Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » SockDetour : le malware sans fichier qui cible les défenses américaines

    SockDetour : le malware sans fichier qui cible les défenses américaines

    Nick OlaizolaPar Nick Olaizola4 mars 20222 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Des chercheurs en cybersécurité ont découvert un malware personnalisé, furtif et non documenté, appelé SockDetour. Ce pourriciel a ciblé les organismes chargés de la défense américaine. Il a notamment servi d’implant secondaire sur des hôtes Windows compromis.

    Illustration d'un pack Windows malveillant

    Selon les renseignements américains, SockDetour est devenu une porte d’entrée de secours dans les serveurs compromis pour les terroristes. Cette nouvelle vague d’attaque a ciblé quatre entreprises de défense américaines, dixit l’unité 42, dont l’une aurait été infectée. Ce pourriciel ne requiert pas l’ouverture d’un port d’écoute pour établir un canal C2 distant. Il n’a pas non plus besoin de l’appel à un réseau externe.

    Dans cet article :

    • Un logiciel furtif exploité par des hackeurs basés en Chine
    • SockDetour cible les États-Unis depuis quelques années

    Un logiciel furtif exploité par des hackeurs basés en Chine

    D’après la défense américaine, le maliciel reste difficile à détecter. C’est qu’il n’a besoin ni de fichier ni de socket pour fonctionner sur les serveurs Windows infectés. D’ailleurs, l’utilisation du virus a duré plus de deux ans. Cependant, personne n’a jamais détecté.

    malware chinois

    Un groupe de pirates informatiques, connu sous le nom de TiltedTemple, a perpétré les attaques. Opérant depuis la Chine, ce groupe terroriste a joué un rôle clé dans l’exploitation de failles de Zoho Manage Engine, ADSelfService Plus et ServiceDesk Plus. L’année dernière, ces logiciels de gestion des mots de passe en libre-service leur ont servi de rampe de lancement à de nombreuses autres cyberattaques.

    SockDetour cible les États-Unis depuis quelques années

    Une comparaison des infrastructures d’attaque aurait permis d’établir la parentalité du logiciel espion SockDetour au groupe terroriste chinois TiltedTemple. En effet, l’un des serveurs de commande et de contrôle qui a permis au groupe terroriste de diffuser des virus informatiques a aussi hébergé le malware personnalisé qui ciblait les défenses américaines. C’était au cours des campagnes de l’année 2021. Par ailleurs, des utilitaires de nettoyage de disque dur et de nombreux shells web pour l’accès à distance ont utilisé les mêmes serveurs.

    malware personnalisé

    Depuis août 2021, ces attaques sont précédées par des intrusions au moyen des serveurs Zoho ManageEngine compromis. Zoho ManageEngine est un logiciel SAAS que les entreprises utilisent pour protéger leurs données. Après une analyse plus poussée des campagnes, les services de renseignements américains ont révélé que les cyberpirates avaient diffusé le malware SockDetour à partir d’un serveur FTP externe. Pour preuve, le serveur Windows d’un entrepreneur de la défense basé aux États-Unis en a été la victime le 27 juillet 2021.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    StripedFly : le malware qui a infecté plus d'un million de systèmes Windows et Linux

    StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    Pirate informatique malware Crackonosh

    Crackonosh : comment des hackers utilisent des gamers pour miner de la crypto

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Comment espionner un iPhone sans y avoir accès ?

    Comment espionner un iPhone sans y avoir accès ?

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Arnaqués par de faux conseillers bancaires
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    Anthropic lance Claude Opus 4.8
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Expériences sur la personnalité : comment les espaces en ligne nous permettent d'être différents ?
    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?
    Top articles Tech & Geek

    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent

    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs

    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?

    Souvenirs précieux intacts : restaurez vos vidéos d’enfance avec HitPaw VikPea

    Ce simple appareil de bureau est devenu une faille de cybersécurité majeure

    Pourquoi certaines personnes commencent à se méfier de l’intelligence artificielle ?

    L’IA agentique : la technologie qui va changer la façon dont les entreprises achètent tout

    Fuites de données : la France parmi les pays les plus touchés au monde en 2026

    Vous pensez que votre iPhone vous espionne ? Vérifiez ces 6 paramètres

    Elle espionne son mari avec une caméra de surveillance et lui vole 172 millions de dollars en bitcoin

    Les meilleurs buzz du moment !
    Jumeaux et lien fusionnel : mythe ou réalité ?
    Taches de naissance : pourquoi apparaissent-elles et faut-il s’en inquiéter ?
    Doit-on risquer sa vie ?
    House of the Dragon saison 3 : Rhaenyra prend King’s Landing dans ce trailer final
    Comment mettre un logement sur Airbnb : les étapes à connaître avant de se lancer
    Cuisine zéro déchet : recettes gourmandes avec vos épluchures
    Call of Duty Modern Warfare 4 : date de sortie, plateformes et premières impressions
    TOP 5 des films et séries avec Abigail Cowen
    Pourquoi certains voyageurs ne cherchent plus des vacances, mais une transformation ?
    Spider-Noir sur Prime Video : quel lien avec les films Spider-Man et le MCU ?
    Articles populaires
    House of the Dragon saison 3 : Rhaenyra prend King’s Landing dans ce trailer final
    Cuisine zéro déchet : recettes gourmandes avec vos épluchures
    Jumeaux et lien fusionnel : mythe ou réalité ?
    Doit-on risquer sa vie ?
    Taches de naissance : pourquoi apparaissent-elles et faut-il s’en inquiéter ?
    Call of Duty Modern Warfare 4 : date de sortie, plateformes et premières impressions
    Spider-Noir sur Prime Video : quel lien avec les films Spider-Man et le MCU ?
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Aliments oubliés : des idées pour les intégrer facilement dans vos plats
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Lexique de la pop culture, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.