PseudoManuscrypt : ce nouveau malware espion a infecté plus de 35 000 ordinateurs en 2021

Capable de contrôler entièrement le système infecté, le botnet PseudoManuscrypt a contaminé au moins 35 000 ordinateurs en 2021. Les pirates ont notamment glissé le malware dans des fichiers d’installation de Microsoft Office, Windows 10 ou encore Call of Duty. 

Le malware PseudoManuscrypt a infecté plus de 35 000 ordinateurs en 2021

Après avoir évoqué le malware Tardigrade qui visait les entreprises du biomédicale, focus sur le botnet PseudoManyscrypt qui s’attaque notamment aux entreprises du complexe militaro-industrielles et aux laboratoires de recherche. Ce logiciel malveillant a infecté plus de 35 000 ordinateurs Windows au cours de l’année 2021. Les chercheurs de l’éditeur d’antivirus Kaspersky ont repéré la première série d’intrusions en juin. Et d’évoquer une « campagne d’attaque de logiciels espions à grande échelle ».

Parmi les ordinateurs attaqués, 7,2 % des machines font partie de systèmes de contrôle industriel, utilisés par des organisations sévissant dans des domaines variés, de l’ingénierie à l’énergie en passant par la construction, la gestion de l’eau et les services publics. Des organisations situées principalement en Inde, au Vietnam et en Russie. Le malware s’est infiltré dans les systèmes d’exploitation « par l’intermédiaire d’une plateforme MaaS qui distribue des logiciels malveillants dans les archives d’installation de logiciels piratés », souligne Kaspersky. Il s’est également propagé via le botnet Glupteba.

Lire aussi : Android : ce malware espion peut filmer et prendre des photos avec votre smartphone à votre insu

PseudoManyscrypt : de l’espionnage industriel orchestré par la Chine ?

Pour alimenter le botnet, nombre de programmes d’installation ont été crackés. On peut notamment citer Microsoft Office, Adobe Acrobat, Garmin, Call of Duty, SolarWinds Engineer’s Toolset mais aussi la suite de sécurité Kaspersky. Pour commettre leurs méfaits, les pirates ont privilégié la méthode dite de l’intoxication par moteur de recherche. Pour ce faire, ils ont créé des sites malveillants dont ils ont affûté le référencement naturel (SEO) afin de les faire apparaître en bonne place dans les résultats de recherche.

Une fois installé, le malware est capable de contrôler intégralement le système infecté. Concrètement, les pirates ont pu désactiver les antivirus, dérober les données de connexion VPN, épier les frappes effectuées sur le clavier. Ils ont également enregistré l’audio, fait des captures d’écran et des captures vidéo de l’écran et intercepté des données transitant dans le presse-papier.

Après avoir analysé des échantillons, les chercheurs ont décelé des commentaires écrits en chinois. Mais cela n’est pas suffisant pour déterminer l’identité et l’origine des pirates ainsi que l’implication potentielle du gouvernement. « Le grand nombre d’ordinateurs d’ingénierie attaqués, y compris les systèmes utilisés pour la modélisation 3D et physique, le développement et l’utilisation de jumeaux numériques, peut signifier que l’espionnage industriel est l’un des objectifs principaux de la campagne d’attaques », pointent les chercheurs.

Source : The Hacker News 


Réagissez à cet article !

Demandez nos derniers articles !

Voici ce qui fait vraiment décoller les ventes de voitures électriques en Europe

Le marché européen de la voiture électrique vient de signer ses meilleurs chiffres depuis janvier, avec 1,64 million d’immatriculations. Les constructeurs alignent désormais des modèles accessibles que les conducteurs attendaient…

Prix Nobel 2026 : il suffisait d’une algue photosensible pour révolutionner les neurosciences

Le Prix Nobel de physiologie ou médecine vient d’être remis à un trio de chercheurs germano-américains pour leurs travaux sur ce qui est devenue l’optogénétique, une méthode ayant posé les…

RTX 5060, Core 7 et SSD de 1 To : ce PC portable gamer ASUS perd 440 € sur Amazon

L’ASUS V16 Gaming voit son prix chuter de 30% sur Amazon. Vous économisez 440 € sur cette référence équipée d’une RTX 5060, d’un processeur Core 7 et d’un SSD de…

Vous pouvez déverrouiller le bootloader des Googlebooks, mais à quoi ça sert ?

Google donne la méthode pour déverrouiller le bootloader de ses nouveaux PC IA Googlebooks. D’accord, mais quel est l’intérêt de la démarche ? Il y en a plusieurs. On vous…

Les lunettes Meta Ray-Ban se mettent à jour avec deux nouveautés audio

La dernière mise à jour des lunettes connectées Meta Ray-Ban intègre deux nouveautés dédiées à l’audio. Elles facilitent l’usage de l’appareil en permettant de configurer le son en fonction de…

Tout le monde se précipite sur ces adresses internet depuis une décision de Donald Trump

Un décret signé fin septembre à la Maison-Blanche a modifié le vocabulaire officiel de l’intelligence artificielle aux États-Unis. La Slovénie, elle, n’avait rien demandé et voit ses noms de domaine…

Le casque Nothing Headphone (1) passe de 299 € à 169 € : son look attire l’œil, son prix aussi

Le Nothing Headphone (1) passe sous la barre des 170 € sur Amazon. Ce casque Bluetooth conçu avec KEF est à 169,14 € au lieu de 299 €. De quoi…

Strava : un bug agaçant empêche la synchronisation avec les montres Garmin, Apple ou Samsung

La montre connectée est l’un des premiers accessoires dont on s’équipe lorsqu’on commence à faire du sport et que l’on souhaite suivre ses performances. Son utilisation va souvent de pair…

Alexa d’Amazon répète « la la la » en boucle sans raison et refuse d’admettre qu’elle le fait

Plusieurs utilisateurs d’une enceinte connectée Amazon ont constaté un comportement très étrange de l’IA, qui répète « la la la » pendant plusieurs minutes. Malgré la présence du texte dans…

Instagram cherche d’autres moyens de rendre les stalkers encore plus discrets

Instagram travaille actuellement sur une nouvelle fonctionnalité, baptisée “le mode lecture”. Celle-ci s’inscrit dans la continuité des nouveautés apportées aux abonnés à la formule Plus, qui peuvent déjà visionner des…