
{"id":5298,"date":"2023-09-16T05:51:16","date_gmt":"2023-09-16T03:51:16","guid":{"rendered":"https:\/\/parlonstechs.com\/all\/?p=5298"},"modified":"2023-09-16T05:55:01","modified_gmt":"2023-09-16T03:55:01","slug":"un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque","status":"publish","type":"post","link":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/","title":{"rendered":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"577\" src=\"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/image-42-1024x577.png\" alt=\"\" class=\"wp-image-5299\" srcset=\"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/image-42-1024x577.png 1024w, https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/image-42-300x169.png 300w, https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/image-42-768x433.png 768w, https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/image-42.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Les chercheurs de Kaspersky Lab ont r\u00e9v\u00e9l\u00e9 que le site de t\u00e9l\u00e9chargement freedownloadmanager[.]org a \u00e9t\u00e9 utilis\u00e9 pour distribuer des logiciels malveillants aux utilisateurs de Linux. Ces logiciels malveillants ont \u00e9t\u00e9 con\u00e7us pour voler des mots de passe et d\u2019autres informations sensibles. Cette activit\u00e9 malveillante aurait dur\u00e9 plus de trois ans.<\/strong><\/p>\n\n\n\n<p><strong>Le site freedownloadmanager[.]org a propos\u00e9 une version du logiciel Linux connu sous le nom de Free Download Manager. Cependant, \u00e0 partir de 2020, le m\u00eame domaine aurait parfois redirig\u00e9 les utilisateurs vers le domaine deb.fdmpkg[.]org, qui proposait une version malveillante de l\u2019application. Cette version malveillante contenait un script qui t\u00e9l\u00e9chargeait deux fichiers ex\u00e9cutables dans les chemins de fichiers \/var\/tmp\/crond et \/var\/tmp\/bs. Le script utilisait ensuite le planificateur de t\u00e2ches cron pour lancer le fichier dans \/var\/tmp\/crond toutes les 10 minutes.<\/strong><\/p>\n\n\n\n<p>La version de Free Download Manager install\u00e9e par le paquet infect\u00e9 a \u00e9t\u00e9 publi\u00e9e le 24 janvier 2020. Parall\u00e8lement, le script postinst contient des commentaires en russe et en ukrainien, notamment des informations sur les am\u00e9liorations apport\u00e9es au logiciel malveillant, ainsi que des d\u00e9clarations d&rsquo;activistes. Ils mentionnent les dates 20200126 (26 janvier 2020) et 20200127 (27 janvier 2020).<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.developpez.net\/forums\/attachments\/p643886d1\/a\/a\/a\" alt=\"\"\/><\/figure>\n\n\n\n<p>Les appareils qui avaient install\u00e9 la version pi\u00e9g\u00e9e de Free Download Manager \u00e9taient ainsi d\u00e9finitivement compromis. Ce logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant plus de trois ans sans que personne ne le remarque. En juillet 2022, des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau logiciel malveillant Linux nomm\u00e9 Orbit qui cr\u00e9e une porte d\u00e9rob\u00e9e dans les machines et serveurs infect\u00e9s, permettant aux cybercriminels de voler discr\u00e8tement des informations sensibles tout en maintenant leur pr\u00e9sence sur le r\u00e9seau.<\/p>\n\n\n\n<p>Le malware&nbsp;<em>Orbit<\/em>&nbsp;fournit aux cybercriminels un acc\u00e8s \u00e0 distance aux syst\u00e8mes Linux, ce qui leur permet de voler des noms d\u2019utilisateur et des mots de passe et d\u2019enregistrer des commandes TTY \u2013 les entr\u00e9es effectu\u00e9es dans le terminal Linux. Les menaces qui ciblent Linux continuent d\u2019\u00e9voluer tout en r\u00e9ussissant \u00e0 rester sous le radar des outils de s\u00e9curit\u00e9. Orbit est un exemple de plus de la fa\u00e7on dont les nouveaux logiciels malveillants peuvent \u00eatre \u00e9vasifs et persistants.<\/p>\n\n\n\n<p><strong>Une porte d\u00e9rob\u00e9e bas\u00e9e sur le DNS<\/strong><\/p>\n\n\n\n<p>Une fois le paquet malveillant install\u00e9, l&rsquo;ex\u00e9cutable&nbsp;<em>\/var\/tmp\/crond<\/em>&nbsp;est lanc\u00e9 \u00e0 chaque d\u00e9marrage via cron. Cet ex\u00e9cutable est une porte d\u00e9rob\u00e9e et n&rsquo;importe aucune fonction de biblioth\u00e8ques externes. Pour acc\u00e9der \u00e0 l&rsquo;API Linux, il invoque des appels de syst\u00e8me \u00e0 l&rsquo;aide de la biblioth\u00e8que dietlibc li\u00e9e statiquement.<\/p>\n\n\n\n<p>Au d\u00e9marrage, cette porte d\u00e9rob\u00e9e effectue une requ\u00eate DNS de type A pour le domaine &lt;cha\u00eene de 20 octets cod\u00e9e en hexad\u00e9cimal&gt;.u.fdmpkg[.]org. En r\u00e9ponse \u00e0 cette requ\u00eate, la porte d\u00e9rob\u00e9e re\u00e7oit deux adresses IP qui codent l&rsquo;adresse et le port d&rsquo;un serveur C2 secondaire. Les adresses suivantes ont \u00e9t\u00e9 renvoy\u00e9es au moment de nos recherches :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>172.111.48[.]101 ;<\/li>\n\n\n\n<li>172.1.0[.]80<\/li>\n<\/ul>\n\n\n\n<p>La premi\u00e8re adresse IP de la liste ci-dessus est l&rsquo;adresse du serveur C2 secondaire, tandis que la deuxi\u00e8me adresse contient le port de connexion (cod\u00e9 dans les troisi\u00e8me et quatri\u00e8me octets) et le type de connexion (cod\u00e9 dans le deuxi\u00e8me octet).<\/p>\n\n\n\n<p>Apr\u00e8s avoir analys\u00e9 la r\u00e9ponse \u00e0 la requ\u00eate DNS, la porte d\u00e9rob\u00e9e lance un shell invers\u00e9, en utilisant le serveur C2 secondaire pour les communications. Le protocole de communication est, selon le type de connexion, soit SSL, soit TCP. Dans le cas de SSL, la porte d\u00e9rob\u00e9e crond lance l&rsquo;ex\u00e9cutable \/var\/tmp\/bs et lui d\u00e9l\u00e8gue toutes les communications ult\u00e9rieures. Dans le cas contraire, le shell invers\u00e9 est cr\u00e9\u00e9 par la porte d\u00e9rob\u00e9e crond elle-m\u00eame.<\/p>\n\n\n\n<p><strong>Un d\u00e9robateur de Bash<\/strong><\/p>\n\n\n\n<p>Apr\u00e8s avoir d\u00e9couvert que la porte d\u00e9rob\u00e9e crond cr\u00e9e un shell invers\u00e9, nous avons d\u00e9cid\u00e9 de v\u00e9rifier comment ce shell est utilis\u00e9 par les attaquants. Pour ce faire, nous avons install\u00e9 le paquet Free Download Manager infect\u00e9 dans un bac \u00e0 sable d&rsquo;analyse des logiciels malveillants. Apr\u00e8s avoir analys\u00e9 le trafic g\u00e9n\u00e9r\u00e9 par crond, nous avons d\u00e9termin\u00e9 que les attaquants avaient d\u00e9ploy\u00e9 un voleur Bash dans le bac \u00e0 sable.<\/p>\n\n\n\n<p>Ce voleur collecte des donn\u00e9es telles que des informations syst\u00e8me, l&rsquo;historique de navigation, des mots de passe enregistr\u00e9s, des fichiers de portefeuilles de cryptomonnaies, ainsi que des informations d&rsquo;identification pour des services cloud (AWS, Google Cloud, Oracle Cloud Infrastructure, Azure).<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.developpez.net\/forums\/attachments\/p643885d1\/a\/a\/a\" alt=\"\"\/><\/figure>\n\n\n\n<p>Apr\u00e8s avoir recueilli des informations sur la machine infect\u00e9e, le voleur t\u00e9l\u00e9charge un binaire de t\u00e9l\u00e9chargement \u00e0 partir du serveur C2 et l&rsquo;enregistre dans&nbsp;<em>\/var\/tmp\/atd<\/em>. Il utilise ensuite ce binaire pour t\u00e9l\u00e9charger les r\u00e9sultats de l&rsquo;ex\u00e9cution du voleur vers l&rsquo;infrastructure des attaquants. Aucune autre activit\u00e9 r\u00e9alis\u00e9e via le reverse shell n\u2019a \u00e9t\u00e9 observ\u00e9e, et la cha\u00eene d&rsquo;infection compl\u00e8te peut donc \u00eatre d\u00e9crite \u00e0 l&rsquo;aide du graphique ci-dessous :<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.developpez.net\/forums\/attachments\/p643884d1\/a\/a\/a\" alt=\"\"\/><\/figure>\n\n\n\n<p><strong>Le myst\u00e8re du vecteur d&rsquo;infection<\/strong><\/p>\n\n\n\n<p>Apr\u00e8s avoir analys\u00e9 tous les \u00e9l\u00e9ments de la cha\u00eene, les chercheurs ont voulu savoir comment le paquet Debian infect\u00e9 avait \u00e9t\u00e9 distribu\u00e9 aux victimes. Ils ont consult\u00e9 le site officiel de Free Download Manager (<em>freedownloadmanager[.]org<\/em>). Les paquets disponibles au t\u00e9l\u00e9chargement sur ce site se sont av\u00e9r\u00e9s \u00eatre h\u00e9berg\u00e9s sur le domaine files.freedownloadmanager[.]org, et ils n&rsquo;ont pas fait l&rsquo;objet d&rsquo;un backdoored.<\/p>\n\n\n\n<p>Les chercheurs ont ensuite d\u00e9cid\u00e9 d&rsquo;effectuer une v\u00e9rification des sources ouvertes sur le domaine&nbsp;<em>fdmpkg[.]org<\/em>. Cette v\u00e9rification a r\u00e9v\u00e9l\u00e9 une douzaine de messages sur des sites web tels que StackOverflow et Reddit, dans lesquels les utilisateurs discutaient des probl\u00e8mes caus\u00e9s par la distribution infect\u00e9e de Free Download Manager, sans se rendre compte qu&rsquo;ils \u00e9taient en fait victimes d&rsquo;un logiciel malveillant. Comme dit pr\u00e9c\u00e9demment, ces messages ont \u00e9t\u00e9 publi\u00e9s sur une p\u00e9riode de trois ans, de 2020 \u00e0 2022.<\/p>\n\n\n\n<p>Dans l&rsquo;un de ces messages, l&rsquo;auteur se plaint du message \u00ab Waiting for process : crond \u00bb qui emp\u00eache l&rsquo;ordinateur de s&rsquo;\u00e9teindre :<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.developpez.net\/forums\/attachments\/p643883d1\/a\/a\/a\" alt=\"\"\/><\/figure>\n\n\n\n<p>Les r\u00e9ponses \u00e0 cet article, provenant d&rsquo;utilisateurs confront\u00e9s au m\u00eame probl\u00e8me, sugg\u00e8rent que ce probl\u00e8me est caus\u00e9 par le logiciel Free Download Manager. Elles conseillent de supprimer les fichiers&nbsp;<em>\/etc\/cron.d\/collect<\/em>,&nbsp;<em>\/var\/tmp\/crond<\/em>&nbsp;et&nbsp;<em>\/var\/tmp\/bs<\/em>. Cependant, aucun ne mentionne que ces trois fichiers sont malveillants.<\/p>\n\n\n\n<p>Le logiciel malveillant observ\u00e9 dans cette campagne est connu depuis 2013. En outre, les implants se sont r\u00e9v\u00e9l\u00e9s assez bruyants, comme le montrent les nombreux messages post\u00e9s sur les r\u00e9seaux sociaux. Selon notre t\u00e9l\u00e9m\u00e9trie, les victimes de cette campagne sont localis\u00e9es dans le monde entier, notamment au Br\u00e9sil, en Chine, en Arabie Saoudite et en Russie. Compte tenu de ces faits, il peut sembler paradoxal que le paquet malveillant Free Download Manager soit rest\u00e9 ind\u00e9tect\u00e9 pendant plus de trois ans. Cela serait d\u00fb aux facteurs suivants :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>la fr\u00e9quence d\u2019observation de logiciels malveillants sur Linux est beaucoup plus faible que sur Windows ;<\/li>\n\n\n\n<li>les compromissions par le paquet malveillant de Debian se sont produites avec un certain degr\u00e9 de probabilit\u00e9 : certains utilisateurs ont re\u00e7u le paquet compromis, tandis que d&rsquo;autres ont fini par t\u00e9l\u00e9charger le paquet b\u00e9nin ;<\/li>\n\n\n\n<li>les utilisateurs de r\u00e9seaux sociaux qui discutent des probl\u00e8mes li\u00e9s \u00e0 Free Download Manager ne soup\u00e7onnent pas qu&rsquo;ils sont dus \u00e0 des logiciels malveillants.<\/li>\n<\/ul>\n\n\n\n<p>Les logiciels malveillants ciblant Linux sont beaucoup moins fr\u00e9quents que ceux ciblant Windows. Cependant, il est important de noter que la quantit\u00e9 de logiciels malveillants pour Linux a augment\u00e9 de mani\u00e8re exponentielle au cours du premier semestre 2022, atteignant un niveau record apr\u00e8s la d\u00e9couverte de 1,7 million d\u2019\u00e9chantillons par les chercheurs. En comparaison, Windows reste le syst\u00e8me d\u2019exploitation le plus infect\u00e9 par des logiciels malveillants, avec 41,4 millions d\u2019\u00e9chantillons nouvellement programm\u00e9s identifi\u00e9s au premier semestre 2022.<\/p>\n\n\n\n<p><strong>Les services gratuits ne sont pas vraiment gratuits<\/strong><\/p>\n\n\n\n<p>La r\u00e9alit\u00e9 est que les services gratuits ne sont pas gratuits, et beaucoup de ces milliards d&rsquo;utilisateurs sont heureux d&rsquo;\u00eatre complices afin de rendre leur vie plus facile. Bien qu\u2019ils ne co\u00fbtent pas d\u2019argent au d\u00e9part, ils s\u2019accompagnent souvent de co\u00fbts cach\u00e9s, tels que la collecte et l\u2019utilisation de donn\u00e9es personnelles pour la publicit\u00e9 cibl\u00e9e. L\u2019exemple de Google et Facebook est une illustration parfaite. Une \u00e9tude r\u00e9alis\u00e9e en 2019 par le Centre for Data Innovation s&rsquo;est pench\u00e9e sur le compromis entre l&rsquo;\u00e9change de donn\u00e9es et l&rsquo;acc\u00e8s aux services en ligne. Elle a r\u00e9v\u00e9l\u00e9 que 80 % des utilisateurs am\u00e9ricains souhaitaient que Facebook et Google collectent moins de donn\u00e9es les concernant.<\/p>\n\n\n\n<p>Toutefois, lorsqu&rsquo;on leur demande quels compromis ils seraient pr\u00eats \u00e0 faire pour y parvenir, ils se montrent plus ambivalents. Lorsqu&rsquo;on leur demande s&rsquo;ils accepteraient de collecter moins de donn\u00e9es mais de perdre certaines fonctionnalit\u00e9s de ces services, ils ne sont plus que 64 % \u00e0 les soutenir. Lorsqu&rsquo;on leur demande s&rsquo;ils seraient pr\u00eats \u00e0 payer un abonnement mensuel pour que Facebook et Google collectent moins de donn\u00e9es, ils ne sont plus que 25 %.<\/p>\n\n\n\n<p>Bien que la campagne soit actuellement inactive, le cas de Free Download Manager montre qu&rsquo;il peut \u00eatre tr\u00e8s difficile de d\u00e9tecter \u00e0 l&rsquo;\u0153il nu les cyberattaques en cours sur les machines Linux. Il est donc essentiel que les machines Linux, qu&rsquo;il s&rsquo;agisse d&rsquo;ordinateurs de bureau ou de serveurs, soient \u00e9quip\u00e9es de solutions de s\u00e9curit\u00e9 fiables et efficaces.<\/p>\n\n\n\n<p>Source :&nbsp;<a href=\"https:\/\/securelist.com\/backdoored-free-download-manager-linux-malware\/110465\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kaspersky<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs de Kaspersky Lab ont r\u00e9v\u00e9l\u00e9 que le site de t\u00e9l\u00e9chargement freedownloadmanager[.]org a \u00e9t\u00e9 utilis\u00e9 pour distribuer des logiciels malveillants aux utilisateurs de Linux. Ces logiciels malveillants ont \u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5302,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,195,11,12],"tags":[],"class_list":["post-5298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite","category-cyberespionnage","category-cybersecurite","category-logiciels"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - Parlons Techs - Store<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - ParlonsTechs\" \/>\n<meta property=\"og:description\" content=\"Les chercheurs de Kaspersky Lab ont r\u00e9v\u00e9l\u00e9 que le site de t\u00e9l\u00e9chargement freedownloadmanager[.]org a \u00e9t\u00e9 utilis\u00e9 pour distribuer des logiciels malveillants aux utilisateurs de Linux. Ces logiciels malveillants ont \u00e9t\u00e9 [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/\" \/>\n<meta property=\"og:site_name\" content=\"Parlons Techs - Store\" \/>\n<meta property=\"article:published_time\" content=\"2023-09-16T03:51:16+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-09-16T03:55:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/social-17.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"900\" \/>\n\t<meta property=\"og:image:height\" content=\"500\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"wisdom\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - Parlons Techs\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/social-17.jpg\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"wisdom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/\"},\"author\":{\"name\":\"wisdom\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/#\\\/schema\\\/person\\\/a93526e9c6c72ccb484abb7008892823\"},\"headline\":\"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque\",\"datePublished\":\"2023-09-16T03:51:16+00:00\",\"dateModified\":\"2023-09-16T03:55:01+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/\"},\"wordCount\":1713,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/ab-17.jpg\",\"articleSection\":[\"Actualit\u00e9\",\"Cyberespionnage\",\"CyberS\u00e9curit\u00e9\",\"Logiciels\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/\",\"url\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/\",\"name\":\"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - Parlons Techs - Store\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/ab-17.jpg\",\"datePublished\":\"2023-09-16T03:51:16+00:00\",\"dateModified\":\"2023-09-16T03:55:01+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/#\\\/schema\\\/person\\\/a93526e9c6c72ccb484abb7008892823\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#primaryimage\",\"url\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/ab-17.jpg\",\"contentUrl\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/ab-17.jpg\",\"width\":265,\"height\":119},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/2023\\\/09\\\/16\\\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/#website\",\"url\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/\",\"name\":\"Parlons Techs - Store\",\"description\":\"Toute L&#039;Actualit\u00e9 sur La Technologie et La Science\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/#\\\/schema\\\/person\\\/a93526e9c6c72ccb484abb7008892823\",\"name\":\"wisdom\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/e752642935d05c7ef20c7ff136e0baadd18b8f39f34dbcffed7f1221cb763284?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/e752642935d05c7ef20c7ff136e0baadd18b8f39f34dbcffed7f1221cb763284?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/e752642935d05c7ef20c7ff136e0baadd18b8f39f34dbcffed7f1221cb763284?s=96&d=mm&r=g\",\"caption\":\"wisdom\"},\"sameAs\":[\"https:\\\/\\\/parlonstechs.com\\\/all\"],\"url\":\"https:\\\/\\\/parlonstechs.com\\\/all\\\/author\\\/wisdom\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - Parlons Techs - Store","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/","og_locale":"fr_FR","og_type":"article","og_title":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - ParlonsTechs","og_description":"Les chercheurs de Kaspersky Lab ont r\u00e9v\u00e9l\u00e9 que le site de t\u00e9l\u00e9chargement freedownloadmanager[.]org a \u00e9t\u00e9 utilis\u00e9 pour distribuer des logiciels malveillants aux utilisateurs de Linux. Ces logiciels malveillants ont \u00e9t\u00e9 [&hellip;]","og_url":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/","og_site_name":"Parlons Techs - Store","article_published_time":"2023-09-16T03:51:16+00:00","article_modified_time":"2023-09-16T03:55:01+00:00","og_image":[{"width":900,"height":500,"url":"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/social-17.jpg","type":"image\/jpeg"}],"author":"wisdom","twitter_card":"summary_large_image","twitter_title":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - Parlons Techs","twitter_image":"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/social-17.jpg","twitter_misc":{"\u00c9crit par":"wisdom","Dur\u00e9e de lecture estim\u00e9e":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#article","isPartOf":{"@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/"},"author":{"name":"wisdom","@id":"https:\/\/parlonstechs.com\/all\/#\/schema\/person\/a93526e9c6c72ccb484abb7008892823"},"headline":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque","datePublished":"2023-09-16T03:51:16+00:00","dateModified":"2023-09-16T03:55:01+00:00","mainEntityOfPage":{"@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/"},"wordCount":1713,"commentCount":0,"image":{"@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#primaryimage"},"thumbnailUrl":"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/ab-17.jpg","articleSection":["Actualit\u00e9","Cyberespionnage","CyberS\u00e9curit\u00e9","Logiciels"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/","url":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/","name":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque - Parlons Techs - Store","isPartOf":{"@id":"https:\/\/parlonstechs.com\/all\/#website"},"primaryImageOfPage":{"@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#primaryimage"},"image":{"@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#primaryimage"},"thumbnailUrl":"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/ab-17.jpg","datePublished":"2023-09-16T03:51:16+00:00","dateModified":"2023-09-16T03:55:01+00:00","author":{"@id":"https:\/\/parlonstechs.com\/all\/#\/schema\/person\/a93526e9c6c72ccb484abb7008892823"},"breadcrumb":{"@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#primaryimage","url":"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/ab-17.jpg","contentUrl":"https:\/\/parlonstechs.com\/all\/wp-content\/uploads\/2023\/09\/ab-17.jpg","width":265,"height":119},{"@type":"BreadcrumbList","@id":"https:\/\/parlonstechs.com\/all\/2023\/09\/16\/un-logiciel-malveillant-linux-voleur-de-mots-de-passe-a-fonctionne-pendant-3-ans-sans-que-personne-ne-le-remarque\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/parlonstechs.com\/all\/"},{"@type":"ListItem","position":2,"name":"Un logiciel malveillant Linux voleur de mots de passe a fonctionn\u00e9 pendant 3 ans Sans que personne ne le remarque"}]},{"@type":"WebSite","@id":"https:\/\/parlonstechs.com\/all\/#website","url":"https:\/\/parlonstechs.com\/all\/","name":"Parlons Techs - Store","description":"Toute L&#039;Actualit\u00e9 sur La Technologie et La Science","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/parlonstechs.com\/all\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/parlonstechs.com\/all\/#\/schema\/person\/a93526e9c6c72ccb484abb7008892823","name":"wisdom","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/e752642935d05c7ef20c7ff136e0baadd18b8f39f34dbcffed7f1221cb763284?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/e752642935d05c7ef20c7ff136e0baadd18b8f39f34dbcffed7f1221cb763284?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e752642935d05c7ef20c7ff136e0baadd18b8f39f34dbcffed7f1221cb763284?s=96&d=mm&r=g","caption":"wisdom"},"sameAs":["https:\/\/parlonstechs.com\/all"],"url":"https:\/\/parlonstechs.com\/all\/author\/wisdom\/"}]}},"_links":{"self":[{"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/posts\/5298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/comments?post=5298"}],"version-history":[{"count":1,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/posts\/5298\/revisions"}],"predecessor-version":[{"id":5301,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/posts\/5298\/revisions\/5301"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/media\/5302"}],"wp:attachment":[{"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/media?parent=5298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/categories?post=5298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/parlonstechs.com\/all\/wp-json\/wp\/v2\/tags?post=5298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}