Actualités

Emotet : la mutation continue avec une accélération des versions-outils dont droppers ! (la vie, la vie, la vie…)

La nouvelle ère, c’est aussi pour les malwares : alors que le début du mois de Décembre 2021 confirmait une réminiscence dangereuse d’Emotet, celle-ci semble s’émanciper pour ne pas dire s’envoler insécuritairement, quitte à brûler quelques étapes !

 

 

Pour augmenter la diffusion et la viralité tout en réduisant la fenêtre de réaction, côté utilisateur ou victime, Emotet serait composé, en quelques sorte, de raccourcis par rapport aux schémas de conceptions traditionnels, pour permettre d’avoir des outils ou kits de plus en plus opérationnelles. L’observation des nouvelles versions (epoch 4 + 5) démontrent ce modus operandi ou cette mentalité des cyber-attaquants, notamment en injectant, sous epoch 5, des commandes liées à Cobalt Strike, l’une des charges virales ultime là où avant, Trickbot, entre-autres, constituait l’une des étapes.

 

Trois nouveaux chargeurs ou loaders ont été ajoutés (epoch5) tout en étant adapté, par rapport à l’epoch 4 qui réside, toutefois, dangereuse. Les exploits se font, notamment, au détour d’un document Word commun recelant un chargement AppX (TubeLoader) et un bouton macro-commandes pretextant, ici, un document en pré-visualisation… A suivre !

 

 

Sources :




  • 50% J'apprécieVS
    50% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-8 :-1: :+1: :) :( 8-O

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2022 - v1.11.6