GRU et autres événements de cybersécurité

Mise à jour du « Bitcoin botnet », liquidation du réseau d’espionnage GRU et autres événements de cybersécurité

Cybersec_Digest_3

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Le malware, qui utilise la blockchain Bitcoin, s’est doté d’une nouvelle fonctionnalité.
  • Le FBI a stoppé les activités du cheval de Troie Warzone RAT et du botnet Moobot.
  • Le chef du groupe de hackers JabberZeus a reconnu sa culpabilité.
  • Le nouveau malware a été détecté en analysant secrètement des visages pour créer des deepfakes.

Un botnet utilisant la blockchain Bitcoin a acquis une nouvelle fonctionnalité.

Le botnet modulaire Glupteba dispose désormais d’une fonctionnalité de chargeur de démarrage Unified Extensible Firmware Interface, jusqu’alors non documentée, qui lui permet de contrôler les processus du système d’exploitation infecté et offre une furtivité supplémentaire. Cela a été rapporté par des experts d’Unit42, la division de réponse aux incidents de Palo Alto Networks.

Le malware utilise la blockchain Bitcoin comme centre de commande et de contrôle de secours, ce qui le rend résistant aux tentatives d’arrêt.

Glupteba est connu depuis début 2010 et est un produit complet agrippeur et une porte dérobée avec la possibilité d’exploiter des crypto-monnaies et de déployer des proxys sur des hôtes infectés.

De plus, il est capable de voler des actifs numériques, des données de cartes bancaires, des comptes Google et d’autres programmes, ainsi que d’utiliser des routeurs pour un accès administratif à distance.

Les développeurs du botnet améliorent constamment sa chaîne d’infection en plusieurs étapes.

mot-image-132484-1-2
Données : Palo Alto Networks, Inc.

En 2023, diverses industries ont été touchées par Glupteba en Grèce, au Népal, au Bangladesh, au Brésil, en Corée du Sud, en Algérie, en Ukraine, en Slovaquie, en Turquie, en Italie et en Suède.

Le FBI a stoppé les activités du cheval de Troie Warzone RAT et botnet Moobot

Le FBI a confisqué quatre domaines et le site Web principal du cheval de Troie d’accès à distance Warzone RAT, et a également arrêté deux personnes impliquées dans ses activités.

Daniel Meli, citoyen maltais de 27 ans, a été accusé de dommages non autorisés à des ordinateurs protégés et de complot en vue d’infiltrer des systèmes d’information.

Le prince Onyeosiri Odinakachi du Nigeria, 31 ans, est accusé d’avoir fourni une assistance client aux cybercriminels qui ont acheté l’accès à Warzone RAT de juin 2019 à mars 2023.

Meli risque jusqu’à 25 ans de prison, Odinakachi jusqu’à 15 ans. L’amende potentielle pour chacun serait d’au moins 500 000 $.

2024-02-16-16.56.13
Données : FBI.

Créé en 2018, Warzone RAT vous a permis d’obtenir un accès caché à un bureau distant, de voler des cookies et des mots de passe, de lire des frappes au clavier, d’enregistrer une vidéo à partir d’une webcam et de contrôler les processus au sein du système. L’infrastructure serveur du malware était située au Canada, en Croatie, en Finlande, en Allemagne, aux Pays-Bas et en Roumanie.

En outre, le FBI a démantelé le botnet Moobot, composé de centaines de routeurs, utilisé par la Direction principale du renseignement de l’état-major général de la Fédération de Russie comme outil de cyberespionnage mondial.

Les pirates ont ciblé des structures gouvernementales et militaires, ainsi que des services de sécurité et des entreprises aux États-Unis et dans d’autres pays.

Le chef du groupe de hackers JabberZeus a reconnu sa culpabilité

Le citoyen ukrainien Viatcheslav Penchukov a reconnu son rôle de leader dans les groupes de hackers Zeus et IcedID.

2024-02-16-16.57.36
Données : FBI.

Avant son arrestation en Suisse en novembre 2022, il figurait depuis près d’une décennie sur la liste des cybercriminels les plus recherchés du FBI.

L’année dernière, Penchukov a été extradé vers les États-Unis. Là, il est accusé d’avoir infecté des milliers d’ordinateurs avec des logiciels malveillants et d’avoir extorqué des millions de dollars.

L’affaire devrait être entendue au tribunal le 9 mai. Penchukov risque jusqu’à 40 ans de prison.

Un nouveau cheval de Troie surpris en train de scanner secrètement des visages pour créer des deepfakes

Les spécialistes du Groupe-IB ont découvert le cheval de Troie GoldPickaxe, distribué sous couvert d’applications gouvernementales et de services mobiles populaires.

Le malware fonctionne de manière semi-autonome. Elle peut tranquillement photographier le visage de la victime, intercepter les SMS entrants et, grâce à l’ingénierie sociale, demander des pièces d’identité. À l’avenir, les attaquants utiliseront ces informations pour créer des deepfakes ou des accès non autorisés aux comptes bancaires.

Le cheval de Troie existe en versions pour iOS et Android. Jusqu’à présent, les attaques, qui ont débuté en octobre 2023, ont principalement ciblé la région Asie-Pacifique. Cependant, les méthodes utilisées peuvent être efficaces partout dans le monde.

Les données de 200 000 utilisateurs de Facebook Marketplace ont été divulguées sur le darknet

Un attaquant inconnu sous le pseudo IntelBroker a publié 200 000 entrées sur un forum de hackers contenant des informations confidentielles des utilisateurs de Facebook Marketplace. Ceci est rapporté par Bleeping Computer.

Les données divulguées comprennent des noms, des numéros de téléphone, des adresses e-mail, des identifiants Facebook et des informations de profil sur les réseaux sociaux. Tout cela peut être utilisé pour d’autres attaques de phishing ou pour un échange de carte SIM.

Fuite du marché Facebook
Données : ordinateur qui émet un signal sonore.

La fuite se serait produite en octobre 2023 à la suite du piratage d’un sous-traitant tiers qui gérait les services cloud de Facebook.

Meta n’a pas commenté l’incident.

Le Canada interdit les importations et les ventes de Flipper Zero

Innovation, Sciences et Développement économique Canada a annoncé l’interdiction de l’importation, de la vente et de l’utilisation de l’appareil Flipper Zero, ainsi que d’autres gadgets de piratage, dans le cadre de la lutte contre le vol de voitures.

Selon le gouvernement canadien, environ 90 000 voitures sont volées chaque année au pays (une toutes les six minutes).

Flipper Zero est un instrument portable et programmable qui vous permet d’interagir avec une variété de matériel et d’équipements numériques en utilisant plusieurs protocoles, notamment RFIDradio, NFC, infrarouge et Bluetooth.

Les utilisateurs ont démontré à plusieurs reprises comment l’utiliser pour déverrouiller une voiture, ouvrir des portes de garage, activer des sonnettes et cloner diverses clés numériques.

Flipper Devices, le développeur de l’appareil, a déclaré à Bleeping Computer que le gadget est inutile pour voler des voitures construites au cours des 24 dernières années car ils utilisent des codes coulissants.

« De plus, pour intercepter le signal d’origine, il est nécessaire de bloquer activement le signal du propriétaire, ce dont le matériel Flipper Zero n’est pas capable. Flipper Zero est conçu pour tester et développer des systèmes de sécurité, et nous avons pris les précautions nécessaires pour garantir que l’appareil ne puisse pas être utilisé à des fins criminelles », ont ajouté les développeurs.

Également sur ForkLog :

Que lire ce week-end ?

Nous publions un extrait du livre de Laura Shin « On Cipher » sur la façon dont les gestionnaires d’Ethereum ont combattu les attaques de pirates informatiques pendant le boom des ICO.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe