Le kit d'exploitation de vulnérabilités Magnitude Exploit Kit (aka PopAds) fait une nouvelle fois parler de lui. Pour rappel, les "Exploit Kit" permettent d'infecter massivement et de manière automatique les visiteurs vulnérables lorsqu'ils visitent des sites web préalablement piégées.
Répartition des malwares diffusés par ce kit :
- Alureon, CryptoWall, Necurs, Nymaim, Simda, Tepfer, Vawtrak, Zeus
Pourcentages d'infections en fonction des pays, la France est à 9%
D'après les chercheurs de Trustwave, en un mois, 210 000 systèmes Windows ont été infectés par le rançongiciel chiffreur CryptoWall ce qui aurait géré un revenu estimé à plus d'un million de dollars US.
Liens internes :
Magnitude Exploit Kit (PopAds)
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Magnitude Exploit Kit (PopAds)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Magnitude EK est toujours très actif, des Crypto-Ransomware sont diffusés et notamment Cerber.
Quelques liens en rapport aux campagnes actuelles :
Ransomware : Vulnérabilité Flash (CVE-2016-1019) et Magnitude Exploit Kit
Sur son blog, Malwarebytes publie des statistiques sur des campagnes de malvertising (publicités malicieuses) où Magnitude EK diffuse Cerber.
Quelques liens en rapport aux campagnes actuelles :
Ransomware : Vulnérabilité Flash (CVE-2016-1019) et Magnitude Exploit Kit
Sur son blog, Malwarebytes publie des statistiques sur des campagnes de malvertising (publicités malicieuses) où Magnitude EK diffuse Cerber.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Mangitude EK utilise la vulnérabilité critique CVE-2016-4117 concernant le produit Adobe Flash (versions <= à la v21.0.0.226) sous Windows, Macintosh et Linux. Une exploitation réussie permet d'exécuter du code arbitraire à distance, sans interaction de la part de l'utilisateur.
Page de l'annonce de sécurité d'Adobe
→ APSA16-02
→ http://malware.dontneedcoffee.com/2016/ ... 3-and.html
→ https://www.fireeye.com/blog/threat-res ... o-day.html
Page de l'annonce de sécurité d'Adobe
→ APSA16-02
→ http://malware.dontneedcoffee.com/2016/ ... 3-and.html
→ https://www.fireeye.com/blog/threat-res ... o-day.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Magnitude Exploit Kit très actif pour pousser le Ransomware Cerber
> Malvertising sur Uptobox pousse le ransomware Cerber
> Malvertising sur Uptobox pousse le ransomware Cerber
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Un article complet sur l'exploit kit Magnitude qui vise à pousser le cerber ransomware sur Internet Explorer de Windows 10.
> https://www.proofpoint.com/us/threat-in ... windows-10
En autre, l'exploit kit affiche de fausses popups se faisant passer pour Windows Defender.
Le but étant de forcer l'exécution d'un fichier LNK qui se charge ensuite d'installer Le logiciel malveillant sur l'ordinateur en autre Ransomware Cerber .
Le LNK contient un script PowerShell.
D'où encore une fois, l'intérêt de bloquer PowerShell sur le pare-feu Windows : Pare-feu Windows.
> https://www.proofpoint.com/us/threat-in ... windows-10
En autre, l'exploit kit affiche de fausses popups se faisant passer pour Windows Defender.
Le but étant de forcer l'exécution d'un fichier LNK qui se charge ensuite d'installer Le logiciel malveillant sur l'ordinateur en autre Ransomware Cerber .
Le LNK contient un script PowerShell.
D'où encore une fois, l'intérêt de bloquer PowerShell sur le pare-feu Windows : Pare-feu Windows.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 116304
- Inscription : 10 sept. 2005 13:57
Re: Magnitude Exploit Kit (PopAds)
Un autre article intéressant venant de Malwarebytes concernant Magnitude exploit kit
Les redirections provenant de publicités malveillantes comme évoquées précédemment, le schéma de cet exploitkit donne :
En autre, l'ExploitKit récupère l'IP locale de l'ordinateur et le modèle de carte graphique, cela permet de vérifier s'il s'agit d'un ordinateur réel ou d'une machine virtuelle.
source : https://blog.malwarebytes.com/cybercrim ... ion-chain/
Les redirections provenant de publicités malveillantes comme évoquées précédemment, le schéma de cet exploitkit donne :
En autre, l'ExploitKit récupère l'IP locale de l'ordinateur et le modèle de carte graphique, cela permet de vérifier s'il s'agit d'un ordinateur réel ou d'une machine virtuelle.
source : https://blog.malwarebytes.com/cybercrim ... ion-chain/
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.