www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Accueil
  • Tech Nouvelles
    Tech NouvellesVoir plus
    Outils de correction automatisés
    Acquisition de Wiz par Google : dernières actualités et impacts en matière de cybersécurité
    1 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Incident de cybersécurité chez Telus – Dernières nouvelles et impact sur la cybersécurité
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
    • Vulnérabilités CVE de Microsoft
  • Guides pratiques
    Guides pratiquesVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    10 façons de regarder des films en streaming gratuitement et légalement en ligne
    10 façons optimales de regarder des films en streaming gratuit et légal (Guide 2026)
    19 Min Lecture
    Que faire après une cyberattaque : un guide pratique pour les entreprises
    7 Min Lecture
    5 sites web à éviter en 2026
    5 sites web à éviter en 2026
    13 Min Lecture
    Logiciel malveillant Tasksche.exe
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
    Meilleures pratiques informatiques/cybersécuritéVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Moteur de corrélation logarithmique
    BISO – Le pont opérationnel entre la cybersécurité et les métiers
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • ANALYSE GRATUITE
  • La cybersécurité pour les entreprises
Rechercher
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org. Tous droits réservés.
En train de lire: Le malware STRRAT basé sur Java vole les informations d'identification et est livré avec le module de ransomware .CRIMSON
Share
Notification Voir plus
Resizer de policeAa
www.itfunk.orgwww.itfunk.org
Resizer de policeAa
  • Tech Nouvelles
  • Guides pratiques
  • Cybermenaces
  • Comparatifs
  • La cybersécurité pour les entreprises
  • Scan gratuit
Rechercher
  • Accueil
  • Tech Nouvelles
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
  • Guides pratiques
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
  • La cybersécurité pour les entreprises
  • ANALYSE GRATUITE
Suivez nous
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org Tous droits réservés.
www.itfunk.org > Blog > Cybermenaces > Ransomware > Le malware STRRAT basé sur Java vole les informations d'identification et est livré avec le module de ransomware .CRIMSON
Ransomware

Le malware STRRAT basé sur Java vole les informations d'identification et est livré avec le module de ransomware .CRIMSON

Recherche ITFunk
Dernière mise à jour : 24 octobre 2023 à 4h33
Recherche ITFunk
Share
Le malware STRRAT basé sur Java vole les informations d'identification et est livré avec le module de ransomware .CRIMSON
PARTAGER

Selon certaines informations, une souche de malware connue sous le nom de malware STRRAT est déployée dans le cadre du tristement célèbre ransomware .CRIMSON. 

Table des matières
  • Qu'est-ce que le malware STRRAT ?
  • Comment les utilisateurs peuvent-ils se défendre contre les e-mails contenant des charges utiles malveillantes ?

Qu'est-ce que le malware STRRAT ?

Des chercheurs de G Data Solutions ont découvert le malware STRRAT dans des spams. Ces messages contenaient une pièce jointe intitulée « NEW ORDER.jar ». À l'ouverture de cette pièce jointe, un script VBScript, enregistré sous le nom « bqhoonmpho.vbs », est récupéré. Le malware télécharge également Java Runtime Environment et infecte les machines sur lesquelles Java n'était pas installé.

Les chercheurs de G Data Solutions ont également découvert que le malware STRRAT était capable de voler les identifiants et mots de passe des e-mails et des navigateurs grâce à l'enregistrement des frappes. Ce malware intègre également un module rançongiciel qui ajoute l'extension .CRIMSON aux fichiers. Curieusement, les victimes pourraient récupérer leurs données en supprimant l'extension des noms de fichiers concernés.

Comment les utilisateurs peuvent-ils se défendre contre les e-mails contenant des charges utiles malveillantes ?

Les utilisateurs d'ordinateurs peuvent se protéger des charges malveillantes en adoptant de meilleurs protocoles de sécurité. Les entreprises peuvent organiser des formations de sensibilisation et sensibiliser leurs employés aux dangers du phishing par e-mail. Les programmes de formation devraient inclure des simulations de phishing pour tester la familiarité des employés avec les méthodes des pirates et les dissuader de tomber dans le piège des arnaques courantes.

Le personnel informatique devrait également ajouter des mesures de sécurité supplémentaires, comme des bannières signalant les e-mails provenant de sources non fiables. Il est important de limiter le risque d'exécution de macros provenant de pièces jointes malveillantes pour les e-mails provenant de domaines sur liste noire ou inconnus.

Les pirates informatiques peuvent utiliser le logiciel malveillant STRRAT pour voler les identifiants stockés sur les navigateurs web et les comptes de messagerie. Ce cheval de Troie d'accès à distance peut également être utilisé pour voler les informations de connexion et les utiliser pour des transactions frauduleuses. La fonction d'enregistrement de frappe permet également aux attaquants de collecter des informations, notamment des adresses e-mail, des noms d'utilisateur, des mots de passe, des données de carte bancaire et d'autres données sensibles. Le cheval de Troie d'accès à distance STRRAT peut également être utilisé pour exécuter des commandes permettant aux attaquants d'accéder à un ordinateur et d'y installer des logiciels malveillants, des rançongiciels ou du code de minage de cryptomonnaie.

Ransomware Qv
Brain Cipher Ransomware
Ransomware ShinyHunters
Ransomware MORTAR
Ransomware HAPP
MARQUÉ:Ransomware

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez notre Conditions d'utilisation et reconnaissez les pratiques de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Partager cet article
Facebook Copiez le lien Impressions hors ligne
Share
article précédent Un rapport révèle que plus de 15 milliards d'identifiants de connexion volés suite à plus de 100,000 XNUMX violations de données sont en vente sur le dark web.
article suivant Le cheval de Troie bancaire IcedID trompe les utilisateurs avec des e-mails de phishing liés au COVID-19 et à la FMLA (Family and Medical Leave Act).
Laisser un commentaire

Laissez un commentaire Annuler la réponse

Votre adresse courriel n'apparaitra pas. Les champs obligatoires sont marqués *

Analysez votre système à la recherche de logiciels malveillants

Ne laissez pas votre système sans protection. Télécharger SpyHunter Téléchargez-le gratuitement dès aujourd'hui et analysez votre appareil à la recherche de logiciels malveillants, d'arnaques ou de toute autre menace potentielle. Restez protégé !

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac
✅ Analyse gratuite disponible • ⭐ Détecte instantanément les logiciels malveillants
//

Enregistrez-vous quotidiennement pour découvrir le meilleur contenu basé sur la technologie et la cybersécurité sur Internet.

Lien rapide

  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS

Assistance

Inscrivez-vous à notre newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Tous droits réservés.
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
Ravis de vous revoir!

Connectez-vous à votre compte

Nom d'utilisateur ou adresse e-mail
Mot de passe

Mot de passe oublié ?

CONDITIONS ET SERVICES