Logiciel malveillant MagicWeb utilisé par NOBELIUM APT

Le Threat Intelligence Center de Microsoft a publié un rapport sur un nouveau malware associé à un acteur menaçant persistant avancé russophone connu sous les alias APT29, Cozy Bear et, sous la propre désignation de Microsoft, sous le nom de NOBELIUM.

Le nouvel outil utilisé par NOBELIUM s'appelle MagicWeb et, selon le rapport, semble être une évolution d'un ancien malware utilisé par l'acteur, nommé FoggyWeb. Les deux logiciels malveillants ciblent les plates-formes AD FS (Active Directory Federation Services) et sont conçus comme des kits d'outils de persistance post-compromis.

Le nouveau malware MagicWeb utilise une DLL légitime qui appartient à la plate-forme AD FS et la remplace par une version malveillante. Cela permet la modification des certificats d'authentification et des jetons que le système génère.

Une fois la DLL malveillante en place, l'auteur de la menace peut s'authentifier comme pratiquement n'importe quel utilisateur sur l'instance AD FS compromise. Cependant, pour implanter la DLL malveillante en premier lieu, les pirates doivent obtenir un accès privilégié au serveur, généralement via un compte administrateur.

Microsoft n'a pas fourni de liste exhaustive d'indicateurs de compromission, car NOBELIUM est connu pour personnaliser son infrastructure et les "attributs" particuliers de chaque attaque.

August 26, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.