Supprimer les logiciels malveillants VaporRage

tonnerre malware

Nobelium, ou APT29, est une organisation de cybercriminalité qui opère depuis la Russie. Ils ont gagné en popularité au début de 2021 en raison de leur attaque contre l'éditeur de logiciels SolarWinds. Pour cette campagne, les criminels ont réussi à exécuter une attaque complexe de la chaîne d'approvisionnement, qui est passée inaperçue pendant des mois. Quelques mois seulement après la découverte et la neutralisation de l'attaque SolarWinds, les pirates de Nobelium sont de retour avec quatre familles de logiciels malveillants, qui sont livrés à leurs victimes par le biais d'e-mails de phishing. Étonnamment, les criminels ont réussi à compromettre des adresses e-mail appartenant à l'Agence américaine pour le développement international - cela rend l'attaque beaucoup plus dangereuse car les victimes sont susceptibles de penser que les e-mails sont légitimes.

Une fois l'e-mail de phishing livré, le destinataire est invité à télécharger une pièce jointe malveillante, ce qui déclenche une attaque en plusieurs étapes impliquant plusieurs familles de logiciels malveillants. La première charge utile est EnvyScout, suivie de BoomBox et NativeZone, et se terminant par l'implant VaporRage.

Le logiciel malveillant VaporRage est la dernière pièce du puzzle, et il est conçu pour rester caché sur la machine compromise et se connecter régulièrement à un serveur de contrôle à distance pour échanger des informations et du code à exécuter. Au lieu de s'appuyer sur l'exécution de commandes à distance, les pirates de Nobelium ont choisi de déployer un shellcode prédéfini que le malware VaporRage exécute ensuite. En plus de cela, VaporRage a parfois laissé tomber une copie de la balise Cobalt Strike pour donner aux criminels plus de contrôle sur le système compromis.

Malheureusement, il semble que la récente attaque des hackers du Nobelium soit toujours en cours et qu'elle pourrait élargir encore plus sa portée dans les prochaines semaines. Les utilisateurs et les entreprises peuvent rester en sécurité en s'appuyant sur des logiciels anti-malware et en suivant les dernières pratiques de navigation Web sécurisées.

June 1, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.