Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 
Les événements

PROGRAMME DES GSDAYS 28 JANVIER 2025

    

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vous avez un logiciel malveillant : FINALDRAFT se cache dans vos brouillons

février 2025 par Elastic Security Labs

Au cours d’une récente enquête (référence REF7707), Elastic Security Labs a découvert un nouveau logiciel malveillant ciblant un ministère des affaires étrangères d’un pays d’Amérique du Sud qui a des liens avec d’autres compromissions en Asie du Sud-Est.

Le logiciel malveillant comprend un chargeur personnalisé et une porte dérobée avec de nombreuses fonctionnalités, y compris l’utilisation de l’API Graph de Microsoft pour les communications C2.

Leur analyse a permis de découvrir une variante Linux et une ancienne variante PE du logiciel malveillant, chacune avec plusieurs versions distinctes qui suggèrent que ces outils sont en cours de développement depuis un certain temps.

L’exhaustivité des outils et le niveau d’ingénierie impliqué suggèrent que les développeurs sont bien organisés. La durée prolongée de l’opération et les éléments de la télémétrie d’Elastic Security Labs suggèrent qu’il s’agit probablement d’une campagne d’espionnage.

Voilà le schéma d’exploitation de ce malware PATHLOADER & FINALDRAFT :

Bien que la campagne REF7707 soit caractérisée par un ensemble d’intrusions novatrices, bien conçues et très performantes, les propriétaires de la campagne ont fait preuve d’une mauvaise gestion de la campagne et de pratiques d’évasion incohérentes.


Voir les articles précédents

    

Voir les articles suivants