VPN : une faille permet aux pirates de répandre un dangereux malware

Une nouvelle campagne de logiciels malveillants cible les dispositifs VPN Ivanti Connect Secure (ICS), utilisant deux vulnérabilités de type “zero-day” pour les infecter avec une charge utile basée sur Rust qui télécharge et exécute l'outil de post-exploitation Sliver.

VPN sur Android
Crédits : 123RF

Mauvaise nouvelle pour les utilisateurs de VPN, des pirates ont découvert une nouvelle faille et l’utilisent activement pour propager leurs malwares. Deux failles critiques, identifiées comme CVE-2023-46805 et CVE-2024-21887, permettent aux attaquants d'exécuter du code arbitraire sur ces dispositifs sans authentification. Celles-ci ont été identifiées sur des dispositifs VPN ICS, qui sont utilisés par de nombreuses organisations pour fournir un accès à distance sécurisé à leurs réseaux.

Ces failles ont été découvertes et signalées par la société de sécurité Volexity, qui a également constaté qu'elles étaient exploitées par un groupe de pirates chinois parrainé par l'État, appelé UTA0178 ou UNC5221. Ce groupe utilise ces failles depuis le 3 décembre 2023 pour diffuser un logiciel malveillant appelé KrustyLoader, écrit dans le langage de programmation Rust.

Lire également – 70 % des VPN ne protègent pas votre vie privée, un comble !

Ce malware peut prendre le contrôle de votre ordinateur ou voler vos données

KrustyLoader est un malware qui se connecte à un serveur distant et télécharge un autre logiciel malveillant appelé Sliver, qui est un cadre de post-exploitation open source développé par BishopFox. Sliver est un outil polyvalent qui peut effectuer diverses actions sur les systèmes compromis, telles que le vol de données, l'exécution de commandes, le téléchargement de fichiers, etc.

Sliver est également une alternative populaire à d'autres outils de sécurité offensifs, tels que Cobalt Strike, Viper et Meterpreter, qui sont souvent utilisés par les cybercriminels et les pirates informatiques. Selon Recorded Future, Cobalt Strike reste l'outil le plus utilisé par les attaquants, suivi par Viper et Meterpreter. Cependant, Sliver, ainsi que Havoc, Brute Ratel et Mythic, gagnent également en popularité auprès des acteurs de la menace.

Ivanti n'a pas encore publié de correctifs pour les deux failles du VPN, mais a fourni une atténuation temporaire par le biais d'un fichier XML qui peut être appliqué aux appareils. L'entreprise a également conseillé à ses clients de surveiller leurs journaux VPN pour détecter toute activité suspecte et de signaler tout incident à son équipe de sécurité.


Réagissez à cet article !

Demandez nos derniers articles !

Un rapport alarmant révèle ce que les lancements de satellites font vraiment à notre atmosphère

Chaque lancement de satellite injecte des polluants dans la haute atmosphère. Une nouvelle étude révèle que l’ampleur du phénomène dépasse toutes les projections. Les scientifiques parlent désormais d’un vaste essai…

Google Pixel 9 : un smartphone met littéralement le feu à la poche de son propriétaire

Il y a de quoi enflammer la chronique. Le propriétaire d’un Pixel 9 raconte que son smartphone a pris feu dans sa poche. Pour l’heure, Google reste muet face à…

GTA 6 : surprise (non), les rumeurs affirmant l’ouverture des précommandes étaient fausses

Les “leakers” de GTA 6 ont encore fait des siennes. Le week-end dernier, Internet s’est mis à croire dur comme fer que Rockstar lancerait les précommandes de GTA 6 ce…

Elon Musk a perdu son procès face à OpenAI à cause d’un argument imparable

Elon Musk voulait 134 milliards de dollars et la tête de Sam Altman. Un jury fédéral vient de lui refuser les deux en quelques heures seulement. L’argument avancé était imparable…

IA

Xiaomi TV A 32″ 2025 : Cette excellent TV connectée passe à moins de 100 €, c’est une affaire !

En ce moment sur AliExpress, vous pouvez trouver de nombreuses offres particulièrement intéressantes. C’est le cas de la TV connectée Xiaomi TV A 32 de 2025. Grâce à une double…

-53 % sur le Redmi Note 15 Pro 5G : l’un des meilleurs rapports qualité-prix du moment s’affiche à 191 €

Le Redmi Note 15 Pro 5G est actuellement sous la barre des 200 € grâce à une réduction de plus de 50%. Le smartphone passe à seulement 191 € au…

Poco Pad M1 : la tablette de Xiaomi passe à 158 € en cumulant ces 2 offres, c’est un prix sacrifié !

Normalement en vente à 301 €, la Poco Pad M1 chute à 158 € seulement en cumulant la promotion en cours avec le code PHDFR20. Mais attention, les stocks fondent à…

Alléluia, Samsung va enfin augmenter la capacité de la batterie pour son Galaxy S27 Ultra

Le Galaxy S27 Ultra serait équipé d’une batterie à plus forte capacité, une première sur ce modèle depuis des années. Samsung parviendrait tout de même à réduire le poids du…

Honor se moque du Trump Mobile, “un téléphone chinois” loin d’être premium

Vidéo promotionnelle générée par IA, design et fiche technique de smartphone d’entrée de gamme pour un prix élevé, et maintenant moqueries de Honor, le T1 Phone de Trump Mobile est…

Gmail, Drive, Meet, Agenda : découvrez les nouvelles icônes des applications Google

Google commence à déployer les nouvelles icônes de bon nombre de ses applications, parmi lesquelles Gmail, Drive, Meet, Agenda, Notes Keep, Docs ou encore Sheets. On vous montre à quoi…