Les Trojans RAT

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87309
Inscription : 10 sept. 2005 13:57
Contact :

Les Trojans RAT

Message par Malekal_morte » 15 juil. 2017 12:34

Quelques actualités autour des Trojans RAT (Remote Access Tools).
Ces derniers se font passer des outils d'administration à distance, qui sont au final utilisés pour contrôler des ordinateurs et constituer des réseaux de botnet.

~~

Juillet 2017, une campagne de mail malveillant pousse Adwind Jrat.
Il s'agit d'un RAT en Java, avec des fichiers JAR et Java qui exécute ces derniers.
Il existe aussi une version pour Android.

Cette campagne semble viser des entreprises de l’aéronautique, la Suisse, l'Ukraine, L'autriche et les USA sont les pays les plus touchés.
Trend-Micro s'en fait l'écho : Spam Campaign Delivers Cross-platform Remote Access Trojan Adwind.

Comme d'habitude la porte d'entrée sont des mails malveillants, avec une URL qui propose un fichier .PIF.
A partir de là, Adwind Jrat s'installe sur l'ordinateur victime.
jrat-adwind-spam-1.jpg
Campagne Trojan RAT adwind Jrat
jrat-adwind-spam-2.jpg
Campagne Trojan RAT adwind Jrat
Une analyse plus poussés du ADWIND JRAT JBIFROST TROJAN : https://www.codemetrix.net/decrypting-a ... st-trojan/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87309
Inscription : 10 sept. 2005 13:57
Contact :

Re: Les Trojans RAT

Message par Malekal_morte » 15 juil. 2017 12:44

Malwarebytes a aussi publié un malware utilisant ffmpeg pour effectuer des enregistrements vidéos ou captures d'écran de l'ordinateur.
Le Trojan a bien entendu des fonctionnalités de keylogger.
=> A .NET malware abusing legitimate ffmpeg.

Sur la capture d'écran ci-dessous, on peut voir jdamel
trojan-ffmpeg.png
Trojan ffmpeg
Il s'agit d'un trojan qui a visé des entreprises FR et notamment chargé le ransomware JobCrypter : JobCrypter & les activités carding de djamel au bled
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87309
Inscription : 10 sept. 2005 13:57
Contact :

Re: Les Trojans RAT

Message par Malekal_morte » 02 août 2017 12:53

L'auteur du Trojan RAT Nanocore plaide coupable : https://www.bleepingcomputer.com/news/s ... -in-court/
Il s'agit d'un américain de 26 ans, ce dernier est aussi à l'origine d'un logiciel de licence, Net Seal, dont la plupart des clients sont des auteurs de malwares... notamment le keylogger Limitless.
La sentence maximum est de 10 ans d'emprisonnement.

Une campagne utilsiant TeamSpeak avait été publié poussant le Trojan RAT Nanocore : Trojan NanoCore / Backdoor:MSIL/Noancooe : Exemple d’une Campagne
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « Actualité & News Informatique »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Yahoo [bot] et 5 invités