> Sécurité > Top 6 des outils détournés par les cybercriminels pour les attaques

Top 6 des outils détournés par les cybercriminels pour les attaques

Sécurité - Par Sabine Terrey - Publié le 28 mai 2021
email

Décryptage de quelques tactiques d'attaques les plus courantes, utilisées par les cyber attaquants.

Top 6 des outils détournés par les cybercriminels pour les attaques

Certains des outils sont fréquemment détournés par les attaquants plus que jamais déterminés à dissimuler leurs attaques par ransomware. Découvrez-en quelques-uns.

« Nous avions anticipé que les ransomwares deviendraient plus sophistiqués et ciblés cette année ; cela s’est malheureusement avéré », prévient Renaud Bidou, Directeur Technique Europe du Sud chez Trend Micro. « Les cyberattaquants s’appuient actuellement sur des outils licites, ce qui leur permet de rester à l’abri des contrôles de sécurité traditionnels ».

Top 6 des outils utilisés

Voici quelques outils licites passés en revue.

  • Cobalt Strike

Outil de simulation d’attaque utilisé comme cheval de Troie distant (RAT pour Remote Access Trojan) permettant d’effectuer des mouvements latéraux et de mettre en place une backdoor.

  • PsExec

Destiné à exécuter des processus sur d’autres systèmes, mais utilisé de manière abusive pour l’exécution de commandes arbitraires et les mouvements latéraux.

  • Mimikatz

Utilisé par les attaquants pour exfiltrer des informations d’authentification.

  • Process Hacker 

Conçu pour la surveillance, le débogage et la détection de malwares, il est souvent utilisé par les cybercriminels pour bloquer le fonctionnement de certains processus et services, dont les antimalwares.

  • AdFind

Utilitaire de recherche Active Directory (AD) utilisé de manière abusive pour la découverte d’AD avant un mouvement latéral.

  • MegaSync

Outil de synchronisation basé sur le Cloud utilisé par les attaquants pour l’exfiltration de données.

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

As a service !

Autres indicateurs, si on note un augmentation de 34% du nombre de nouvelles familles de ransomwares en 2020, et les cybercriminels privilégient les modèles « as a service », et es méthodes par « double extorsion » sont en hausse.

Selon les experts de Trend Micro Research, les attaquants restent fidèles à certaines pratiques. La détection de familles de malwares a connu une légère baisse en mars 2021 (1,1 million au total, soit – 8% par rapport à février), mais les campagnes de malwares liées à Emotet, Ryuk ou Trickbot sont actives.

La France figure dans le top 5 des pays où le taux de détection de malwares (3,8%) est le plus élevé.

 

Source Trend Micro – « Locked, Loaded and In the Wrong Hands: Legitimate Tools Weaponized for Ransomware in 2021 ».

 

 

Sécurité - Par Sabine Terrey - Publié le 28 mai 2021