Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Divertissement
      • Ciné/TV
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
      • Black Friday
      • Noël
    BuzzWebzine
    BuzzWebzine » Tech & Geek » StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    Nick OlaizolaPar Nick Olaizola11 février 20244 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Dans une révélation choquante, les chercheurs en cybersécurité de Kaspersky ont mis au jour un malware sophistiqué appelé StripedFly. Le logiciel a réussi à échapper à la vigilance des experts pendant cinq longues années. 

    Le malware a ainsi réussi à infecter plus d’un million de systèmes Windows et Linux au cours de cette période. Les détails de cette menace informatique sont aussi impressionnants que préoccupants.

    Dans cet article :

    • Une menace multiplateforme insaisissable
    • Le malware ciblait essentiellement les ordinateurs connectés à internet
    • Méthodes de persistance et modules de StripedFly
    • Diversion et objectifs principaux de StripedFly

    Une menace multiplateforme insaisissable

    Découvert l’année dernière par Kaspersky, StripedFly a été initialement mal classifié comme un simple mineur de cryptomonnaie Monero. Cependant, une analyse plus approfondie a révélé un niveau de sophistication digne d’une menace persistante avancée (APT). 

    Le malware a réussi à se cacher en utilisant : 

    • des mécanismes de trafic basés sur TOR, 
    • des mises à jour automatisées à partir de plates-formes de confiance, 
    • des capacités de propagation de type ver,
    • et même un exploit personnalisé EternalBlue SMBv1 créé avant la divulgation publique de la faille.

    StripedFly semble avoir commencé ses activités dès 2017, mais il est resté insaisissable jusqu’à ce que Kaspersky découvre sa véritable nature. Les premières versions, remontant à avril 2016, incluaient déjà un exploit EternalBlue. C’était bien avant la divulgation publique de la faille par le groupe Shadow Brokers en août de la même année.

    Le malware ciblait essentiellement les ordinateurs connectés à internet

    L’analyse de Kaspersky a révélé que StripedFly infectait les systèmes en utilisant un exploit personnalisé EternalBlue SMBv1. Ce dernier ciblait spécifiquement les ordinateurs exposés à Internet. Une fois infiltré, le malware téléchargeait et exécutait des fichiers supplémentaires. Il s’agissait notamment de scripts PowerShell, à partir de services d’hébergement légitimes tels que Bitbucket, GitHub et GitLab.

    La charge utile finale de StripedFly, appelée « system.img », comportait un client réseau TOR léger personnalisé pour protéger ses communications, la capacité de désactiver le protocole SMBv1, et la possibilité de se propager à d’autres appareils Windows et Linux sur le réseau à l’aide de SSH et EternalBlue.

    Le malware StripedFly ciblait essentiellement les ordinateurs connectés à internet

    VOIR AUSSI : DarkGate : ce ransomware esquive aux antivirus en s’infiltrant dans votre chargeur

    Méthodes de persistance et modules de StripedFly

    StripedFly déployait diverses méthodes pour assurer sa persistance sur les systèmes infectés. Sur Windows, il ajustait son comportement en fonction des privilèges et de la présence de PowerShell. Il y créait des fichiers cachés ou y exécutait des scripts PowerShell. Sur Linux, il se faisait passer pour ‘sd-pam’ et utilisait des services systemd, des fichiers .desktop s’autostartant, ou modifiait divers fichiers de profil et de démarrage.

    Le malware fonctionnait comme un exécutable binaire monolithique avec des modules plug-and-play. Cela lui offrait une polyvalence opérationnelle souvent associée aux opérations APT. Les modules comprenaient : 

    • le stockage de configuration, 
    • la gestion des mises à jour / désinstallations, 
    • un proxy inversé, 
    • un gestionnaire de commandes diverses, 
    • un collecteur de données sensibles, 
    • des tâches répétables, 
    • un module de reconnaissance, 
    • des infecteurs SSH et SMBv1, 
    • ainsi qu’un module d’extraction de cryptomonnaie Monero.

    Diversion et objectifs principaux de StripedFly

    Bien que le malware inclut un mineur de cryptomonnaie Monero, les chercheurs de Kaspersky considèrent cela comme une tentative de diversion. Les objectifs principaux de StripedFly étaient le vol de données et l’exploitation du système, facilités par ses autres modules. Au final, le mineur de Monero a contribué à la capacité du malware à échapper à la détection pendant une période prolongée.

    Les chercheurs ont également identifié des liens avec la variante de ransomware ThunderCrypt. Ils partageraient le même serveur de commande et de contrôle (C2) sur le réseau TOR. La présence d’un module de « tâches répétables » suggère que les attaquants pourraient également être intéressés par la génération de revenus pour certaines victimes.

    Finalement, la découverte de StripedFly souligne les défis croissants auxquels font face les experts en cybersécurité dans la lutte contre des menaces informatiques de plus en plus sophistiquées. Les utilisateurs et les organisations sont incités à renforcer leurs mesures de sécurité et à rester vigilants face à l’évolution constante des tactiques des cybercriminels. Enfin, la collaboration entre la communauté de la cybersécurité et les chercheurs est essentielle pour anticiper et contrer de telles menaces à l’avenir.

    5/5 - (1 vote)

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    Mettre les systèmes à jour

    Windows, Mac, Android, Linux… le gouvernement demande de mettre à jour vos systèmes à cause de multiples failles

    Illustration d'un pack Windows malveillant

    SockDetour : le malware sans fichier qui cible les défenses américaines

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Doogee S90

    📱 Test et avis du Doogee S90 : le smartphone robuste et modulaire

    8.0
    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Mot de passe faible
    Un mot de passe trop faible entraine la disparition d’une entreprise prospère depuis 158 ans
    Windows 12
    Windows 12 : le changement sera fondamental pour le système d’exploitation Windows
    Ces vieux comics peuvent valoir une fortune ! Top 10
    Ces vieux comics peuvent valoir une fortune ! Top 10
    Top articles Tech & Geek

    Un mot de passe trop faible entraine la disparition d’une entreprise prospère depuis 158 ans

    Windows 12 : le changement sera fondamental pour le système d’exploitation Windows

    Ces vieux comics peuvent valoir une fortune ! Top 10

    9 meilleurs gestionnaires de mots de passe en 2025

    Linux : 7 raisons économiques pour lesquelles les gens l’aiment

    Attention : un simple émoji sur le visage de votre enfant ne le protège pas des dangers d’internet

    Erreur dans le flux de messages ChatGPT : causes et solutions concrètes

    5 meilleurs générateurs de pornographie IA en 2025

    10 cartes NFT les plus chères jamais vendues

    Comprendre le rôle de l’eSIM : comment fonctionne une carte SIM virtuelle ?

    Les meilleurs buzz du moment !
    Comment savoir si un mur est porteur ?
    Pourquoi l’amour ne suffit pas toujours dans un couple ?
    Est-ce que la cuisine chinoise fait grossir ?
    Pourquoi la carte de visite reste un outil incontournable à l’ère du digital ?
    Qualité de vie à domicile : et si vous appreniez à déléguer sans culpabiliser ?
    Musique de la pub OMO absolu 2025
    Gibson, Ibanez, Fender… Quelle marque de guitare choisir quand on débute ?
    Pyramide de Ponzi : cette arnaque financière qui fait toujours des ravages
    10 questions puissantes à se poser pour mieux se connaître
    “Track au baby bump” : quand la maternité devient une affaire publique
    Articles populaires
    Pourquoi la carte de visite reste un outil incontournable à l’ère du digital ?
    Qualité de vie à domicile : et si vous appreniez à déléguer sans culpabiliser ?
    Est-ce que la cuisine chinoise fait grossir ?
    Comment savoir si un mur est porteur ?
    10 questions puissantes à se poser pour mieux se connaître
    Stage, service civique, alternance : quel contrat choisir quand on est jeune ?
    Un mot de passe trop faible entraine la disparition d’une entreprise prospère depuis 158 ans
    Nouveau film Le Seigneur des Anneaux : quand sort-il et de quoi ça parle ?
    Comment booster la mémoire à long terme avec des techniques simples ?
    Pyramide de Ponzi : cette arnaque financière qui fait toujours des ravages
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2025 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.