WinRM

WinRM (Windows Remote Management) est une fonctionnalité native de Microsoft (introduite en 2007) qui permet la gestion des systèmes Windows et l’exécution de commandes Powershell et CMD à distance via le protocole HTTP(s) sur les ports TCP 5985/5986. Ansible sur Windows et un certain nombre d’outil de gestion de parc (notamment Read more…

Vulnérabilité dans le serveur DNS BIND

Une vulnérabilité critique avec une sévérité “CVSS:8.1” a été découverte dans les serveurs DNS BIND le 17/02/2021. Cette vulnérabilité est identifiée avec le CVE-2020-8625. Elle affecte les serveurs qui utilisent l’une des versions vulnérables ci-dessous, configurée pour utiliser les fonctionnalités du GSS-TSIG, le plus souvent pour signer les mises à Read more…

Le groupe Cybercriminel TA505

Le groupe TA505 (Threat Actor n° 505) doit son nom aux équipes de l’éditeur de sécurité Proofpoint, qui ont été les premiers à l’identifier et analyser son activité depuis 2014. Au début de ses activités, le groupe cybercriminel est connu pour la distribution des chevaux de Troie bancaire (Dridex, TrickBot) Read more…

Le ransomware Babuk Locker

Le Babuk Locker est le premier ransomware découvert en ce début d’année 2021. Initialement identifié comme Vasa Locker en décembre 2020. Plusieurs entreprises ont été la cible de ce rançongiciel. L’une de ses victimes est l’entreprise britannique “Serco” qui est spécialisée dans le dépistage du COVID-19. Le programme malveillant se Read more…

Malware DanaBot

DanaBot est un Cheval de Troie bancaire découvert en 2018 par l’éditeur de sécurité Proofpoint. Au début de son apparition, il a ciblé des utilisateurs via des campagnes de phishing contenant des URLs vers des sites  malveillants ou des fichiers malveillants en faisant croire à l’utilisateur que l’e-mail provient d’une Read more…

Le ransomware Ragnar Locker

Ragnar Locker, apparu fin 2019, est un programme malveillant de type rançongiciel qui a pour objectif de chiffrer les données de sa victime. Il dispose d’une spécificité de déploiement lui permettant de s’installer en tant que machine virtuelle sur un système cible. Les cybercriminels utilisent une tâche Windows GPO (Group Read more…

Vulnérabilité Zéro Day SonicWall SMA100

Le 23/01/2021, le groupe NCC a signalé une vulnérabilité Zero Day à SonicWall dans leur produit SMA series 100. Son exploitation permet à un attaquant distant et non authentifié d’obtenir les informations de connexions, y compris celles des comptes administrateurs. Celle-ci affecte uniquement les versions 10.x.  Produits affectés : Équipements Read more…

Ransomware Egregor

Egregor a été détecté pour la première fois en septembre 2020, il fonctionne sous le modèle Ransomware as-a-service (Raas). Issu de la famille ransomware Sekhmet, il est considéré comme le successeur de Maze et utilise les mêmes techniques de chiffrement à savoir Chacha et RSA (2048 bits) pour chiffrer les Read more…