cyber securite

Jacques Cheminat,

Les experts de sécurité de Fortinet ont découvert un malware multifonction nommé Proteus. Il vérifie notamment les comptes e-commerce piratés.

Imaginer un malware capable de transformer les ordinateurs en serveur proxy, de miner différentes monnaies virtuelles, d’enregistrer les frappes au clavier et de vérifier la validité des comptes victimes d’un vol de données. Et bien cela existe. Les experts de Fortinet ont déniché ce couteau suisse du logiciel malveillant.

Baptisé Proteus, le malware est écrit en .Net et se diffuse à travers le botnet Andromeda. Les spécialistes de Fortinet constatent que ce malware peut éliminer d’autres logiciels malveillants  sur les PC compromis. Tout comme Andromeda, il communique via un chiffrement symétrique avec des serveurs C&C pour contrôler les actions du malware sur les PC. De plus, il est capable d’ajouter des modules additionnels, les télécharger et les exécuter à la demande. Proteus s’épanouit dans le minage de crypto-monnaies. Il supporte les outils, HA256 miner, CPUMiner et ZCashMiner utilisés pour les monnaies virtuelles comme Bitcoin, Litecoin, Zcash.

Un vérificateur de comptes e-commerce piratés

Pour les spécialistes de la sécurité, la grande spécificité de Proteus réside dans sa capacité à vérifier la validité des comptes volés sur certains sites. Dans les cas présent, le code source du malware a montré que la vérification est réclamée par le serveur de C&C qui fournit des identifiants et des mots de passe. Le PC infecté va donc envoyer une requête sur certains sites de e-commerce comme Amazon, eBay, Spotify, Netflix et plusieurs sites allemands.

« Si le compte est vérifié, la prochaine requête est appelée 3 minutes après, si la réponse est négative, une nouvelle requête est faite 1 minute plus tard », explique l’équipe de chercheurs en sécurité MalwareHunter à nos confrères de Bleeping Computer. Une fois les compte vérifiés, un autre code permet d’extraire les données personnelles (nom, prénom, adresse, code postale, pays, avis, notation, etc). A partir d’un jeu de données disponible sur les forums underground, les cybercriminels peuvent ainsi se construire une base de données qualifiés et plus rentables à revendre (en fonction du pays, du statut, des comptes entreprises, etc) et plus facile à pirater.

 

Source : Silicon

December 1, 2016
malware

Avec Proteus, le malware tout-en-un débarque

Jacques Cheminat, 1 décembre 2016 Les experts de sécurité de Fortinet ont découvert un malware multifonction nommé Proteus. Il vérifie notamment les comptes e-commerce piratés. Imaginer […]
November 19, 2016
l-usurpation-d-identite

Le vol d’identité est une épidémie en pleine évolution

par JulieM le 17/11/2016 D’après une étude sur le vol d’identité conduite aux Etats Unis par Lookout, le spécialiste en cybersécurité mobile, auprès de plus de […]
October 19, 2016
cdiscount

La société CDiscount se fait épingler par la Cnil pour “manquements graves à la sécurité des données”

par Marine Benoit, 19 oct. 2016 La Commission nationale de l’informatique et des libertés annonce avoir mis en demeure l’entreprise française de e-commerce pour de nombreuses […]
October 18, 2016
big-data-machine-learning-684x488

L’intelligence artificielle (IA) va devenir une priorité des DSI, dit le Gartner

Reynald Fléchaux, 18 octobre 2016 Pour le Gartner, l’intelligence artificielle sera embarquée dans 50 % des applications analytiques d’ici trois à cinq ans. Il ne manquait […]