Pikabot : camoufler et tromper

Pikabot : camoufler et tromper

Partager le post

Pikabot est un cheval de Troie de porte dérobée sophistiqué et modulaire apparu pour la première fois début 2023. Sa caractéristique la plus remarquable réside dans la capacité de son chargeur à délivrer des charges utiles combinée à des techniques d'évasion défensives avancées.

À l'aide d'un serveur de commande et de contrôle, l'attaquant peut prendre le contrôle à distance et exécuter diverses commandes, notamment l'injection de shellcode, de DLL ou de fichiers exécutables. Les auteurs de Pikabot ont également mis en œuvre plusieurs techniques anti-analyse pour empêcher l'analyse automatique dans les environnements sandbox et de recherche. Cela inclut les techniques anti-débogueur et anti-VM ainsi que les méthodes de détection de l'environnement sandbox. En termes de campagnes, Pikabot est similaire au cheval de Troie Quakbot de par ses caractéristiques malveillantes et ses stratégies de distribution.

Différentes méthodes de distribution

Il se propage via le spam, le détournement de courrier électronique ou la publicité malveillante. Les différentes méthodes de distribution, comme l'utilisation de fichiers PDF dans les attaques de phishing, font de Pikabot un défi important pour les analystes en sécurité. L'analyse technique révèle les techniques d'évasion sophistiquées, les mécanismes de cryptage et les modèles de comportement de Pikabot. Il s'agit d'un malware modulaire de porte dérobée qui attaque ses victimes par le biais de campagnes de spam et de détournement de courrier électronique à l'aide d'un chargeur et d'un module principal. Le chargeur est responsable du chargement du composant principal du malware dans le système.

Pikabot s'avère très dangereux car il poursuit des objectifs tels que l'extraction de cryptomonnaies, l'installation de logiciels espions et de ransomwares, le vol d'informations d'identification et le contrôle pratique à distance des systèmes compromis. Pour contrer adéquatement la menace croissante de Pikabot, les meilleures pratiques de sécurité doivent être mises en œuvre dans les entreprises :

  • Utiliser logiciel de sécurité actuel
  • continu Surveillance du trafic réseau
  • mots de passe sécurisésr et authentification multifacteur
  • entraînement régulier à la sensibilisation à la sécurité
  • systématique Gestion des correctifs
  • sauvegardes régulières et créer un plan de réponse aux incidents.

Logpoint Converged SIEM fournit une plate-forme de sécurité complète qui permet une détection et une réponse efficaces aux menaces. Grâce à sa capacité EDR via les capacités natives de l'agent AgentX et SOAR, il permet des enquêtes et des réponses automatisées sur les menaces pour répondre aux menaces complexes comme Pikabot.

Plus sur Logpoint.com

 


À propos de Logpoint

Logpoint est le fabricant d'une plateforme fiable et innovante pour les opérations de cybersécurité. En combinant une technologie avancée et une compréhension approfondie des défis des clients, Logpoint renforce les capacités des équipes de sécurité et les aide à lutter contre les menaces actuelles et futures. Logpoint propose des technologies de sécurité SIEM, UEBA, SOAR et SAP qui convergent vers une plateforme complète qui détecte efficacement les menaces, minimise les faux positifs, priorise les risques de manière autonome, répond aux incidents et bien plus encore.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus