Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
PowerSniff : Le malware qui ne laisse aucune trace
#1
<r><SIZE size="150"><s></s>Les chercheurs de Palo Alto Networks viennent de découvrir un nouvel malware de type PowerShell, capable de s’exécuter directement en mémoire, en ne laissant quasiment aucune trace sur le système infecté. Nom de code : PowerSniff.<e></e></SIZE><br/>
<br/>
<IMG src="http://www.undernews.fr/wp-content/uploads/2016/03/powersniff.png"><s>[img]</s><URL url="http://www.undernews.fr/wp-content/uploads/2016/03/powersniff.png"><LINK_TEXT text="http://www.undernews.fr/wp-content/uplo ... rsniff.png">http://www.undernews.fr/wp-content/uploads/2016/03/powersniff.png</LINK_TEXT></URL><e>[/img]</e></IMG><br/>
<br/>
<SIZE size="150"><s></s>Afin d’optimiser l’ouverture et donc le taux d’infection, les cybercriminels à l’origine de PowerSniff n’hésitent pas à cibler spécifiquement une entreprise, en incluant dans le mail des références valides personnalisées (nom de l’entreprise, téléphone, contact existant, etc).<br/>
<br/>
Dans un billet de blog, les chercheurs de Palo Alto Networks décrivent un fonctionnement typique pour ce type de e-menace : une fois le document joint ouvert, une macro malicieuse s’exécute et invoque le service WMI pour lancer une instance cachée de powershell.exe avec des arguments déclenchant le téléchargement d’un script PowerShell encodé, qui est alors directement déchiffré et exécuté.<br/>
<br/>
Pour Palo Alto, PowerSniff devrait être considéré comme une menace élevée, « en raison des détails spécifiques à l’organisation contenus dans les e-mails et à l’utilisation d’une malware résident en mémoire ». <e>
</e></SIZE></r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Hadooken un malware à prendre sérieusement Omnous_Luminae 1 368 07-10-2024, 18:24
Dernier message: EnZ0
  Malware sur Google Play Skyz 0 408 28-11-2022, 07:43
Dernier message: Skyz
  Un malware dans Chrome cible le jeu Roblox Ethanwar02 0 422 28-11-2022, 07:40
Dernier message: Ethanwar02
  Malware LodaRAT Skyz 0 377 21-11-2022, 07:58
Dernier message: Skyz
  Des malware sur le play store lourdey 0 6,444 07-11-2022, 07:37
Dernier message: lourdey
  MALWARE Arip 0 470 07-10-2022, 06:39
Dernier message: Arip
  Un malware caché dans des images du télescope James-Webb lourdey 0 505 09-09-2022, 07:31
Dernier message: lourdey
  Predator : Le malware dont sont victimes les journalistes et les politiciens. InFA 0 501 04-01-2022, 07:19
Dernier message: InFA
  Le retour du jed...malware EMOTET azZoRK 0 563 17-11-2021, 10:04
Dernier message: azZoRK

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)