Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Woody RAT : Un malware qui vise des organisations russes
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Politique > Woody RAT : Un malware qui vise des organisations russes

Woody RAT : Un malware qui vise des organisations russes

Louis Touzalin
Louis Touzalin
Published: 15/04/2023
Last updated: 15/04/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Depuis au moins un an, un ou des hackers inconnus ciblent les entités russes avec un cheval de Troie d’accès à distance récemment découvert, appelé Woody RAT, dans le cadre d’une campagne de spear-phishing.

La porte dérobée personnalisée avancée est livrée via deux méthodes : des fichiers d’archive ou des documents Microsoft Office exploitant la vulnérabilité de l’outil de diagnostic de support « Follina » CVE-2022-30190 de Windows, désormais corrigée.

Comme d’autres implants conçus pour des opérations d’espionnage, le Woody RAT présente un large éventail de fonctionnalités qui permettent à l’attaquant de prendre le contrôle à distance des systèmes infectés et d’y dérober des informations sensibles.

D'autres articles intéressants

La Realme Watch S2 sera lancée le 30 juillet
Comment personnaliser le mode ne pas déranger sur iOS 15
Le Galaxy S24 pourrait être équipé d’un GPU plus performant que l’iPhone 15
iPhone 16 à peine lancé, le bouton « photo » déjà copié !
Sosh fait marche arrière et propose la 5G pour tous

« Les premières versions de ce RAT étaient généralement archivées dans un fichier ZIP prétendant être un document spécifique à un groupe russe« , expliquent les chercheurs de Malwarebytes Ankur Saini et Hossein Jazi dans un rapport publié mercredi.

« Lorsque la vulnérabilité Follina a été connue du monde entier, l’acteur de la menace s’y est reporté pour distribuer la charge utile ».

Dans un cas, le groupe de pirates a tenté de frapper une entité russe de l’aérospatiale et de la défense connue sous le nom de OAK en se basant sur des preuves glanées sur un faux domaine enregistré à cet effet.

malware Woody RAT

Les attaques exploitant la faille Windows dans le cadre de Woody RAT ont été mises en évidence pour la première fois le 7 juin 2022, lorsque des chercheurs de MalwareHunterTeam ont révélé l’utilisation d’un document nommé « Памятка.docx » (qui se traduit par « Memo.docx« ) pour délivrer un Payload CSS contenant le cheval de Troie Woody RAT.

Le document est censé proposer les meilleures pratiques de sécurité pour les mots de passe et les informations confidentielles, entre autres, tout en servant de leurre pour le dépôt de la porte dérobée.

Outre le cryptage de ses communications avec un serveur distant, le Woody RAT est doté de capacités permettant d’écrire des fichiers arbitraires sur la machine, d’exécuter des logiciels malveillants supplémentaires, de supprimer des fichiers, d’énumérer des répertoires, de réaliser des captures d’écran et de rassembler une liste des processus en cours d’exécution.

Le logiciel malveillant contient également deux bibliothèques .NET, WoodySharpExecutor et WoodyPowerSession, qui peuvent être utilisées pour exécuter du code .NET et des commandes PowerShell reçues du serveur, respectivement.

De plus, le logiciel malveillant Woody RAT utilise une technique pour s’injecter dans un processus Notepad suspendu et s’effacer du disque pour échapper à la détection des logiciels de sécurité installés sur l’hôte compromis.

Malwarebytes n’a pas encore attribué les attaques à un acteur spécifique de la menace, citant le manque d’indicateurs solides reliant la campagne à un groupe déjà connu, bien que des collectifs d’États-nations chinois et nord-coréens aient ciblé la Russie par le passé.

0/5 (0 Reviews)
Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Publicité

Vous aimerez aussi ...

google pixel 9 1

Mise à jour d’avril : Google corrige un problème de réseau sur les Pixel

22/04/2024
test du poco f4 gt

Poco F4 GT : Poco lance un smartphone haut de gamme et pas si cher !

28/04/2022

Le Dark Mode arrive sur le bloc notes de Windows 11 prochainement !

08/12/2021

Google Docs vous avertira quand quelqu’un modifiera vos projets collaboratifs

20/07/2022

A ne pas louper !

ecran msi 24 1440p 144hz promo amazon
Cet écran gamer 34 pouces et 144 Hz est en promo exceptionnelle
Bons plans
promotion alimentation asus tuf 1200w
Asus fait tomber le prix de cette alimentation 1200W à moins de 200€
Bons plans
roborock saros 10 promo
À peine sorti, cet aspirateur robot est déjà en promo exceptionnelle
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?