Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Internet : TinyNuke : Le malware bancaire s'attaque à la France.
Posté par JPilo le 13/12/2021 15:00:00 Articles du même auteur



Les chercheurs de Proofpoint ont récemment identifié un retour d’activité continue du .

Découvert pour la première fois en 2017 par les équipes Proofpoint, TinyNuke est un trojan bancaire ciblant des entreprises françaises. Il est similaire au célèbre cheval de Troie bancaire Zeus, qui possède de nombreuses variantes et des fonctionnalités identiques. TinyNuke est utilisé pour dérober des identifiants et d'autres types d’informations privées. Il peut également être utilisé pour la diffusion massive de malware.

À l’occasion de son grand retour, le malware bancaire ne cible presque exclusivement que des entités françaises et des organisations qui exercent France. La technique retenue par l’acteur malveillant, consiste à diffuser par email, des leurres de factures censées provenir d’entreprises issues de plusieurs secteurs d’activité comme celui de l'industrie, de la technologie, de la finance et bien d’autres.

L’identification de cette nouvelle campagne malveillante confirme ainsi la résurgence du malware qui avait atteint son pic de popularité en 2018. En effet, si TinyNuke est réapparu sur le devant du paysage des cybermenaces en France, force est de constater que les chercheurs Proofpoint avaient déjà observé des dizaines de campagnes TinyNuke ciblant des entités françaises en 2018, en 2019 et en 2020.

De retour en janvier 2021 avec une campagne distribuant environ 2 000 emails, le malware poursuit avec des campagnes ultérieures en faibles volumes en mai, juin et septembre. En novembre, Proofpoint a identifié plusieurs campagnes TinyNuke distribuant environ 2 500 emails à destination de centaines d’entreprises françaises.

Le mode opératoire de TinyNuke reste cohérent et continue de fonctionner avec l'utilisation d'URL vers des fichiers ZIP. C’est ainsi qu’il peut enclencher le vol de données et d'argent, et que les machines compromises peuvent être ajoutées à un botnet sous le contrôle de l'acteur malveillant.

Pour en savoir plus sur les campagnes de diffusion TinyNuke, veuillez consulter le blog Proofpoint :

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité