Titre | MidgeDropper Malware |
Numéro de Référence | Numéro de Référence 43932109/23 |
Date de publication | Date de publication 21 septembre 2023 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
MidgeDropper est un logiciel malveillant sophistiqué qui utilise une chaîne d'infection complexe, y compris l’obfuscation du code et le téléchargement latéral, pour échapper à la détection et déployer d'autres logiciels malveillants.
L'attaque commence généralement par un fichier d'archive malveillant, qui peut être déguisé en document légitime ou en un autre type de fichier. Lorsque l'utilisateur ouvre l'archive, le logiciel malveillant est exécuté et commence son processus d'infection. La variante MidgeDropper utilise diverses techniques pour échapper à la détection, notamment :
Une fois MidgeDropper infecte un appareil, il peut être utilisé pour déployer toute une série d'autres logiciels malveillants, tels que des ransomwares, des chevaux de Troie et des logiciels espions. Ces logiciels malveillants peuvent être utilisés pour voler des données, crypter des fichiers ou même prendre le contrôle de l'appareil.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à cette menace.
Hash :
|
URL:
|
Référence :
Fortinet «MidgeDropper Variant » :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved