Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » SockDetour : le malware sans fichier qui cible les défenses américaines

    SockDetour : le malware sans fichier qui cible les défenses américaines

    Nick OlaizolaPar Nick Olaizola4 mars 20222 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Des chercheurs en cybersécurité ont découvert un malware personnalisé, furtif et non documenté, appelé SockDetour. Ce pourriciel a ciblé les organismes chargés de la défense américaine. Il a notamment servi d’implant secondaire sur des hôtes Windows compromis.

    Illustration d'un pack Windows malveillant

    Selon les renseignements américains, SockDetour est devenu une porte d’entrée de secours dans les serveurs compromis pour les terroristes. Cette nouvelle vague d’attaque a ciblé quatre entreprises de défense américaines, dixit l’unité 42, dont l’une aurait été infectée. Ce pourriciel ne requiert pas l’ouverture d’un port d’écoute pour établir un canal C2 distant. Il n’a pas non plus besoin de l’appel à un réseau externe.

    Dans cet article :

    • Un logiciel furtif exploité par des hackeurs basés en Chine
    • SockDetour cible les États-Unis depuis quelques années

    Un logiciel furtif exploité par des hackeurs basés en Chine

    D’après la défense américaine, le maliciel reste difficile à détecter. C’est qu’il n’a besoin ni de fichier ni de socket pour fonctionner sur les serveurs Windows infectés. D’ailleurs, l’utilisation du virus a duré plus de deux ans. Cependant, personne n’a jamais détecté.

    malware chinois

    Un groupe de pirates informatiques, connu sous le nom de TiltedTemple, a perpétré les attaques. Opérant depuis la Chine, ce groupe terroriste a joué un rôle clé dans l’exploitation de failles de Zoho Manage Engine, ADSelfService Plus et ServiceDesk Plus. L’année dernière, ces logiciels de gestion des mots de passe en libre-service leur ont servi de rampe de lancement à de nombreuses autres cyberattaques.

    SockDetour cible les États-Unis depuis quelques années

    Une comparaison des infrastructures d’attaque aurait permis d’établir la parentalité du logiciel espion SockDetour au groupe terroriste chinois TiltedTemple. En effet, l’un des serveurs de commande et de contrôle qui a permis au groupe terroriste de diffuser des virus informatiques a aussi hébergé le malware personnalisé qui ciblait les défenses américaines. C’était au cours des campagnes de l’année 2021. Par ailleurs, des utilitaires de nettoyage de disque dur et de nombreux shells web pour l’accès à distance ont utilisé les mêmes serveurs.

    malware personnalisé

    Depuis août 2021, ces attaques sont précédées par des intrusions au moyen des serveurs Zoho ManageEngine compromis. Zoho ManageEngine est un logiciel SAAS que les entreprises utilisent pour protéger leurs données. Après une analyse plus poussée des campagnes, les services de renseignements américains ont révélé que les cyberpirates avaient diffusé le malware SockDetour à partir d’un serveur FTP externe. Pour preuve, le serveur Windows d’un entrepreneur de la défense basé aux États-Unis en a été la victime le 27 juillet 2021.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    StripedFly : le malware qui a infecté plus d'un million de systèmes Windows et Linux

    StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    Pirate informatique malware Crackonosh

    Crackonosh : comment des hackers utilisent des gamers pour miner de la crypto

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Comment espionner un iPhone sans y avoir accès ?

    Comment espionner un iPhone sans y avoir accès ?

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Arnaque répondeur
    Les escrocs ont trouvé une nouvelle méthode : l’arnaque au répondeur
    iPhone 18 Pro
    iPhone 18 Pro : 5 nouveautés majeures qui changent tout
    Ubuntu 26.04 pour le gaming
    Ubuntu 26.04 est une bonne version pour les gamers
    Top articles Tech & Geek

    Ransomware : les attaques s’intensifieront encore plus en 2021

    Rumeur iPhone 13 : des nouvelles couleurs rose et orange ?

    Les Samsung Galaxy S23 sont les smartphones les plus résistants sur le marché

    Xiaomi veut se débarrasser d’Android sur ses smartphones pour MIOS

    Piratage de Free : que risquez-vous si votre IBAN a fuité en ligne ?

    iPhone 17 : à quoi pourrait ressembler son design ? Les premiers indices

    Piratage du directeur du FBI : des hackers liés à l’Iran publient ses données privées

    Cher JJ Abrams, voici 4 règles pour rendre Star Wars à nouveau cool

    Ça fait quoi de porter des Google Glass ? [Lunettes réalité augmentée]

    Tweeting Bra : le 1er soutien-gorge connecté à twitter !

    Les meilleurs buzz du moment !
    Comment réduire progressivement certaines habitudes du quotidien ?
    TOP 10 des films et séries TV avec Jennifer Coolidge
    Les escrocs ont trouvé une nouvelle méthode : l’arnaque au répondeur
    L’Odyssée : le trailer dévoile ces précieux indices sur le film de Christopher Nolan
    iPhone 18 Pro : 5 nouveautés majeures qui changent tout
    The Cleaning Lady : la série qui séduit un nouveau public sur Netflix
    Ubuntu 26.04 est une bonne version pour les gamers
    Game of Thrones : un film officiel confirmé par Warner Bros
    Pourquoi les réseaux récompensent la fragilité exposée ?
    Pronostics football : quels indicateurs statistiques privilégier ?
    Articles populaires
    Comment réduire progressivement certaines habitudes du quotidien ?
    GTA 6 : cette vidéo montre un avant-goût hyper-réaliste du jeu
    Ransomware : les attaques s’intensifieront encore plus en 2021
    Rumeur iPhone 13 : des nouvelles couleurs rose et orange ?
    Nouveau concurrent Switch : Une console portable Lenovo Legion ?
    Phase 5 du MCU : un casting 5 étoiles pour des films prometteurs
    Les Samsung Galaxy S23 sont les smartphones les plus résistants sur le marché
    GTA 6 : de nouvelles fuites d’informations nous renseignent plus encore
    Jeux vidéo : la victoire de Nintendo qui pourrait changer beaucoup de choses
    Jeu Avatar d’Ubisoft : date de sortie, gameplay… Que sait-on pour le moment ?
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Lexique de la pop culture, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.