Windows, Linux : un malware exploitant une faille Java menace les deux OS

Windows et Linux sont menacés par un malware d'un nouveau genre exploitant une faille Java. Concrètement, le maliciel se cache dans une image compilée dans un pack Java. Ce type de fichiers étant rarement scanné par l'antivirus, le malware peut passer à travers les mailles du filet. 

ransomware linux windows typhoon
Crédits : Pixabay

Des chercheurs en sécurité ont découvert un nouveau genre de rançongiciel qui se cache dans un fichier écrit en Java afin de rendre plus difficile sa détection par les logiciels antivirus. Ce maliciel a été utilisé lors d'une opération contre une école privée européenne restée anonyme. Les chercheurs en sécurité de BlackBerry ont analysé ce malware et viennent de publier leurs résultats ce jeudi 4 juin.

À lire également : Android 10 – ce fond d’écran de la mort fait planter de nombreux smartphones

Les fichiers Java, la planque parfaite

Selon leurs informations, un hacker s'est introduit dans le réseau de l'école à l'aide d'un serveur Bureau à distance connecté à Internet. Il a ensuite déployé une porte dérobée persistante, pour pouvoir facilement accéder au réseau plus tard. Après quelques jours d'inactivité, le pirate a réintégré le réseau par la porte dérobée, a désactivé tous les services antimalware en cours d'exécution, a diffusé le ransomware et fait exploser la charge utile, et a crypté les fichiers de chaque ordinateur.

Le rançongiciel était caché dans une image compilée dans un pack Java. Ce type de fichiers n'est pas scanné par les antivirus. De fait, le malware peut s'exécuter tranquillement une fois sur le réseau. Comme l'expliquent les chercheurs en sécurité de BlackBerry, ces fichiers contiennent tous les composants nécessaires à l'exécution du code (un peu comme une application Java), et ils sont rarement analysés par les logiciels antivirus et peuvent passer inaperçus.

À lire également : Windows, macOS – les pires failles de sécurité exploitent vos ports USB !

Windows et Linux menacés

Ce ramsomware, baptisé Typhoon par BlackBerry, contient un code qui lui permet de fonctionner sur Windows et Linux. Toujours d'après BlackBerry, les premières versions de Typhoon présentaient une faiblesse : elles utilisaient les mêmes clés de cryptage pour chiffrer l'accès aux fichiers des victimes. De fait, un seul outil de décryptage suffisait à récupérer les données de plusieurs victimes.

Seulement, les opérateurs de Typhoon ont visiblement réglé le problème sur les moutures les plus récentes du ransomware. Sur ces six derniers mois, les chercheurs de BlackBerry ont observé une douzaine d'attaques menées avec Typhoon. Les cibles étaient choisies avec soin, parmi des institutions étatiques, des établissements scolaires, ou des éditeurs de logiciels.

À lire également : Bluetooth – une nouvelle faille de sécurité menace des millions d’appareils

Source : TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

Le Steam Controller est victime de son succès, les prochaines livraisons auront lieu en 2027

Une nouvelle fois, les acheteurs de hardware Valve vont devoir faire preuve de beaucoup de patience. La page d’achat du Steam Controller affiche désormais que les nouvelles commandes ne pourront…

Honor X80 Pro Max : sa fiche technique est là et elle impressionne sur un point

À seulement quelques jours de sa sortie officielle, le smartphone Honor X80 Pro Max se dévoile. Ses caractéristiques le positionnent comme un milieu de gamme, avec une particularité. Bien qu’Honor…

Le vivo X Fold 6 promet une autonomie record grâce à une batterie pas comme les autres

Les pliables ont longtemps souffert d’une autonomie en retrait. Le vivo X Fold 6 compte bien enterrer cette réputation pour de bon. Sa batterie inaugure une technologie d’anode au silicium…

Adobe Photoshop, Premiere, Illustrator : un nouvel agent IA révolutionne votre manière de travailler

Un agent IA basé sur Firefly intègre désormais plusieurs applications Adobe. Il se charge des tâches pénibles pour un sérieux gain de temps. Voici quels logiciels de la suite sont…

iPhone 18 Pro : après la confirmation de la hausse des prix, cette estimation très précise fait froid dans le dos

Hier, nous apprenions qu’il était désormais presque certain qu’Apple décide d’augmenter ses prix sur la prochaine génération d’iPhone. Le Wall Street Journal a décidé de calculer combien pourrait coûter le…

AirPods 4 : les écouteurs Apple avec et sans ANC sont à prix cassé pour le Prime Day Amazon, vite !

Le Prime Day n’a pas encore officiellement commencé. Mais Amazon propose déjà des offres en avant-première. C’est l’occasion de se faire plaisir avant tout le monde ! Vous pouvez par…

Waymo doit rappeler tous ses robotaxis, ils foncent tout droit dans des chantiers d’autoroute

Waymo traverse une nouvelle zone de turbulences avec ses voitures sans chauffeur. Le spécialiste de la conduite autonome vient de rappeler l’ensemble de sa flotte. En cause, un comportement particulièrement…

Fallout Saison 3 : le casting se précise avec 3 nouveaux noms, ça promet

La saison 3 de Fallout sur Prime Video n’a pas encore de date de sortie, mais on en apprend plus sur les acteurs et actrices qui rejoindront le casting pour…

Spider-Man Brand New Day bat un nouveau record, le film va être un immense carton

Le prochain film Spider-Man n’en finit pas de faire tomber les records, avant même sa sortie officielle en salles. Et puisque l’ont n’est plus à ça près : le précédent…

Dacia ressuscite sa citadine électrique à petit prix et révèle enfin son vrai visage

Dacia s’apprête à renouveler sa citadine électrique la plus abordable. Le constructeur a tranché sur son nom et garde finalement celui de Spring. La marque en profite pour dévoiler une…