Cybersécurité

VPN : une faille permet aux pirates de répandre un dangereux malware

Une nouvelle campagne de logiciels malveillants cible les dispositifs VPN Ivanti Connect Secure (ICS), utilisant deux vulnérabilités de type “zero-day” pour les infecter avec une charge utile basée sur Rust qui télécharge et exécute l’outil de post-exploitation Sliver.

Mauvaise nouvelle pour les utilisateurs de VPN, des pirates ont découvert une nouvelle faille et l’utilisent activement pour propager leurs malwares. Deux failles critiques, identifiées comme CVE-2023-46805 et CVE-2024-21887, permettent aux attaquants d’exécuter du code arbitraire sur ces dispositifs sans authentification. Celles-ci ont été identifiées sur des dispositifs VPN ICS, qui sont utilisés par de nombreuses organisations pour fournir un accès à distance sécurisé à leurs réseaux.

Ces failles ont été découvertes et signalées par la société de sécurité Volexity, qui a également constaté qu’elles étaient exploitées par un groupe de pirates chinois parrainé par l’État, appelé UTA0178 ou UNC5221. Ce groupe utilise ces failles depuis le 3 décembre 2023 pour diffuser un logiciel malveillant appelé KrustyLoader, écrit dans le langage de programmation Rust.

Lire également – 70 % des VPN ne protègent pas votre vie privée, un comble !

CE MALWARE PEUT PRENDRE LE CONTRÔLE DE VOTRE ORDINATEUR OU VOLER VOS DONNÉES

KrustyLoader est un malware qui se connecte à un serveur distant et télécharge un autre logiciel malveillant appelé Sliver, qui est un cadre de post-exploitation open source développé par BishopFox. Sliver est un outil polyvalent qui peut effectuer diverses actions sur les systèmes compromis, telles que le vol de données, l’exécution de commandes, le téléchargement de fichiers, etc.

Sliver est également une alternative populaire à d’autres outils de sécurité offensifs, tels que Cobalt Strike, Viper et Meterpreter, qui sont souvent utilisés par les cybercriminels et les pirates informatiques. Selon Recorded Future, Cobalt Strike reste l’outil le plus utilisé par les attaquants, suivi par Viper et Meterpreter. Cependant, Sliver, ainsi que Havoc, Brute Ratel et Mythic, gagnent également en popularité auprès des acteurs de la menace.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

3 jours ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

3 jours ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

3 jours ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

4 jours ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

4 jours ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

4 jours ago

This website uses cookies.