Ce nouveau malware est indétectable par les antivirus sur Windows, tous aux abris !

Mauvaise nouvelle pour les utilisateurs de Windows, une nouvelle variante inquiétante du célèbre logiciel malveillant Raspberry Robin est apparue. Selon les chercheurs, elle est pratiquement indétectable par les principales solutions antivirus et de sécurité des points d'accès.

Malware invisible avec certificat VPN
Crédits : 123RF

La société de cybersécurité HP Wolf Security a révélé des détails sur la nouvelle campagne malveillante Raspberry Robin repérée en mars 2024. Cette dernière évolution s'appuie sur des fichiers de script Windows (WSF) pour récupérer et déployer furtivement ses charges utiles malveillantes sur les systèmes infectés.

Selon l'analyse de HP, les fichiers WSF utilisent une série de tactiques d'évasion pour passer sous le radar des logiciels de sécurité et des efforts d'analyse des chercheurs en sécurité. Il s'agit notamment d'interrompre l'exécution si certains produits de sécurité comme Kaspersky ou Bitdefender sont détectés, ainsi que de configurer les exclusions de Microsoft Defender pour empêcher l'analyse.

Lire égalementGare à ce programme d’installation Adobe, c’est un faux et il cache un dangereux malware

Les antivirus sont incapables de détecter le malware

Notamment, les scripts ne sont actuellement signalés comme malveillants par aucun moteur antivirus sur le multi-scanner de VirusTotal, ce qui permet au logiciel malveillant de se propager sans rencontrer aucune mesure défensive.

Raspberry Robin, également connu sous le nom de QNAP, est apparu pour la première fois en septembre 2021, se propageant par le biais de périphériques USB malveillants. Mais ses auteurs ont depuis expérimenté de nouveaux vecteurs de distribution, tels que des campagnes d'ingénierie sociale conduisant les victimes vers des domaines hébergeant des fichiers WSF vérolés.

Une fois exécutés sur un système Windows vulnérable, les scripts WSF peuvent récupérer un certain nombre de charges utiles potentielles de la famille de logiciels malveillants Raspberry Robin. Il s'agit notamment de chevaux de Troie voleurs de données comme SocGholish, de balises Cobalt Strike, ainsi que de précurseurs pour des infections de réseaux d'entreprise par des ransomwares.

Qui se cache derrière les attaques de Raspberry Robin ?

Ces logiciels malveillants ont été associés à un nouveau groupe de cybercriminels connu sous le nom de Storm-0856, qui a des liens avec des gangs de ransomwares notoires basés en Russie, comme Evil Corp et Silence.

Malware Ransomware

Les recherches de HP ont également révélé que la dernière version de Raspberry Robin effectue une série de vérifications pour valider son environnement avant de lancer l'étape suivante de l'infection. Il examine notamment le numéro de version de Windows, recherche les machines virtuelles utilisées dans l'analyse des logiciels malveillants et interrompt son processus si certains produits de sécurité sont détectés.

Si tous les contrôles sont réussis, Raspberry Robin configure alors les exclusions de Microsoft Defender pour supprimer les protections en mettant sur liste blanche l'ensemble du lecteur principal du système. Le logiciel malveillant dispose ainsi d'un accès non contrôlé à l'ensemble de l'appareil, tout en restant caché aux logiciels de sécurité de l'utilisateur.

Les développeurs de logiciels malveillants sont devenus de véritables experts pour élaborer des codes malveillants spécialement conçus pour déjouer la détection, même par les principaux fournisseurs d'antivirus. On vous parlait par exemple récemment d’un malware bien caché qui était passé inaperçu pendant pas moins de 5 ans avant d’être découvert par des chercheurs de Kaspersky.

Il est donc plus que jamais recommandé de faire attention à ce que vous installez sur vos machines. Bien qu’ils soient actuellement incapables de détecter ce nouveau malware, on vous conseille tout de même de choisir un antivirus en suivant notre guide des meilleurs logiciels gratuits pour Windows. Tous ne sont pas aussi efficaces les uns que les autres, c’est pourquoi il vaut mieux cibler le logiciel qui convient le mieux à vos besoins.


Réagissez à cet article !

Demandez nos derniers articles !

GoPro HERO13 Black : plus de 200 € de réduction sur la célèbre action cam, vite !

Jusqu’au 22 mai, AliExpress nous inonde de bonnes affaires et de codes promo. Grâce à cela, vous pouvez vous offrir la GoPro HERO13 Black à prix sacrifié. Alors si vous…

Le SUV électrique Xiaomi YU7 GT bat un record de vitesse sur le circuit Nürburgring

Xiaomi donne le ton avec son futur SUV électrique YU7 GT. Il a battu un record du monde du tour le plus rapide sur l’exigeant circuit Nürburgring. Comme la La…

Les Samsung Galaxy Buds 3 Pro sont de retour à prix mini, mais ça ne va pas durer !

Vous souhaitez acheter d’excellents écouteurs, mais attendez une belle promotion pour vous offrir un modèle haut de gamme à prix cassé ? Les Samsung Galaxy Buds 3 Pro sont à…

Microsoft Teams : vos enregistrements ont disparu ? Voici comment les retrouver

Si vous constatez que certains enregistrements de vos visioconférences Teams ont disparu, sachez que vous pouvez les retrouver facilement. En réalité, ils n’ont pas été supprimés, mais encore faut-il savoir…

Courage, la crise de la RAM sera terminée d’ici un an selon cet ancien cadre de Samsung

Difficile de voir le bout du tunnel après des mois de hausse exorbitante des prix de la mémoire. Pourtant, Kye-hyun Kyung, ancien dirigeant de la section hardware de Samsung, se…

Gmail : un bug majeur touche les appareils Android, voici des solutions temporaires en attendant le correctif

Un bug généralisé et particulièrement handicapant touche actuellement Gmail sur les tablettes ou smartphones pliants Android : leur écran scintille, quand il ne devient pas complètement blanc, du texte disparaît… Google…

Cet excellent jeu Zelda est maintenant jouable nativement sur Android

Nouveau portage natif d’un jeu Zelda sur nos appareils Android. Après son arrivée sur PC, il est désormais jouable sur smartphone ou console portable tournant sous le système d’exploitation de…

Ces outils d’IA qui cherchent des bugs dans Linux créent un problème que personne n’avait prévu

Des chercheurs utilisent l’IA pour traquer des failles dans Linux et noient l’équipe sous les mêmes rapports en double. Le chaos était inévitable. Linus Torvalds, fondateur du système, a décidé…

IA

iOS 27 : deux nouvelles fonctionnalités IA seraient prévues, Apple veut vraiment rattraper son retard

Apple compte bien rejoindre le train de l’IA. En plus de la nouvelle de Siri, la firme compte propose d’autres fonctionnalités boostées à l’intelligence artificielles dans iOS 27. Une fois…

C’est confirmé, les jeux PS5 ne sortiront plus sur PC, il va falloir investir pour jouer à Ghost of Yotei

Le journaliste Jason Schreier confirme dans une publication Bluesky ce que l’on savait déjà avec une quasi-certitude. Lors d’une réunion interne, le patron des PlayStation Studios a annoncé à ses…