03 avril 2023Ravie LakshmananÉtats-Unis

Secure Vpn

Un nouveau logiciel malveillant voleur d’informations appelé OpcJacker a été repéré dans la nature depuis le second semestre 2022 dans le cadre d’une campagne de malvertising.

« Les principales fonctions d’OpcJacker incluent l’enregistrement des frappes, la prise de captures d’écran, le vol de données sensibles des navigateurs, le chargement de modules supplémentaires et le remplacement des adresses de crypto-monnaie dans le presse-papiers à des fins de piratage », ont déclaré Jaromir Horejsi et Joseph C. Chen, chercheurs de Trend Micro. a dit.

Le vecteur initial de la campagne implique un réseau de faux sites Web annonçant des logiciels apparemment anodins et des applications liées à la crypto-monnaie. La campagne de février 2023 a spécifiquement ciblé les utilisateurs en Iran sous prétexte d’offrir un service VPN.

Les fichiers d’installation agissent comme un conduit pour déployer OpcJacker, qui est également capable de fournir des charges utiles de la prochaine étape telles que NetSupport RAT et un réseau virtuel caché informatique (hVNC) variante pour l’accès à distance.

Publicité

OpcJacker est dissimulé à l’aide d’un crypteur appelé Babadeda et utilise un fichier de configuration pour activer ses fonctions de collecte de données. Il peut également exécuter un shellcode et des exécutables arbitraires.

Tm

« Le format du fichier de configuration ressemble à un bytecode écrit dans un langage machine personnalisé, où chaque instruction est analysée, des opcodes individuels sont obtenus, puis le gestionnaire spécifique est exécuté », a déclaré Trend Micro.

Étant donné la capacité du logiciel malveillant à voler des fonds cryptographiques dans des portefeuilles, les campagnes sont soupçonnées d’être motivées par des raisons financières. Cela dit, la polyvalence d’OpcJacker en fait également un chargeur de logiciels malveillants idéal.

WEBINAIRE THN

Devenez un pro de la réponse aux incidents !

Découvrez les secrets d’une réponse aux incidents à toute épreuve – Maîtrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet !

Ne manquez rien – Réservez votre siège !

Les résultats surviennent alors que Securonix a révélé les détails d’une campagne d’attaque en cours baptisée TACTIQUE#PIEUVRE qui cible les entités américaines avec des leurres sur le thème de la fiscalité pour les infecter avec des portes dérobées pour accéder aux systèmes des victimes ainsi que pour capturer les données du presse-papiers et les frappes au clavier.

Dans un développement connexe, les utilisateurs italiens et français à la recherche de versions piratées de logiciels de maintenance pour PC tels que EaseUS Partition Master et Driver Easy Pro sur YouTube sont redirigés vers les pages Blogger. distribuer le compte-gouttes NullMixer.

NullMixer se distingue également par la suppression simultanée d’une grande variété de logiciels malveillants prêts à l’emploi, notamment PseudoManuscrypt, Raccoon Stealer, GCleaner, Fabookie et un nouveau chargeur de logiciels malveillants appelé Crashtech Loader, entraînant des infections à grande échelle.

Vous avez trouvé cet article intéressant ? Suivez-nous sur Twitter et LinkedIn pour lire plus de contenu exclusif que nous publions.
Rate this post
Publicité
Article précédent19 Best Free WYSIWYG HTML Editors in 2023
Article suivantTop 10 des pièces Metaverse à acheter en 2023
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici