Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Divertissement
      • Ciné/TV
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
      • Black Friday
      • Noël
    BuzzWebzine
    BuzzWebzine » Tech & Geek » StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    Nick OlaizolaPar Nick Olaizola11 février 20244 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Dans une révélation choquante, les chercheurs en cybersécurité de Kaspersky ont mis au jour un malware sophistiqué appelé StripedFly. Le logiciel a réussi à échapper à la vigilance des experts pendant cinq longues années. 

    Le malware a ainsi réussi à infecter plus d’un million de systèmes Windows et Linux au cours de cette période. Les détails de cette menace informatique sont aussi impressionnants que préoccupants.

    Dans cet article :

    • Une menace multiplateforme insaisissable
    • Le malware ciblait essentiellement les ordinateurs connectés à internet
    • Méthodes de persistance et modules de StripedFly
    • Diversion et objectifs principaux de StripedFly

    Une menace multiplateforme insaisissable

    Découvert l’année dernière par Kaspersky, StripedFly a été initialement mal classifié comme un simple mineur de cryptomonnaie Monero. Cependant, une analyse plus approfondie a révélé un niveau de sophistication digne d’une menace persistante avancée (APT). 

    Le malware a réussi à se cacher en utilisant : 

    • des mécanismes de trafic basés sur TOR, 
    • des mises à jour automatisées à partir de plates-formes de confiance, 
    • des capacités de propagation de type ver,
    • et même un exploit personnalisé EternalBlue SMBv1 créé avant la divulgation publique de la faille.

    StripedFly semble avoir commencé ses activités dès 2017, mais il est resté insaisissable jusqu’à ce que Kaspersky découvre sa véritable nature. Les premières versions, remontant à avril 2016, incluaient déjà un exploit EternalBlue. C’était bien avant la divulgation publique de la faille par le groupe Shadow Brokers en août de la même année.

    Le malware ciblait essentiellement les ordinateurs connectés à internet

    L’analyse de Kaspersky a révélé que StripedFly infectait les systèmes en utilisant un exploit personnalisé EternalBlue SMBv1. Ce dernier ciblait spécifiquement les ordinateurs exposés à Internet. Une fois infiltré, le malware téléchargeait et exécutait des fichiers supplémentaires. Il s’agissait notamment de scripts PowerShell, à partir de services d’hébergement légitimes tels que Bitbucket, GitHub et GitLab.

    La charge utile finale de StripedFly, appelée « system.img », comportait un client réseau TOR léger personnalisé pour protéger ses communications, la capacité de désactiver le protocole SMBv1, et la possibilité de se propager à d’autres appareils Windows et Linux sur le réseau à l’aide de SSH et EternalBlue.

    Le malware StripedFly ciblait essentiellement les ordinateurs connectés à internet

    VOIR AUSSI : DarkGate : ce ransomware esquive aux antivirus en s’infiltrant dans votre chargeur

    Méthodes de persistance et modules de StripedFly

    StripedFly déployait diverses méthodes pour assurer sa persistance sur les systèmes infectés. Sur Windows, il ajustait son comportement en fonction des privilèges et de la présence de PowerShell. Il y créait des fichiers cachés ou y exécutait des scripts PowerShell. Sur Linux, il se faisait passer pour ‘sd-pam’ et utilisait des services systemd, des fichiers .desktop s’autostartant, ou modifiait divers fichiers de profil et de démarrage.

    Le malware fonctionnait comme un exécutable binaire monolithique avec des modules plug-and-play. Cela lui offrait une polyvalence opérationnelle souvent associée aux opérations APT. Les modules comprenaient : 

    • le stockage de configuration, 
    • la gestion des mises à jour / désinstallations, 
    • un proxy inversé, 
    • un gestionnaire de commandes diverses, 
    • un collecteur de données sensibles, 
    • des tâches répétables, 
    • un module de reconnaissance, 
    • des infecteurs SSH et SMBv1, 
    • ainsi qu’un module d’extraction de cryptomonnaie Monero.

    Diversion et objectifs principaux de StripedFly

    Bien que le malware inclut un mineur de cryptomonnaie Monero, les chercheurs de Kaspersky considèrent cela comme une tentative de diversion. Les objectifs principaux de StripedFly étaient le vol de données et l’exploitation du système, facilités par ses autres modules. Au final, le mineur de Monero a contribué à la capacité du malware à échapper à la détection pendant une période prolongée.

    Les chercheurs ont également identifié des liens avec la variante de ransomware ThunderCrypt. Ils partageraient le même serveur de commande et de contrôle (C2) sur le réseau TOR. La présence d’un module de « tâches répétables » suggère que les attaquants pourraient également être intéressés par la génération de revenus pour certaines victimes.

    Finalement, la découverte de StripedFly souligne les défis croissants auxquels font face les experts en cybersécurité dans la lutte contre des menaces informatiques de plus en plus sophistiquées. Les utilisateurs et les organisations sont incités à renforcer leurs mesures de sécurité et à rester vigilants face à l’évolution constante des tactiques des cybercriminels. Enfin, la collaboration entre la communauté de la cybersécurité et les chercheurs est essentielle pour anticiper et contrer de telles menaces à l’avenir.

    5/5 - (1 vote)

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    Mettre les systèmes à jour

    Windows, Mac, Android, Linux… le gouvernement demande de mettre à jour vos systèmes à cause de multiples failles

    Illustration d'un pack Windows malveillant

    SockDetour : le malware sans fichier qui cible les défenses américaines

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Doogee S90

    📱 Test et avis du Doogee S90 : le smartphone robuste et modulaire

    8.0
    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Football : comment l’IA révolutionne le domaine en 5 points
    Football : comment l’IA révolutionne le domaine en 5 points
    L'humain n'est plus majoritaire sur internet
    Sécurité en ligne : l’humain n’est plus majoritaire sur internet, les bots sont passés devant
    Smartphones fins
    iPhone 17 Air, S25 edge : voici mes 4 raisons pour lesquels les smartphones fins sont inutiles
    Top articles Tech & Geek

    Football : comment l’IA révolutionne le domaine en 5 points

    Sécurité en ligne : l’humain n’est plus majoritaire sur internet, les bots sont passés devant

    iPhone 17 Air, S25 edge : voici mes 4 raisons pour lesquels les smartphones fins sont inutiles

    PC sous HarmonyOS : Huawei est en train de réussir là où l’Europe a ployé l’échine

    Quitter Windows pour Linux : 5 différences de sécurité que vous devez d’abord savoir

    2027, c’est l’année où l’IA pourrait surpasser l’humain

    Le savez-vous ? Windows vous permet d’exécuter Linux comme une application

    Vous utilisez l’IA aussi ? Mais qui sont les génies qui l’ont pensé ?

    Informatique : faut-il passer par l’école d’informatique ou apprendre en autodidacte ?

    Si ça continue, les prochains smartphones peuvent être les plus chers de l’histoire

    Les meilleurs buzz du moment !
    Cette mystérieuse horloge qui dit aux plantes quand fleurir : comment la température déclenche le processus ?
    « Et si je n’y arrivais pas ? » : découvrez la péniaphobie, ce trouble qui ruine le Gen Z
    Football : comment l’IA révolutionne le domaine en 5 points
    Transformer un garage en habitation sans autorisation : ce que vous risquez vraiment
    Musique de la pub Coca-Cola « les prénoms sur les bouteilles » 2025
    Ces erreurs que font tous les jardiniers amateurs en mai (et qui ruine l’été)
    Syndrome de Peter Pan : pourquoi certains adultes refusent-ils de grandir ?
    Radars : quelles sont les marges d’erreur pour éviter le PV ?
    Ce métier en pénurie fait rêver… mais pousse un étudiant sur deux à abandonner
    Bitpanda : une plateforme crypto européenne qui séduit les investisseurs
    Articles populaires
    « Et si je n’y arrivais pas ? » : découvrez la péniaphobie, ce trouble qui ruine le Gen Z
    Football : comment l’IA révolutionne le domaine en 5 points
    Transformer un garage en habitation sans autorisation : ce que vous risquez vraiment
    Ce métier en pénurie fait rêver… mais pousse un étudiant sur deux à abandonner
    Bitpanda : une plateforme crypto européenne qui séduit les investisseurs
    Mutuelle senior : quelles garanties privilégier après 60 ans pour éviter les mauvaises surprises ?
    Musique de la pub Coca-Cola « les prénoms sur les bouteilles » 2025
    Le riz pourrait devenir impropre à la consommation à cause du réchauffement climatique
    Nature, créativité et emploi assuré : la filière du paysage recrute fort avec ces métiers clés
    Le cloud mining DNMiner vous aidera à débloquer des crypto-monnaies et à gagner facilement un revenu passif quotidien
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2025 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.