BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • 📣Pub & Marketing
      • Musique de pub
      • Réseaux sociaux
    • 📺Divertissement
      • Ciné/TV
      • Court métrage
      • Musique
      • Humour
      • Art & Création
      • Photo
    • 🤖Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • 🏠Maison
      • Cuisine
    • 😎Lifestyle
      • Mode
      • Voyage
      • Écologie
    • 💸Business
      • Entreprise
      • Finance
      • Immobilier
    • 🧘Bien-être
      • Rencontre
      • Beauté
      • Sport
    • 🔥Bons plans
    BuzzWebzine
    Accueil»Tech & Geek»SockDetour : le malware sans fichier qui cible les défenses américaines

    SockDetour : le malware sans fichier qui cible les défenses américaines

    Nick OlaizolaBy Nick Olaizola4 mars 20222 Mins Read

    Des chercheurs en cybersécurité ont découvert un malware personnalisé, furtif et non documenté, appelé SockDetour. Ce pourriciel a ciblé les organismes chargés de la défense américaine. Il a notamment servi d’implant secondaire sur des hôtes Windows compromis.

    Illustration d'un pack Windows malveillant

    Selon les renseignements américains, SockDetour est devenu une porte d’entrée de secours dans les serveurs compromis pour les terroristes. Cette nouvelle vague d’attaque a ciblé quatre entreprises de défense américaines, dixit l’unité 42, dont l’une aurait été infectée. Ce pourriciel ne requiert pas l’ouverture d’un port d’écoute pour établir un canal C2 distant. Il n’a pas non plus besoin de l’appel à un réseau externe.

    Dans cet article :

    • Un logiciel furtif exploité par des hackeurs basés en Chine
    • SockDetour cible les États-Unis depuis quelques années

    Un logiciel furtif exploité par des hackeurs basés en Chine

    D’après la défense américaine, le maliciel reste difficile à détecter. C’est qu’il n’a besoin ni de fichier ni de socket pour fonctionner sur les serveurs Windows infectés. D’ailleurs, l’utilisation du virus a duré plus de deux ans. Cependant, personne n’a jamais détecté.

    malware chinois

    Un groupe de pirates informatiques, connu sous le nom de TiltedTemple, a perpétré les attaques. Opérant depuis la Chine, ce groupe terroriste a joué un rôle clé dans l’exploitation de failles de Zoho Manage Engine, ADSelfService Plus et ServiceDesk Plus. L’année dernière, ces logiciels de gestion des mots de passe en libre-service leur ont servi de rampe de lancement à de nombreuses autres cyberattaques.

    SockDetour cible les États-Unis depuis quelques années

    Une comparaison des infrastructures d’attaque aurait permis d’établir la parentalité du logiciel espion SockDetour au groupe terroriste chinois TiltedTemple. En effet, l’un des serveurs de commande et de contrôle qui a permis au groupe terroriste de diffuser des virus informatiques a aussi hébergé le malware personnalisé qui ciblait les défenses américaines. C’était au cours des campagnes de l’année 2021. Par ailleurs, des utilitaires de nettoyage de disque dur et de nombreux shells web pour l’accès à distance ont utilisé les mêmes serveurs.

    malware personnalisé

    Depuis août 2021, ces attaques sont précédées par des intrusions au moyen des serveurs Zoho ManageEngine compromis. Zoho ManageEngine est un logiciel SAAS que les entreprises utilisent pour protéger leurs données. Après une analyse plus poussée des campagnes, les services de renseignements américains ont révélé que les cyberpirates avaient diffusé le malware SockDetour à partir d’un serveur FTP externe. Pour preuve, le serveur Windows d’un entrepreneur de la défense basé aux États-Unis en a été la victime le 27 juillet 2021.

    Notez cet article

    Partager : Facebook Twitter WhatsApp
    Nick Olaizola
    • Facebook
    • Twitter
    • LinkedIn

    L’écriture constitue l’une des activités qui me permettent de canaliser ma passion, outre la philosophie, le sport et le jeu d’échecs. Dans tout ce que je fais, j’essaie d’atteindre la perfection, tout en sachant que personne ne pourra la rattraper. « Nous sommes ce que nous faisons répétitivement. L’excellence, donc, n’est pas un acte. C’est une habitude. » - Aristote

    Articles similaires

    Windows 11 sortie

    Windows 11 : Toutes les dernières actualités, configuration et installation

    Pirate informatique malware Crackonosh

    Crackonosh : comment des hackers utilisent des gamers pour miner de la crypto

    Windows 11 : tout savoir sur le nouvel OS de Microsoft

    Windows 11 : tout savoir sur le nouvel OS de Microsoft

    Comment installer une imprimante sur Windows 10 ?

    Comment installer une imprimante sur Windows 10 ?

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Laisser un commentaire Annuler la réponse

    Suivez BuzzWebzine
    • Facebook
    • Twitter
    • Instagram
    Top articles Tech & Geek
    • miner cryptomonnaie avec son ordinateur Comment miner de la cryptomonnaie sur son ordinateur ?
    • télévision en panne : image qui saute ou pixellisée L’image de ma télévision saute ou pixellise, que faire ?
    • fusionner fichiers pdf Comment fusionner plusieurs fichiers PDF sans logiciel ?
    • virus informatique Liste et exemples des virus informatique les plus dangereux 👾
    • Les 5 meilleures applications de contrôle parental gratuites pour Android
    • localiser un téléphone portable secrètement Comment localiser un téléphone portable secrètement ?
    • Figurine mania : comment sont fabriquées les statuettes geek de collection ?
    Derniers articles Tech & Geek
    Évolution des espaces de stockage : du plus ancien au plus récent
    10 mai 2022
    Le PDG de Bucketplace annonce que son entreprise travaille pour intégrer la AR à OHouse.
    Bucketplace : la réalité augmentée bientôt sur l’application OHouse
    10 mai 2022
    test mini trablette graphique huion h420X transportable
    Tablette graphique : Test de la mini tablette Huion H420X
    9 mai 2022
    Li-Cycle a reçu un financement de 200 millions de dollars.
    Li-Cycle : 200 millions de dollars de fonds pour recycler des batteries
    7 mai 2022
    Imprimante laser ou jet d'encre : différence, avantages et inconvénients
    Quelle est la différence entre imprimante laser et jet d’encre ?
    6 mai 2022
    Recherches populaires
    • meilleures series 2022
    • sorties cinéma 2022
    • programme tnt
    • megalodon taille
    • trypophobie phobie des trous
    • adresse
    • supprimer compte snapchat
    • fortnite mobile
    • one piece netflix
    • d'ou vient la saveur vanille
    • snapchat pc
    • beth harmon
    • robux gratuit
    • comment mettre snapchat en noir
    • pub intermarché
    • tinder gratuit
    • lieux de drague
    • mods sims 4
    • messagerie instantanée
    • streaming foot voir match en direct gratuitement
    • plus...
    Top 10 articles du mois
    • Quel site parodique américain a inspiré Le Gorafi ?
    • Karlie Kloss dans la pub pub Mango 2016 'New Metallics' The Kills : musique de la pub Mango 2016 ‘New Metallics’
    • casino en ligne Infographie : le marché “gris” du casino en ligne français
    • Elle **** un inconnu aux toilettes : pub trash pour du baume à lèvres
    • Entretien du citronnier : plantation, taille et conseils jardinage Entretien du citronnier : plantation, taille et conseils jardinage
    • gagner robux gratuits roblox Comment avoir des robux gratuits sur Roblox ?
    • pub h&m hotel hennes 2022 Musique de la pub H&M, Bienvenue à l’hôtel Hennes
    • duree de vie d une mouche Combien de temps vit une mouche ?
    • Une actrice dans une film érotique Top 7 des films érotiques récents
    • meilleures séries 2022 Top des meilleures séries tv 2022 à voir absolument
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Partenaire

    AmoMama

    © BuzzWebzine.fr 2012-2022 | Mentions légales

    Type above and press Enter to search. Press Esc to cancel.