Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Hadooken un malware à prendre sérieusement
#1
Bug 
Ce n'est plus un jeu :

Les pirates ciblent les serveurs Oracle WebLogic pour les infecter avec un nouveau malware Linux nommé « Hadooken », qui lance un cryptomineur et un outil pour les attaques par déni de service distribué (DDoS).L’accès obtenu peut également être utilisé pour exécuter des attaques de ransomware sur les systèmes Windows. Hadooken est le nom d'une technique utilisée dans la franchise de jeux vidéos StreetFighter. Il est un nouveaux variant du cheval de Troie Xenomorph Android banking trojan et a été remarqué par les chercheurs de ThreatFabric security et a été classifié comme Xenomorph.C.
 
Comment il fonctionne :
 
      -Une fois que les attaquants ont violé un environnement et obtenu des privilèges suffisants, ils téléchargent un script shell nommé « c » et un script Python nommé « y ».
 
     - « c » et « y » déploient tous deux Hadooken mais le code shell essaie également de repérer des donnés SSH dans différents répertoires et utilise ses informations afin d’attaquer des serveurs. De plus, ‘c’ se déplace latéralement sur le réseau pour distribuer Hadooken.
 
   -Hadooken, quand à lui, déploie et exécute un cryptomineur et le malware Tsunami , puis configure plusieures tâches cron avec des noms aléatoires et des fréquences d’exécution des charges utiles.
 
   - Les chercheurs soulignent la pratique de renommer les programmes d’Hadooken en « – bash  » ou « – java » , pour imiter les processus légitimes et se fondre dans les opérations normales.
 
    -Une fois ce processus terminé, les journaux système sont effacés pour masquer les signes d’activité malveillante, ce qui rend la découverte et l’analyse médico-légale plus difficiles.

Qu'on-t-il attaqués:

 
           Oracle WebLogic Server est un serveur d’applications Java EE de premier plan au niveau de l’entreprise, largement utilisé pour la création, le déploiement et la gestion d’applications distribuées à grande échelle. Développé par Oracle, il bénéficie d’une prise en charge solide des technologies Java, de la gestion des transactions et de l’évolutivité. En raison de sa prévalence dans des secteurs critiques tels que la banque, le commerce électronique et divers systèmes critiques pour les entreprises, WebLogic est souvent une cible de   choix pour les cyberattaques. Malgré son architecture robuste, WebLogic a été vulnérable aux attaques en raison de vulnérabilités telles que des défauts de désérialisation et des contrôles d’accès inappropriés. Les erreurs de configuration, telles que des informations d’identification faibles ou des consoles d’administration exposées, peuvent entraîner de graves conséquences, notamment l’exécution de code à distance (RCE), l’élévation de privilèges et les violations de données si elles ne sont pas correctement sécurisées ou corrigées.


[Image: attack-overview.jpg]

Sources :
https://www.bleepingcomputer.com/news/security/new-linux-malware-hadooken-targets-oracle-weblogic-servers/

https://www.infosecurity-magazine.com/ne...h-malware/
https://linuxsecurity.com/news/server-se...en-malware

_____________________________________________________________________________________________________________
Répondre
#2
Les pirates ont vraiment le sens de l'humour avec ce nom tiré de Street Fighter !

Ce qui m'a frappé, c'est à quel point ce truc est polyvalent. Non seulement il mine de la crypto et peut lancer des attaques DDoS, mais en plus il pourrait être lié à des ransomwares. C'est comme si les hackers avaient créé un nouveau couteau suisse du mal !

J'ai creusé un peu et apparemment, ce malware pourrait être lié à des groupes connus comme TeamTNT et Gang 8220. Ça montre que ces gars-là ne plaisantent pas.

Le plus flippant, c'est qu'il cible Oracle WebLogic. C'est utilisé dans plein de secteurs critiques comme les banques. Imaginez le bazar si une grosse boîte se fait avoir !

Vous pensez que ça va pousser les entreprises à revoir leur sécurité ? Perso, je sens que les équipes IT vont avoir du boulot...
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Comment des hackers ont pu prendre le contrôle à distance de millions de véhicules. Omnous_Luminae 1 441 07-10-2024, 14:56
Dernier message: EnZ0
  Malware sur Google Play Skyz 0 406 28-11-2022, 07:43
Dernier message: Skyz
  Un malware dans Chrome cible le jeu Roblox Ethanwar02 0 421 28-11-2022, 07:40
Dernier message: Ethanwar02
  Malware LodaRAT Skyz 0 377 21-11-2022, 07:58
Dernier message: Skyz
  Des malware sur le play store lourdey 0 6,443 07-11-2022, 07:37
Dernier message: lourdey
  MALWARE Arip 0 469 07-10-2022, 06:39
Dernier message: Arip
  Un malware caché dans des images du télescope James-Webb lourdey 0 502 09-09-2022, 07:31
Dernier message: lourdey
  Predator : Le malware dont sont victimes les journalistes et les politiciens. InFA 0 500 04-01-2022, 07:19
Dernier message: InFA
  Le retour du jed...malware EMOTET azZoRK 0 563 17-11-2021, 10:04
Dernier message: azZoRK

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)