Titre | Le RAT Remcos |
Numéro de Référence | Numéro de Référence 51622312/24 |
Date de publication | Date de publication 23 décembre 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Le RAT Remcos (Remote Control & Surveillance) est un logiciel malveillant principalement distribué par le biais de campagnes de phishing impliquant des fichiers Microsoft Office malveillants qui exploitent des vulnérabilités connues telles que CVE-2017-0199 et CVE-2017-11882 permettant l'exécution de code arbitraire. Les attaquants exploitant ses capacités pour un accès à distance persistant et le vol de données. Une fois exécuté, le logiciel malveillant utilise diverses techniques d'obscurcissement et des chaînes d'infection en plusieurs étapes, commençant généralement par des scripts visual basic qui téléchargent des payloads et injectent Remcos dans la mémoire de processus légitimes tels que RegAsm.exe. Des rapports récents ont mis en évidence sa capacité à contourner les mesures de sécurité, y compris le cryptage lié à l'application Chrome pour le vol de cookies.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à cette menace.
Indicateurs de compromission (IOCs):
Hash :
|
URL:
|
Malware Signature:
|
IP:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved