Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Woody RAT : Un malware qui vise des organisations russes
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Politique > Woody RAT : Un malware qui vise des organisations russes

Woody RAT : Un malware qui vise des organisations russes

Louis Touzalin
Louis Touzalin
Published: 15/04/2023
Last updated: 15/04/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Depuis au moins un an, un ou des hackers inconnus ciblent les entités russes avec un cheval de Troie d’accès à distance récemment découvert, appelé Woody RAT, dans le cadre d’une campagne de spear-phishing.

La porte dérobée personnalisée avancée est livrée via deux méthodes : des fichiers d’archive ou des documents Microsoft Office exploitant la vulnérabilité de l’outil de diagnostic de support « Follina » CVE-2022-30190 de Windows, désormais corrigée.

Comme d’autres implants conçus pour des opérations d’espionnage, le Woody RAT présente un large éventail de fonctionnalités qui permettent à l’attaquant de prendre le contrôle à distance des systèmes infectés et d’y dérober des informations sensibles.

D'autres articles intéressants

Hermit : Le nouveau Spyware qui vise Android
Oppo Find N Flip : Caractéristiques, date de lancement, prix
Redmi K50s Pro : De grosses performances et un capteur 200 MP
Oppo a supprimé le contenu de son site officiel en Allemagne
Nothing OS : Voici toutes les nouveautés de la mise à jour 1.1.4

« Les premières versions de ce RAT étaient généralement archivées dans un fichier ZIP prétendant être un document spécifique à un groupe russe« , expliquent les chercheurs de Malwarebytes Ankur Saini et Hossein Jazi dans un rapport publié mercredi.

« Lorsque la vulnérabilité Follina a été connue du monde entier, l’acteur de la menace s’y est reporté pour distribuer la charge utile ».

Dans un cas, le groupe de pirates a tenté de frapper une entité russe de l’aérospatiale et de la défense connue sous le nom de OAK en se basant sur des preuves glanées sur un faux domaine enregistré à cet effet.

malware Woody RAT

Les attaques exploitant la faille Windows dans le cadre de Woody RAT ont été mises en évidence pour la première fois le 7 juin 2022, lorsque des chercheurs de MalwareHunterTeam ont révélé l’utilisation d’un document nommé « Памятка.docx » (qui se traduit par « Memo.docx« ) pour délivrer un Payload CSS contenant le cheval de Troie Woody RAT.

Le document est censé proposer les meilleures pratiques de sécurité pour les mots de passe et les informations confidentielles, entre autres, tout en servant de leurre pour le dépôt de la porte dérobée.

Outre le cryptage de ses communications avec un serveur distant, le Woody RAT est doté de capacités permettant d’écrire des fichiers arbitraires sur la machine, d’exécuter des logiciels malveillants supplémentaires, de supprimer des fichiers, d’énumérer des répertoires, de réaliser des captures d’écran et de rassembler une liste des processus en cours d’exécution.

Le logiciel malveillant contient également deux bibliothèques .NET, WoodySharpExecutor et WoodyPowerSession, qui peuvent être utilisées pour exécuter du code .NET et des commandes PowerShell reçues du serveur, respectivement.

De plus, le logiciel malveillant Woody RAT utilise une technique pour s’injecter dans un processus Notepad suspendu et s’effacer du disque pour échapper à la détection des logiciels de sécurité installés sur l’hôte compromis.

Malwarebytes n’a pas encore attribué les attaques à un acteur spécifique de la menace, citant le manque d’indicateurs solides reliant la campagne à un groupe déjà connu, bien que des collectifs d’États-nations chinois et nord-coréens aient ciblé la Russie par le passé.

0/5 (0 Reviews)
Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

H9 Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

Amazon Echo Buds : des écouteurs Bluetooth ANC par Amazon

16/02/2022
samsung

Samsung apporte la compatibilité Matter à SmartThings sur iOS

31/01/2023

MWC 2022 : Toutes les nouveautés d’Oppo attendues au salon

18/02/2022
nothing ear (2)

Nothing ear (2) : Nous avons enfin une date de commercialisation

06/03/2023

A ne pas louper !

mammotion yuka mini 700
Mammotion propose une super offre pour tout achat d’un robot tondeuse Yuka Mini
Bons plans
roborock s7 max ultra
Cet aspirateur robot haut de gamme coûte le prix d’un milieu de gamme
Bons plans
test asus rog phone 8pro avis (10)
Le Asus ROG Phone 8 n’a jamais été à un prix aussi intéressant
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?