Cybersécurité

Les chercheurs de Kaspersky découvrent trois nouveaux stealers : Acrid, ScarletStealer et la dernière évolution de Sys01

L’équipe mondiale de recherche et d’analyse (GReAT) de Kaspersky a mis au jour trois nouveaux stealers : Acrid, ScarletStealer et une forme évoluée de Sys01. Ces découvertes sont détaillées dans leur dernier rapport, et mettent en lumière l’évolution des tactiques des cybercriminels.

Tribune Kaspersky – Découvert en décembre dernier, Acrid est un nouveau venu dans le paysage des stealers. Malgré son architecture 32 bits, une rareté dans l’environnement 64 bits actuel, Acrid exploite la technique du « Heaven’s Gate », qui permet d’accéder à l’espace 64 bits et de contourner les mesures de sécurité. Il présente des fonctionnalités typiques des stealers, comme le vol de données de navigateur et de portefeuilles de crypto-monnaies, et l’exfiltration de fichiers. Bien que modérément sophistiqué avec le chiffrement des chaînes qu’il met en œuvre, Acrid ne présente néanmoins pas de fonctionnalités révolutionnaires.

ScarletStealer, identifié parallèlement à l’analyse du loader Penguish, diverge des stealers traditionnels. Au lieu de voler directement des données, il télécharge des fichiers exécutables supplémentaires, ciblant principalement les portefeuilles de crypto-monnaies. Ces fichiers sont signés numériquement, une pratique redondante compte tenu de leurs fonctionnalités limitées et de leurs nombreuses failles. Malgré les défauts de ce stealers, on retrouve des victimes de ScarletStealer dans le monde entier, à plus forte raison au Brésil, en Turquie et aux États-Unis.

Précédemment connu sous le nom d’Album Stealer ou S1deload Stealer, Sys01 a subi une transformation, mélangeant des charges utiles C# et PHP. Son vecteur d’infection reste le même : il attire les utilisateurs avec des archives ZIP malveillantes déguisées en contenu pour adultes. Cette dernière itération, baptisée Newb, présente des fonctionnalités fragmentées, la collecte des données du navigateur étant séparée dans un module distinct appelé imageclass. Les victimes de la campagne d’attaques, largement dispersées avec une concentration plus forte en Algérie, soulignent la portée mondiale de la menace.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

2 semaines ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

2 semaines ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

2 semaines ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

2 semaines ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

2 semaines ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

2 semaines ago

This website uses cookies.