Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Hadooken un malware à prendre sérieusement
#1
Bug 
Ce n'est plus un jeu :

Les pirates ciblent les serveurs Oracle WebLogic pour les infecter avec un nouveau malware Linux nommé « Hadooken », qui lance un cryptomineur et un outil pour les attaques par déni de service distribué (DDoS).L’accès obtenu peut également être utilisé pour exécuter des attaques de ransomware sur les systèmes Windows. Hadooken est le nom d'une technique utilisée dans la franchise de jeux vidéos StreetFighter. Il est un nouveaux variant du cheval de Troie Xenomorph Android banking trojan et a été remarqué par les chercheurs de ThreatFabric security et a été classifié comme Xenomorph.C.
 
Comment il fonctionne :
 
      -Une fois que les attaquants ont violé un environnement et obtenu des privilèges suffisants, ils téléchargent un script shell nommé « c » et un script Python nommé « y ».
 
     - « c » et « y » déploient tous deux Hadooken mais le code shell essaie également de repérer des donnés SSH dans différents répertoires et utilise ses informations afin d’attaquer des serveurs. De plus, ‘c’ se déplace latéralement sur le réseau pour distribuer Hadooken.
 
   -Hadooken, quand à lui, déploie et exécute un cryptomineur et le malware Tsunami , puis configure plusieures tâches cron avec des noms aléatoires et des fréquences d’exécution des charges utiles.
 
   - Les chercheurs soulignent la pratique de renommer les programmes d’Hadooken en « – bash  » ou « – java » , pour imiter les processus légitimes et se fondre dans les opérations normales.
 
    -Une fois ce processus terminé, les journaux système sont effacés pour masquer les signes d’activité malveillante, ce qui rend la découverte et l’analyse médico-légale plus difficiles.

Qu'on-t-il attaqués:

 
           Oracle WebLogic Server est un serveur d’applications Java EE de premier plan au niveau de l’entreprise, largement utilisé pour la création, le déploiement et la gestion d’applications distribuées à grande échelle. Développé par Oracle, il bénéficie d’une prise en charge solide des technologies Java, de la gestion des transactions et de l’évolutivité. En raison de sa prévalence dans des secteurs critiques tels que la banque, le commerce électronique et divers systèmes critiques pour les entreprises, WebLogic est souvent une cible de   choix pour les cyberattaques. Malgré son architecture robuste, WebLogic a été vulnérable aux attaques en raison de vulnérabilités telles que des défauts de désérialisation et des contrôles d’accès inappropriés. Les erreurs de configuration, telles que des informations d’identification faibles ou des consoles d’administration exposées, peuvent entraîner de graves conséquences, notamment l’exécution de code à distance (RCE), l’élévation de privilèges et les violations de données si elles ne sont pas correctement sécurisées ou corrigées.


[Image: attack-overview.jpg]

Sources :
https://www.bleepingcomputer.com/news/security/new-linux-malware-hadooken-targets-oracle-weblogic-servers/

https://www.infosecurity-magazine.com/ne...h-malware/
https://linuxsecurity.com/news/server-se...en-malware

_____________________________________________________________________________________________________________
Répondre


Messages dans ce sujet
Hadooken un malware à prendre sérieusement - par Omnous_Luminae - 19-09-2024, 07:07

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 131 27-11-2025, 07:21
Dernier message: Theo
Bug Comment des hackers ont pu prendre le contrôle à distance de millions de véhicules. Omnous_Luminae 1 446 07-10-2024, 14:56
Dernier message: EnZ0
  Malware sur Google Play Skyz 0 410 28-11-2022, 07:43
Dernier message: Skyz
  Un malware dans Chrome cible le jeu Roblox Ethanwar02 0 426 28-11-2022, 07:40
Dernier message: Ethanwar02
  Malware LodaRAT Skyz 0 380 21-11-2022, 07:58
Dernier message: Skyz
  Des malware sur le play store lourdey 0 6,445 07-11-2022, 07:37
Dernier message: lourdey
  MALWARE Arip 0 472 07-10-2022, 06:39
Dernier message: Arip
  Un malware caché dans des images du télescope James-Webb lourdey 0 505 09-09-2022, 07:31
Dernier message: lourdey
  Predator : Le malware dont sont victimes les journalistes et les politiciens. InFA 0 501 04-01-2022, 07:19
Dernier message: InFA
  Le retour du jed...malware EMOTET azZoRK 0 564 17-11-2021, 10:04
Dernier message: azZoRK

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)