L’année dernière, notre centre de recherche, le Bitdefender Cyber Threat Intelligence Lab, a détecté et commencé l’analyse d’une nouvelle méthode de vol de mots de passe et de données basée sur un pilote de rootkit signé numériquement avec un certificat potentiellement volé. L’opération, en partie décrite dans un récent article de Tencent, visait principalement le territoire chinois, avant de se répandre récemment dans le monde entier.
Malgré sa sophistication, l’attaque fait penser à un travail inachevé, avec de nombreux composants encore en développement. Bien que cette campagne n’ait pas atteint l’ampleur de celle de l’adware Zacinlo, elle infecte déjà de nombreux utilisateurs.
Nous avons découvert que les opérateurs de ce spyware activé par rootkit testaient en permanence de nouveaux composants sur des utilisateurs déjà infectés et apportaient régulièrement des améliorations mineures aux anciens composants. Les différents composants peuvent servir différents objectifs et adopter différentes approches pour atteindre ces objectifs. Certains des composants les plus importants du malware peuvent accomplir les actions suivantes :
tags
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024