Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Microsoft: Cette fausse application Chatgpt répartit les logiciels malveillants PipeMagic

byKerem Gülen
août 20, 2025
in Cybersecurity, News
Home Cybersecurity

Microsoft a émis Un avertissement concernant une application frauduleuse de bureau ChatGPT qui se propage en ligne. Cette application contient les logiciels malveillants PipeMagic, identifiés comme un cadre hautement modulaire fonctionnant à la fois comme un infostecteur et une porte dérobée.

Selon un rapport détaillé de Microsoft, le cadre pipemagique est originaire de GitHub. Le rapport indique: «La première étape de l’exécution de l’infection pipemagique commence par un compte-gouttes malveillant déguisé en un projet d’application de bureau Chatgpt open source.» Cela implique des acteurs de menace utilisant une version modifiée du projet GitHub, qui intègre un code malveillant conçu pour décrypter et lancer une charge utile intégrée directement dans la mémoire.

Le malware est attribué à un acteur de menace connu sous le nom de Storm-2460. Microsoft a précédemment identifié Storm-2460 début avril 2025 pour l’exploitation d’une vulnérabilité zéro-jour dans le système de fichiers journaux communs (CVE-2025-29824) pour déployer le crypteur Ransomexx. Cette vulnérabilité est à nouveau exploitée dans la campagne PipeMagic. Alors que Microsoft a confirmé l’abus continu du CVE-2025-29824, la société n’a pas précisé si le même encryptor a été déployé dans ce cas. Le rapport met l’accent sur l’évolution de Pipemagic d’un cheval de cheval de porte dérobée de base dans un cadre de logiciel malveillant complexe.

L’itération actuelle de PipeMagic est caractérisée par sa conception modulaire, qui accorde aux acteurs des menaces la capacité d’exécuter dynamiquement les charges utiles, de maintenir un contrôle persistant sur les systèmes compromis et de communiquer secrètement avec des serveurs de commandement et de contrôle. Ses capacités incluent la gestion des modules de charge utile cryptés dans la mémoire, effectuer une escalade des privilèges, la collecte d’informations système étendues et l’exécution du code arbitraire à l’aide de son architecture de liste liée.

PipeMagic facilite également la communication inter-processus cryptée à travers des tuyaux nommés. En outre, le malware peut s’auto-mettre à jour en recevant de nouveaux modules de son infrastructure de commande et de contrôle, permettant un raffinement et une adaptation continus.

Bien que le nombre de victimes soit décrit comme «limité» par Microsoft, des chiffres spécifiques n’ont pas été divulgués. Les cibles observées sont situées aux États-Unis, à travers l’Europe, l’Amérique du Sud et le Moyen-Orient. Les industries les plus fréquemment ciblées comprennent les technologies de l’information, les services financiers et l’immobilier.

Pour atténuer la menace posée par PipeMagic, Microsoft recommande la mise en œuvre d’une stratégie de défense en couches. Cela inclut l’activation de la protection contre le sabotage et la protection du réseau dans Microsoft Defender pour le point de terminaison. De plus, Microsoft conseille l’exécution de la détection et de la réponse des points de terminaison en mode bloc, ainsi que d’autres mesures de sécurité.


Crédit d’image en vedette

Tags: chattefascinantMicrosoft

Related Posts

Nvidia conçoit une puce B30A plus lente pour nous rencontrer des restrictions

Nvidia conçoit une puce B30A plus lente pour nous rencontrer des restrictions

août 22, 2025
WhatsApp simplifie la copie et le transfert des messages sur iOS

WhatsApp simplifie la copie et le transfert des messages sur iOS

août 22, 2025
TPG Télécom: la violation de données IINET expose 280k e-mails

TPG Télécom: la violation de données IINET expose 280k e-mails

août 22, 2025
WhatsApp Testing vocal message Fonction sur Android Beta

WhatsApp Testing vocal message Fonction sur Android Beta

août 22, 2025
L’application Xbox sur la fonctionnalité de Windows 11 teste «mes applications»

L’application Xbox sur la fonctionnalité de Windows 11 teste «mes applications»

août 22, 2025
Deepseek V3.1 rival GPT-5 avec un modèle de paramètre 685b

Deepseek V3.1 rival GPT-5 avec un modèle de paramètre 685b

août 22, 2025

Recent Posts

  • Nvidia conçoit une puce B30A plus lente pour nous rencontrer des restrictions
  • WhatsApp simplifie la copie et le transfert des messages sur iOS
  • Openai se développe en Inde avec le siège social de New Delhi
  • Musk a approché Zuckerberg dans le but d’acquérir Openai
  • Meta Recruts Ex Apple Cloud Ai Leader Frank Chu

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.