Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    StripedFly : le malware qui a infecté plus d’un million de systèmes Windows et Linux

    Nick OlaizolaPar Nick Olaizola11 février 20244 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Dans une révélation choquante, les chercheurs en cybersécurité de Kaspersky ont mis au jour un malware sophistiqué appelé StripedFly. Le logiciel a réussi à échapper à la vigilance des experts pendant cinq longues années. 

    Le malware a ainsi réussi à infecter plus d’un million de systèmes Windows et Linux au cours de cette période. Les détails de cette menace informatique sont aussi impressionnants que préoccupants.

    Dans cet article :

    • Une menace multiplateforme insaisissable
    • Le malware ciblait essentiellement les ordinateurs connectés à internet
    • Méthodes de persistance et modules de StripedFly
    • Diversion et objectifs principaux de StripedFly

    Une menace multiplateforme insaisissable

    Découvert l’année dernière par Kaspersky, StripedFly a été initialement mal classifié comme un simple mineur de cryptomonnaie Monero. Cependant, une analyse plus approfondie a révélé un niveau de sophistication digne d’une menace persistante avancée (APT). 

    Le malware a réussi à se cacher en utilisant : 

    • des mécanismes de trafic basés sur TOR, 
    • des mises à jour automatisées à partir de plates-formes de confiance, 
    • des capacités de propagation de type ver,
    • et même un exploit personnalisé EternalBlue SMBv1 créé avant la divulgation publique de la faille.

    StripedFly semble avoir commencé ses activités dès 2017, mais il est resté insaisissable jusqu’à ce que Kaspersky découvre sa véritable nature. Les premières versions, remontant à avril 2016, incluaient déjà un exploit EternalBlue. C’était bien avant la divulgation publique de la faille par le groupe Shadow Brokers en août de la même année.

    Le malware ciblait essentiellement les ordinateurs connectés à internet

    L’analyse de Kaspersky a révélé que StripedFly infectait les systèmes en utilisant un exploit personnalisé EternalBlue SMBv1. Ce dernier ciblait spécifiquement les ordinateurs exposés à Internet. Une fois infiltré, le malware téléchargeait et exécutait des fichiers supplémentaires. Il s’agissait notamment de scripts PowerShell, à partir de services d’hébergement légitimes tels que Bitbucket, GitHub et GitLab.

    La charge utile finale de StripedFly, appelée « system.img », comportait un client réseau TOR léger personnalisé pour protéger ses communications, la capacité de désactiver le protocole SMBv1, et la possibilité de se propager à d’autres appareils Windows et Linux sur le réseau à l’aide de SSH et EternalBlue.

    Le malware StripedFly ciblait essentiellement les ordinateurs connectés à internet

    VOIR AUSSI : DarkGate : ce ransomware esquive aux antivirus en s’infiltrant dans votre chargeur

    Méthodes de persistance et modules de StripedFly

    StripedFly déployait diverses méthodes pour assurer sa persistance sur les systèmes infectés. Sur Windows, il ajustait son comportement en fonction des privilèges et de la présence de PowerShell. Il y créait des fichiers cachés ou y exécutait des scripts PowerShell. Sur Linux, il se faisait passer pour ‘sd-pam’ et utilisait des services systemd, des fichiers .desktop s’autostartant, ou modifiait divers fichiers de profil et de démarrage.

    Le malware fonctionnait comme un exécutable binaire monolithique avec des modules plug-and-play. Cela lui offrait une polyvalence opérationnelle souvent associée aux opérations APT. Les modules comprenaient : 

    • le stockage de configuration, 
    • la gestion des mises à jour / désinstallations, 
    • un proxy inversé, 
    • un gestionnaire de commandes diverses, 
    • un collecteur de données sensibles, 
    • des tâches répétables, 
    • un module de reconnaissance, 
    • des infecteurs SSH et SMBv1, 
    • ainsi qu’un module d’extraction de cryptomonnaie Monero.

    Diversion et objectifs principaux de StripedFly

    Bien que le malware inclut un mineur de cryptomonnaie Monero, les chercheurs de Kaspersky considèrent cela comme une tentative de diversion. Les objectifs principaux de StripedFly étaient le vol de données et l’exploitation du système, facilités par ses autres modules. Au final, le mineur de Monero a contribué à la capacité du malware à échapper à la détection pendant une période prolongée.

    Les chercheurs ont également identifié des liens avec la variante de ransomware ThunderCrypt. Ils partageraient le même serveur de commande et de contrôle (C2) sur le réseau TOR. La présence d’un module de « tâches répétables » suggère que les attaquants pourraient également être intéressés par la génération de revenus pour certaines victimes.

    Finalement, la découverte de StripedFly souligne les défis croissants auxquels font face les experts en cybersécurité dans la lutte contre des menaces informatiques de plus en plus sophistiquées. Les utilisateurs et les organisations sont incités à renforcer leurs mesures de sécurité et à rester vigilants face à l’évolution constante des tactiques des cybercriminels. Enfin, la collaboration entre la communauté de la cybersécurité et les chercheurs est essentielle pour anticiper et contrer de telles menaces à l’avenir.

    5/5 - (1 vote)

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    Mettre les systèmes à jour

    Windows, Mac, Android, Linux… le gouvernement demande de mettre à jour vos systèmes à cause de multiples failles

    Illustration d'un pack Windows malveillant

    SockDetour : le malware sans fichier qui cible les défenses américaines

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Puissant malware

    Kobalos : un puissant malware dérobe les données d’identifications SSH

    Quelles sont les différences entre antivirus et anti-malware ?

    Doogee S90

    📱 Test et avis du Doogee S90 : le smartphone robuste et modulaire

    8.0
    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Arnaqués par de faux conseillers bancaires
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    Anthropic lance Claude Opus 4.8
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Expériences sur la personnalité : comment les espaces en ligne nous permettent d'être différents ?
    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?
    Top articles Tech & Geek

    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent

    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs

    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?

    Souvenirs précieux intacts : restaurez vos vidéos d’enfance avec HitPaw VikPea

    Ce simple appareil de bureau est devenu une faille de cybersécurité majeure

    Pourquoi certaines personnes commencent à se méfier de l’intelligence artificielle ?

    L’IA agentique : la technologie qui va changer la façon dont les entreprises achètent tout

    Fuites de données : la France parmi les pays les plus touchés au monde en 2026

    Vous pensez que votre iPhone vous espionne ? Vérifiez ces 6 paramètres

    Elle espionne son mari avec une caméra de surveillance et lui vole 172 millions de dollars en bitcoin

    Les meilleurs buzz du moment !
    Doit-on risquer sa vie ?
    House of the Dragon saison 3 : Rhaenyra prend King’s Landing dans ce trailer final
    Comment mettre un logement sur Airbnb : les étapes à connaître avant de se lancer
    Cuisine zéro déchet : recettes gourmandes avec vos épluchures
    Call of Duty Modern Warfare 4 : date de sortie, plateformes et premières impressions
    TOP 5 des films et séries avec Abigail Cowen
    Pourquoi certains voyageurs ne cherchent plus des vacances, mais une transformation ?
    Spider-Noir sur Prime Video : quel lien avec les films Spider-Man et le MCU ?
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Articles populaires
    House of the Dragon saison 3 : Rhaenyra prend King’s Landing dans ce trailer final
    Cuisine zéro déchet : recettes gourmandes avec vos épluchures
    Doit-on risquer sa vie ?
    Call of Duty Modern Warfare 4 : date de sortie, plateformes et premières impressions
    Spider-Noir sur Prime Video : quel lien avec les films Spider-Man et le MCU ?
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Aliments oubliés : des idées pour les intégrer facilement dans vos plats
    Musique de la pub Fanta et Xbox 2026
    Comment faire un lit avec des palettes en bois ?
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Lexique de la pop culture, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.