365NEWSX
365NEWSX
Subscribe

Welcome

SysJoker : le malware indétectable depuis plusieurs mois sur Windows, macOS et Linux - Clubic

SysJoker : le malware indétectable depuis plusieurs mois sur Windows, macOS et Linux - Clubic

SysJoker : le malware indétectable depuis plusieurs mois sur Windows, macOS et Linux - Clubic
Jan 17, 2022 1 min, 18 secs

depuis un moment, le malware.

« SysJoker », c'est son nom, est capable de se frayer un chemin sur divers systèmes d'exploitation connus de tous : Windows, macOS et Linux.

Il est parvenu à rester loin des radars des différents systèmes, logiciels et plateformes de détection de l'univers cyber, et ce durant plusieurs mois.

Ce sont finalement des chercheurs d'Intezer, une société de sécurité informatique new-yorkaise, qui ont réussi à découvrir ce malware d'un nouveau genre, qui agit en tant que backdoor (porte dérobée).

C'est à partir de cette trouvaille qu'ils ont mené une enquête plus approfondie et baptisé le malware SysJoker, qui brille par sa capacité à passer outre les logiciels de détection, en se faisant passer pour une mise à jour système.

Après enquête, les chercheurs ont aussi localisé la porte dérobée sur Windows et macOS, deux autres systèmes d'exploitation.

un échantillon du malware, via la solution VirusTotal, et accrochez-vous bien : aucun n'est parvenu à le détecter sur macOS et Linux.

Sous Windows, SysJoker comporte un injecteur de premier niveau, qui prend la forme d'une DLL (une bibliothèque de liens dynamiques qui fournit la plupart des fonctionnalités du système d'exploitation) qui va s'introduire dans le système, pour ensuite lancer des commandes PowerShell qui vont permettre de décompresser SysJoker (qui est alors au format ZIP) puis de l'exécuter.

Au bout d'un moment, il parvient à décoder un lien Google Drive à la base codé en dur et accède au fichier qui contient l'adresse des serveurs de commande et de contrôle (C2 ou C&C), fichier qui est d'ailleurs capable de changer au fil du temps.

Au final, SysJoker parvient à recueillir les informations nécessaires à l'exécution de commandes (exe, cmd, remove_reg et exit) ou à l'installation d'autres malwares.

Summarized by 365NEWSX ROBOTS

1 Covid-19 : les personnes "les plus âgées" et "immunodéprimées" sont "encore les principales victimes", rappelle une professeure

Apr 15, 2024 # health 40 secs

2 Ligue des champions : "Nous sommes convaincus que nous allons renverser la situation", promet Luis Enrique avant Barça-PSG

Apr 15, 2024 # breaking 36 secs

3 Dreame A1 : de la maison au jardin avec un premier robot tondeuse sans câble périphérique

Apr 13, 2024 # gaming 25 secs

4 Cornilleau : leader mondial des ventes de tables de ping-pong

Apr 13, 2024 # breaking 20 secs

5 Scattered Spider, ce gang de cyberpirates qui inquiète le FBI

Apr 15, 2024 # gaming 36 secs

6 Licenciement massif chez Tesla : 1 employé sur 10 va perdre son emploi

Apr 15, 2024 # technology 25 secs

7 Gaza : "Créer un État palestinien c'est créer un semi État islamique", soutient Marion Maréchal, tête de liste Reconquête aux élections européennes

Apr 11, 2024 # politics 27 secs

8 Stage obligatoire en seconde : Matignon propose des offres pour suivre "le quotidien du Premier ministre et de ses collaborateurs"

Apr 13, 2024 # politics 37 secs

9 TÉMOIGNAGES. "Il m'a plaquée contre le mur et m'a touché les seins" : d'anciennes internes en médecine racontent les agressions subies à l'hôpital et le silence de l'institution

Apr 15, 2024 # health 46 secs

10 Désaccords entre Emmanuel Macron et Bruno Le Maire sur les finances publiques, Violences entre jeunes à Montpellier et Viry-Châtillon... Les informés du matin du mardi 9 avril 2024

Apr 09, 2024 # politics 27 secs
SUBSCRIBE

Get monthly updates and free resources.

CONNECT WITH US

© Copyright 2024 365NEWSX - All RIGHTS RESERVED