{"id":98529,"date":"2022-10-01T03:08:39","date_gmt":"2022-10-01T03:08:39","guid":{"rendered":"https:\/\/blogging-techies.com\/fr\/il-existe-un-nouveau-malware-qui-nattaque-que-ceux-qui-telechargent-et-utilisent-des-logiciels-pirates\/"},"modified":"2022-10-01T03:08:39","modified_gmt":"2022-10-01T03:08:39","slug":"il-existe-un-nouveau-malware-qui-nattaque-que-ceux-qui-telechargent-et-utilisent-des-logiciels-pirates","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/fr\/il-existe-un-nouveau-malware-qui-nattaque-que-ceux-qui-telechargent-et-utilisent-des-logiciels-pirates\/","title":{"rendered":"Il existe un nouveau malware qui n&#8217;attaque que ceux qui t\u00e9l\u00e9chargent et utilisent des logiciels pirat\u00e9s"},"content":{"rendered":"<div>\n<p>Tout le monde conna\u00eet les objectifs des logiciels malveillants et leur mode de fonctionnement le plus \u00e9l\u00e9mentaire.  Ils cherchent \u00e0 crypter et \u00e0 verrouiller les fichiers de l&#8217;utilisateur, puis demandent une ran\u00e7on afin qu&#8217;ils puissent \u00eatre consult\u00e9s comme d&#8217;habitude.  Il y a aussi, bien s\u00fbr, le vol des donn\u00e9es des utilisateurs.<\/p>\n<p>Avec cette id\u00e9e, un malware compl\u00e8tement diff\u00e9rent que d&#8217;habitude a \u00e9merg\u00e9.  Au lieu de bloquer les utilisateurs, il bloque l&#8217;acc\u00e8s aux sites de piratage de logiciels, de mani\u00e8re basique mais tr\u00e8s efficace.  Il est l&#8217;Observateur et veut mettre de l&#8217;ordre dans le chaos apparent.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2021\/12\/1640425686_251_Hay-un-nuevo-malware-que-solo-ataca-a-quienes-descargan.jpg\" alt=\"malware Vigilant HOSTS logiciel pirat\u00e9\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-778165\"\/>\n<\/p>\n<pre style=\"all: unset;\"\/>\n<p>Vigilante, le nom que lui a donn\u00e9 l'\u00e9quipe de s\u00e9curit\u00e9 de Sophos qui l'a d\u00e9couvert, est quelque chose de compl\u00e8tement diff\u00e9rent de l'habituel en mati\u00e8re de malware.  Au lieu de crypter et de verrouiller les fichiers des utilisateurs, vous souhaitez les emp\u00eacher d'acc\u00e9der \u00e0 des sites de logiciels pirat\u00e9s.<\/p>\n<p>D'apr\u00e8s ce que l'on sait, l'entr\u00e9e de cette nouvelle attaque semble \u00eatre une grande quantit\u00e9 de logiciels obtenus ill\u00e9galement.  Pr\u00e9sent dans ces applications lors de l'installation, il s'ex\u00e9cute dans un ex\u00e9cutable qui ex\u00e9cute plusieurs proc\u00e9dures, la premi\u00e8re \u00e9tant son enregistrement sur le site 1flchier.[.]avec.<\/p>\n<blockquote class=\"tw-align-center twitter-tweet\" data-=\"\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Mais pas dans ce cas.  Ces \u00e9chantillons n'ont vraiment fait que peu de choses, dont aucune ne correspondait au motif typique des criminels malveillants.<\/p>\n<p>D'une part, ils modifient le fichier HOSTS sur le PC pour ajouter des entr\u00e9es.  Beaucoup de billets.<\/p>\n<p>Ils avaient un th\u00e8me commun.  pic.twitter.com\/O1Z2fSXZ1n<\/p>\n<p>\u2013 Responsabilit\u00e9 de Brandt (@threatresearch) 17 juin 2021<\/p>\n<\/blockquote>\n<p>Donc, et ici la partie la plus int\u00e9ressante de votre processus commence \u00e0 appara\u00eetre, limitez l'acc\u00e8s des utilisateurs.  Modifiez le fichier HOSTS et placez-y les journaux de centaines de sites de partage de fichiers et de logiciels connus.<\/p>\n<p>La fa\u00e7on d'\u00eatre \u00e9limin\u00e9 est tr\u00e8s simple pour tout utilisateur plus exp\u00e9riment\u00e9.  Ouvrez simplement le fichier HOSTS et supprimez toutes les entr\u00e9es pr\u00e9sentes.  L'acc\u00e8s est imm\u00e9diatement r\u00e9tabli et les sites sont accessibles.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2021\/12\/1640425687_885_Hay-un-nuevo-malware-que-solo-ataca-a-quienes-descargan.jpg\" alt=\"malware Vigilant HOSTS logiciel pirat\u00e9\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-778166\"\/><\/p>\n<p>L'Observateur lui-m\u00eame est cr\u00e9\u00e9 pour ne pas \u00eatre persistant.  Cela signifie qu'il ne r\u00e9side pas sur le PC de la victime et ne modifie plus le fichier HOSTS.  Ce n'est que s'il est r\u00e9ex\u00e9cut\u00e9 qu'il modifiera \u00e0 nouveau ce composant.<\/p>\n<p>L'origine du malware n'est pas claire, mais son intention est claire.  Il veut emp\u00eacher ses victimes d'acc\u00e9der \u00e0 des sites Web o\u00f9 des logiciels pirat\u00e9s sont partag\u00e9s.  Fait int\u00e9ressant, ce n'est pas la premi\u00e8re fois qu'un logiciel malveillant dot\u00e9 de cette fonctionnalit\u00e9 appara\u00eet, ce qui, en fait, n'est jamais bien compris.<\/p>\n<\/p><\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Tout le monde conna\u00eet les objectifs des logiciels malveillants et leur mode de fonctionnement le plus \u00e9l\u00e9mentaire. Ils cherchent \u00e0 crypter et \u00e0 verrouiller les fichiers de l&#8217;utilisateur, puis demandent une ran\u00e7on afin qu&#8217;ils puissent \u00eatre consult\u00e9s comme d&#8217;habitude. Il y a aussi, bien s\u00fbr, le vol des donn\u00e9es des utilisateurs. Avec cette id\u00e9e, un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":98530,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[5287,21,4200,2441,712,17670,1181,2599,68,11053,384],"class_list":["post-98529","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blogs","tag-ceux","tag-des","tag-existe","tag-logiciels","tag-malware","tag-nattaque","tag-nouveau","tag-pirates","tag-qui","tag-telechargent","tag-utilisent"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/98529","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/comments?post=98529"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/98529\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/media\/98530"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/media?parent=98529"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/categories?post=98529"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/tags?post=98529"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}