Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
      • Test de connexion Internet
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    Nick OlaizolaPar Nick Olaizola11 février 20244 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Dans une révélation choquante, les chercheurs en cybersécurité de Kaspersky ont mis au jour un malware sophistiqué appelé StripedFly. Le logiciel a réussi à échapper à la vigilance des experts pendant cinq longues années. 

    Le malware a ainsi réussi à infecter plus d’un million de systèmes Windows et Linux au cours de cette période. Les détails de cette menace informatique sont aussi impressionnants que préoccupants.

    Dans cet article :

    • Une menace multiplateforme insaisissable
    • Le malware ciblait essentiellement les ordinateurs connectés à internet
    • Méthodes de persistance et modules de StripedFly
    • Diversion et objectifs principaux de StripedFly

    Une menace multiplateforme insaisissable

    Découvert l’année dernière par Kaspersky, StripedFly a été initialement mal classifié comme un simple mineur de cryptomonnaie Monero. Cependant, une analyse plus approfondie a révélé un niveau de sophistication digne d’une menace persistante avancée (APT). 

    Le malware a réussi à se cacher en utilisant : 

    • des mécanismes de trafic basés sur TOR, 
    • des mises à jour automatisées à partir de plates-formes de confiance, 
    • des capacités de propagation de type ver,
    • et même un exploit personnalisé EternalBlue SMBv1 créé avant la divulgation publique de la faille.

    StripedFly semble avoir commencé ses activités dès 2017, mais il est resté insaisissable jusqu’à ce que Kaspersky découvre sa véritable nature. Les premières versions, remontant à avril 2016, incluaient déjà un exploit EternalBlue. C’était bien avant la divulgation publique de la faille par le groupe Shadow Brokers en août de la même année.

    Le malware ciblait essentiellement les ordinateurs connectés à internet

    L’analyse de Kaspersky a révélé que StripedFly infectait les systèmes en utilisant un exploit personnalisé EternalBlue SMBv1. Ce dernier ciblait spécifiquement les ordinateurs exposés à Internet. Une fois infiltré, le malware téléchargeait et exécutait des fichiers supplémentaires. Il s’agissait notamment de scripts PowerShell, à partir de services d’hébergement légitimes tels que Bitbucket, GitHub et GitLab.

    La charge utile finale de StripedFly, appelée « system.img », comportait un client réseau TOR léger personnalisé pour protéger ses communications, la capacité de désactiver le protocole SMBv1, et la possibilité de se propager à d’autres appareils Windows et Linux sur le réseau à l’aide de SSH et EternalBlue.

    Le malware StripedFly ciblait essentiellement les ordinateurs connectés à internet

    VOIR AUSSI : DarkGate : ce ransomware esquive aux antivirus en s’infiltrant dans votre chargeur

    Méthodes de persistance et modules de StripedFly

    StripedFly déployait diverses méthodes pour assurer sa persistance sur les systèmes infectés. Sur Windows, il ajustait son comportement en fonction des privilèges et de la présence de PowerShell. Il y créait des fichiers cachés ou y exécutait des scripts PowerShell. Sur Linux, il se faisait passer pour ‘sd-pam’ et utilisait des services systemd, des fichiers .desktop s’autostartant, ou modifiait divers fichiers de profil et de démarrage.

    Le malware fonctionnait comme un exécutable binaire monolithique avec des modules plug-and-play. Cela lui offrait une polyvalence opérationnelle souvent associée aux opérations APT. Les modules comprenaient : 

    • le stockage de configuration, 
    • la gestion des mises à jour / désinstallations, 
    • un proxy inversé, 
    • un gestionnaire de commandes diverses, 
    • un collecteur de données sensibles, 
    • des tâches répétables, 
    • un module de reconnaissance, 
    • des infecteurs SSH et SMBv1, 
    • ainsi qu’un module d’extraction de cryptomonnaie Monero.

    Diversion et objectifs principaux de StripedFly

    Bien que le malware inclut un mineur de cryptomonnaie Monero, les chercheurs de Kaspersky considèrent cela comme une tentative de diversion. Les objectifs principaux de StripedFly étaient le vol de données et l’exploitation du système, facilités par ses autres modules. Au final, le mineur de Monero a contribué à la capacité du malware à échapper à la détection pendant une période prolongée.

    Les chercheurs ont également identifié des liens avec la variante de ransomware ThunderCrypt. Ils partageraient le même serveur de commande et de contrôle (C2) sur le réseau TOR. La présence d’un module de « tâches répétables » suggère que les attaquants pourraient également être intéressés par la génération de revenus pour certaines victimes.

    Finalement, la découverte de StripedFly souligne les défis croissants auxquels font face les experts en cybersécurité dans la lutte contre des menaces informatiques de plus en plus sophistiquées. Les utilisateurs et les organisations sont incités à renforcer leurs mesures de sécurité et à rester vigilants face à l’évolution constante des tactiques des cybercriminels. Enfin, la collaboration entre la communauté de la cybersécurité et les chercheurs est essentielle pour anticiper et contrer de telles menaces à l’avenir.

    5/5 - (1 vote)

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    Mettre les systèmes à jour

    Windows, Mac, Android, Linux… le gouvernement demande de mettre à jour vos systèmes à cause de multiples failles

    Illustration d'un pack Windows malveillant

    SockDetour : le malware sans fichier qui cible les défenses américaines

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Doogee S90

    📱 Test et avis du Doogee S90 : le smartphone robuste et modulaire

    8.0
    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Linux et ses failles de sécurité
    Linux et ses failles de sécurité récentes : pourquoi je ne panique pas
    Un email piégé
    Agent Tesla : ce logiciel espion se cache derrière des emojis dans vos mails
    Brave et uBlock Origin : pourquoi cette extension fonctionne encore malgré Chrome
    La vraie raison pour laquelle ce navigateur a survécu à la mort d’uBlock Origin sur Chrome
    Top articles Tech & Geek

    203 millions de personnes utilisent encore ce navigateur qu’on croyait mort, et ce n’est pas un hasard

    Linux et ses failles de sécurité récentes : pourquoi je ne panique pas

    Cybercriminalité et IA : ce que les derniers rapports d’OpenAI nous apprennent à craindre

    La vraie raison pour laquelle ce navigateur a survécu à la mort d’uBlock Origin sur Chrome

    Agent Tesla : ce logiciel espion se cache derrière des emojis dans vos mails

    Ce que Chrome sait vraiment de vous : voici comment le vérifier (et tout supprimer) en quelques clics

    Yacine TV : Comment télécharger, installer et utiliser l’App ?

    Pourquoi de plus en plus d’utilisateurs quittent Google Chrome

    DuckDuckGo : avantages et inconvénients du moteur de recherche privé américain

    Perplexity change discrètement de cible avec Comet, son navigateur IA : voici ce que ça signifie pour vous

    Les meilleurs buzz du moment !
    Comment cuisiner un repas gastronomique avec moins de 10 € ?
    Potager de balcon : 15 aliments faciles à faire pousser même avec peu de place
    Vous pensez déjà à la rentrée en plein été ? Voici le nom de ce phénomène
    « Vous ne posséderez rien » : Sony le confirme à ses joueurs PlayStation
    Le retour discret de Tombstone et Scorpion dans Spider-Man Brand New Day cache une vraie intention pour la suite
    GTA 6 : Rockstar confirme le retour officiel de ce personnage de GTA Online
    203 millions de personnes utilisent encore ce navigateur qu’on croyait mort, et ce n’est pas un hasard
    Les villes où les gens seraient les plus heureux selon les études
    Comment s’habiller chic sans dépenser une fortune ?
    Émoticône sexy : 15 emojis qui parlent de sexe et leur signification 🍆👅
    Articles populaires
    Comment cuisiner un repas gastronomique avec moins de 10 € ?
    Potager de balcon : 15 aliments faciles à faire pousser même avec peu de place
    Vous pensez déjà à la rentrée en plein été ? Voici le nom de ce phénomène
    « Vous ne posséderez rien » : Sony le confirme à ses joueurs PlayStation
    Le retour discret de Tombstone et Scorpion dans Spider-Man Brand New Day cache une vraie intention pour la suite
    GTA 6 : Rockstar confirme le retour officiel de ce personnage de GTA Online
    203 millions de personnes utilisent encore ce navigateur qu’on croyait mort, et ce n’est pas un hasard
    Les villes où les gens seraient les plus heureux selon les études
    Comment s’habiller chic sans dépenser une fortune ?
    Émoticône sexy : 15 emojis qui parlent de sexe et leur signification 🍆👅
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Nos dossiers, Lexique de la pop culture, Test de connexion Internet gratuit, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube TikTok RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Articles populaires | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.