Cr\u00e9dits : 123RF<\/figcaption><\/figure>\n
La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 HP Wolf Security a r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur la nouvelle campagne malveillante Raspberry Robin rep\u00e9r\u00e9e en mars 2024. Cette derni\u00e8re \u00e9volution s'appuie sur des fichiers de script Windows (WSF) pour r\u00e9cup\u00e9rer et d\u00e9ployer furtivement ses charges utiles malveillantes sur les syst\u00e8mes infect\u00e9s.<\/strong><\/p>\n
Selon l'analyse de HP, les fichiers WSF utilisent une s\u00e9rie de tactiques d'\u00e9vasion pour passer sous le radar des logiciels de s\u00e9curit\u00e9 et des efforts d'analyse des chercheurs en s\u00e9curit\u00e9. Il s'agit notamment d'interrompre l'ex\u00e9cution si certains produits de s\u00e9curit\u00e9 comme Kaspersky ou Bitdefender sont d\u00e9tect\u00e9s, ainsi que de configurer les exclusions de Microsoft Defender pour emp\u00eacher l'analyse.<\/strong><\/p>\n
Lire \u00e9galement<\/strong> – Gare \u00e0 ce programme d\u2019installation Adobe, c\u2019est un faux et il cache un dangereux malware<\/a><\/p>\n