Les pirates ont propagé le malware Zyklon à travers 3 vulnérabilités dans Microsoft Office

De nouveaux experts en sécurité ont découvert une distribution de logiciels malveillants Zyklon via trois vulnérabilités dans Microsoft Office. Malware Zyklon est de nouveau sorti après près de 2 ans, ciblant principalement les sociétés de finance, d'assurance et de télécommunications.

Lancé en 2016, Zyklon est un botnet qui utilise HTTP pour communiquer avec les serveurs de contrôle via le réseau Tor et permettre aux pirates de voler des données de clavier et des informations sensibles. Des utilisateurs tels que des comptes, des mots de passe stockés dans un navigateur Web ou par e-mail.

Les pirates ont propagé le malware Zyklon à travers 3 vulnérabilités dans Microsoft Office

Le malware Zyklon a la capacité d'étendre les fonctionnalités pour fonctionner plus efficacement sur les machines victimes telles que le déploiement d'attaques DDoS ou l'extraction de crypto-monnaies. Actuellement, les versions Zyklon du malware sont vendues sur de nombreux marchés noirs célèbres, allant de 75 $ (version régulière) et 125 $ (version avec la fonctionnalité anonyme Tor).

Selon un rapport publié par FireEye, les pirates informatiques derrière cette campagne profitent d'au moins trois vulnérabilités dans Microsoft Office qui permettent d'exécuter du code PowerShell sur la machine cible pour télécharger et exécuter du code malveillant à partir du shell du serveur de contrôle. inclure:

1. Vulnérabilité d'exécution de code à distance sur .Net (CVE-2017-8759): vulnérabilité qui permet l'exécution de code à distance lors du traitement par Microsoft .Net Framework d'une donnée d'entrée non approuvée , Permet aux pirates de prendre le contrôle du système en incitant les utilisateurs à ouvrir des documents contenant des codes d'exploitation envoyés par e-mail. Microsoft a corrigé cette vulnérabilité dans la mise à jour de septembre.

2. Vulnérabilités d'exécution de code à distance dans Microsoft Office (CVE-2017-11882): Des vulnérabilités jusqu'à 17 ans corrigées par Microsoft dans le correctif de sécurité de novembre permettent aux pirates d'exécuter du code sur leurs ordinateurs. La victime sans aucune interaction de la victime après ouverture du fichier contenant le code d'exploitation.

3. Vulnérabilité dans le protocole Dynamic Data Exchange (DDE): une technique qui permet aux pirates de tirer parti d'une fonctionnalité disponible dans Microsoft Office appelée DDE pour exécuter du code malveillant sur la machine victime sans nécessiter la fonctionnalité Les macros sont activées.

Comme expliqué ci-dessus, les pirates informatiques exploitent les 3 vulnérabilités ci-dessus pour propager des logiciels malveillants Zyklon en envoyant des courriels frauduleux contenant des pièces jointes compressées au format Zip contenant des fichiers Microsoft Office. Une fois que l'utilisateur ouvre, le fichier exploite la vulnérabilité et exécute le code PowerShell pour télécharger du code malveillant depuis le serveur de contrôle via le protocole HTTP. En particulier, un code malveillant a accès à une adresse IP sans point. –Vd: l'adresse IP de Google est 216.58.207.206, vous pouvez y accéder via le lien http: // 3627732942) pour télécharger la charge utile finale.

Les pirates ont propagé le malware Zyklon à travers 3 vulnérabilités dans Microsoft Office

Les entreprises, les organisations et les utilisateurs doivent mettre à jour immédiatement les correctifs de sécurité Microsoft Office et examiner les logiciels malveillants dans le système via des programmes antivirus. En particulier, les utilisateurs doivent être prudents lorsqu'ils ouvrent des pièces jointes d'e-mails provenant d'expéditeurs inconnus ou de contenu inconnu.

Sign up and earn $1000 a day ⋙

Comment créer des modèles de bannières dans Minecraft

Comment créer des modèles de bannières dans Minecraft

Minecraft consiste à utiliser la créativité pour rester en vie. Les bannières sont une façon sous-estimée de faire preuve de créativité dans le jeu. Ils ne le sont pas

CS50 : dans le cadre du cours informatique le plus élitiste au monde

CS50 : dans le cadre du cours informatique le plus élitiste au monde

Rares sont les formations universitaires qui peuvent compter parmi leurs professeurs Mark Zuckerberg et Steve Ballmer. Il n'y a pas beaucoup de cours universitaires où plus

Comment effacer le presse-papiers sur un iPad

Comment effacer le presse-papiers sur un iPad

Copier du contenu dans le presse-papiers de votre iPad est pratique car il permet aux utilisateurs d'accéder facilement au texte, aux photos, aux vidéos, etc. Cependant, vous pouvez copier des informations.

Comment télécharger sur YouTube avec KineMaster

Comment télécharger sur YouTube avec KineMaster

Si vous utilisez l'application de montage vidéo de KineMaster, vous vous demandez peut-être comment télécharger des vidéos sur YouTube. Après tout, l'application de partage de vidéos en ligne est sans égal

Comment utiliser la force dans Fortnite

Comment utiliser la force dans Fortnite

La collaboration « Fortnite » et « Star Wars » a apporté aux joueurs des pouvoirs de Force spéciaux et des quêtes « Star Wars ». Les pouvoirs de la Force sont apparus avec le chapitre 4,

Comment ajouter des amis dans Roblox

Comment ajouter des amis dans Roblox

Roblox propose des façons créatives et uniques de créer des mondes. Si vous souhaitez partager votre expérience de jeu sur Roblox et l'un de ses jeux, ajouter un ami est

Comment obtenir plus de stockage sur une PlayStation 5

Comment obtenir plus de stockage sur une PlayStation 5

L'ajout de plus d'espace de stockage sur PlayStation vous aide à faire face aux tailles de jeux modernes. Les jeux d’aujourd’hui sont plus gros qu’avant et prennent beaucoup de place sur PS

Les meilleurs nettoyeurs de PC

Les meilleurs nettoyeurs de PC

Si votre ordinateur semble soudainement ralentir, votre première pensée peut être que la RAM est trop petite ou qu'il a contracté un virus. Cependant, le

Comment changer un mot de passe dans RingCentral

Comment changer un mot de passe dans RingCentral

Si vous êtes un utilisateur RingCentral, vous souhaiterez peut-être modifier votre mot de passe. Peut-être avez-vous des problèmes de sécurité ou souhaitez-vous simplement choisir un mot de passe plus facile à utiliser.

Comment supprimer des photos de profil dans Telegram

Comment supprimer des photos de profil dans Telegram

Si vous êtes actif sur Telegram depuis un certain temps, vous souhaiterez peut-être modifier vos photos de profil. Cependant, les anciennes photos de profil ne sont pas supprimées automatiquement

Comment désactiver le filtre de discussion dans Twitch

Comment désactiver le filtre de discussion dans Twitch

La plate-forme Twitch a la possibilité de vous protéger contre tout langage nuisible, offensant et abusif dans le chat. Pour les jeunes utilisateurs, il est conseillé d'avoir

Comment voir qui a consulté votre document Google

Comment voir qui a consulté votre document Google

https://www.youtube.com/watch?v=Pt48wfYtkHE Google Docs est un excellent outil de collaboration car il permet à plusieurs personnes de modifier et de travailler sur un seul fichier.

Comment utiliser une couleur de remplissage dans Procreate

Comment utiliser une couleur de remplissage dans Procreate

Bien qu’il existe de nombreux outils d’art numérique, Procreate se démarque pour une raison. Il est conçu pour dessiner des œuvres d'art originales à l'aide d'un stylet et d'une tablette, vous offrant ainsi une

Comment masquer les listes de Facebook Marketplace à vos amis

Comment masquer les listes de Facebook Marketplace à vos amis

Il y a des moments où vous ne voulez pas que vos amis Facebook sachent ce que vous publiez en ligne. Peut-être que vous vendez quelque chose qu'un de vos amis a offert

Comment supprimer un arrière-plan dans IMovie

Comment supprimer un arrière-plan dans IMovie

Vous souhaitez réaliser un film de vous à Paris, mais vous n'êtes jamais allé en France ? Vous pouvez le faire dans iMovie en supprimant l'arrière-plan et en insérant un nouveau

Comment changer la taille du texte dans Snapchat

Comment changer la taille du texte dans Snapchat

Vous avez peut-être remarqué que la taille de votre texte a changé dans les messages de Snapchat. La raison en est que l'application s'est adaptée aux paramètres de votre téléphone. Heureusement, si

Comment trouver la dernière tablette Fire sur Amazon Store

Comment trouver la dernière tablette Fire sur Amazon Store

Découvrez comment trouver et commander la dernière tablette Fire sur Amazons Store dans ce guide.

Comment gagner de largent avec TikTok

Comment gagner de largent avec TikTok

Si vous souhaitez déterminer quelle plateforme sociale est la meilleure pour la monétisation, les chiffres de la base d'utilisateurs de TikTok devraient à eux seuls vous dire tout ce que vous devez savoir.

Comment obtenir et conserver le bouton dabonnement dans Snapchat

Comment obtenir et conserver le bouton dabonnement dans Snapchat

https://www.youtube.com/watch?v=Y9EoUvRpZ2s Une fois que vous êtes devenu un créateur officiel de Snapchat, vous obtenez le bouton S'abonner à côté de votre nom. De quoi avez-vous besoin

Comment supprimer votre Bitmoji 3D et le supprimer définitivement

Comment supprimer votre Bitmoji 3D et le supprimer définitivement

3D Bitmoji est une fonctionnalité innovante de Snapchat qui permet aux utilisateurs de créer une présence numérique unique qui représente avec précision leur personnalité et