WildPressure APT s'attaque aux systèmes Windows et macOS avec le Milum RAT

WildPressure est un groupe Advanced Persistent Threat (APT), qui a été analysé pour la première fois après avoir déclenché le Milum RAT en mars 2020. Aujourd'hui, le groupe est de retour avec une nouvelle campagne d'attaque, qui cible à la fois les systèmes Windows et macOS. Les escrocs utilisent à nouveau le Milum RAT, mais cette fois ils ont apporté de légères modifications au projet. Il est associé à un compte-gouttes spécial et il est compatible avec les deux systèmes d'exploitation. Les escrocs utilisent également des sites Web WordPress précédemment compromis pour livrer la charge utile à leurs cibles. Actuellement, les cibles du WildPressure APT semblent être concentrées au Moyen-Orient.

Les industries ciblées par les pirates de WildPressure APT font partie du secteur pétrolier et gazier. Le Milum RAT, la charge utile qu'ils utilisent, est très sophistiqué. Il permet à ses opérateurs d'effectuer un large éventail de tâches sur les systèmes qu'ils compromettent. Ils pourraient l'utiliser pour voler des informations sensibles, effectuer des campagnes de reconnaissance à long terme ou déployer des logiciels malveillants supplémentaires.

Les criminels contrôlent le WildPressure APT via un serveur de commande à distance. Après une infection réussie, l'implant recueille des informations logicielles et matérielles sur l'hôte infecté. De plus, il informe les attaquants de tout logiciel anti-malware exécuté en arrière-plan. Enfin, Milum RAT a peut-être été amélioré avec l'introduction de la structure modulaire. Cela signifie que les pirates de WildPressure APT peuvent ajouter des fonctionnalités supplémentaires grâce à l'utilisation de modules complémentaires (modules) personnalisés.

Les experts pensent que le WildPressure APT fait partie d'un acteur de menace plus sophistiqué opérant au Moyen-Orient. Cependant, aucune connexion n'a encore été établie. Les stratégies de WildPressure APT semblent évoluer, il est donc peu probable que ce soit la dernière fois que nous entendons parler de cet acteur menaçant.

Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.