Une faille Zero Day utilisée par le malware FINSPY.

5/5 - (1 vote)

Une faille Zero Day utilisée par le malware FINSPY.

Selon FireEye,la faille Zero Day CVE-2017-0199 est utilisée depuis Janvier 2017 pour distribuer le malware d’espionnage FINSPY et le malware dédié au cybercrime LATENTBOT.

Tribune – FireEye a récemment identifié une faille – CVE-2017-0199 – qui permet à un acteur malveillant de télécharger et d’exécuter un script Visual Basic contenant des commandes PowerShell lorsqu’un utilisateur ouvre un document RTF Microsoft Office contenant un ‘exploit’ embarqué. FireEye a travaillé avec Microsoft et publié les détails techniques de cette faille dès qu’un patch a été rendu disponible.

Sont décrites ci-après quelques-unes des campagnes malveillantes observées par FireEye exploitant la faille zero-day CVE-2017-0199 dans les jours, les semaines et les mois qui ont précédé la publication du patch.

CVE-2017-0199 utilisée par de multiples acteurs

FireEye estime avec un niveau de confiance classé moyen que CVE-2017-0199 a été exploitée par des acteurs financièrement motivés et par des états nations avant sa divulgation. Des acteurs exploitant FINSPY et LATENTBOT ont utilisé la faille zero day dès janvier et mars 2017, et des similarités dans leur mise en œuvre suggèrent qu’ils ont obtenu le code de l’exploit à partir d’une source partagée. Une activité DRIDEX récente a débuté à la suite d’une divulgation de la faille le 7 avril 2017. [Lire la suite sur undernews]


Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut