{"id":584,"date":"2022-05-12T09:44:35","date_gmt":"2022-05-12T09:44:35","guid":{"rendered":"https:\/\/grossiste-batteries.com\/fr\/blog\/?p=584"},"modified":"2022-05-12T09:44:35","modified_gmt":"2022-05-12T09:44:35","slug":"un-malware-se-camoufle-dans-la-memoire-flash-des-cartes-meres","status":"publish","type":"post","link":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584","title":{"rendered":"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res"},"content":{"rendered":"\n<p>Les chercheurs de Kaspersky pensent que MoonBounce est exploit\u00e9 par APT41. Aussi appel\u00e9 Winnti, il s\u2019agit d\u2019un groupe de hackers chinois connu pour ses attaques sur les cha\u00eenes d\u2019approvisionnement en logiciels (CCleaner, Asus) et actif depuis au moins une d\u00e9cennie.<\/p>\n\n\n\n<p>Un micrologiciel de pointe<br>MoonBounce serait l\u2019implant de micrologiciel UEFI \u201cle plus avanc\u00e9\u201d d\u00e9couvert \u00e0 ce jour, selon des analystes en s\u00e9curit\u00e9. L\u2019UEFI, pour \u201cUnified Extensible Firmware Interface\u201d, est une sp\u00e9cification technique qui aide les syst\u00e8mes d\u2019exploitation et les micrologiciels \u00e0 s\u2019interfacer dans les ordinateurs. En clair, il s\u2019agit d\u2019un logiciel de bas niveau qui se lance d\u00e8s que l\u2019utilisateur d\u00e9marre son PC. Il remplace le BIOS sur les cartes m\u00e8res des ordinateurs depuis 2012.<\/p>\n\n\n\n<p>Mais attention, les pirates informatiques ont trouv\u00e9 un moyen d\u2019implanter un code malveillant dans ce microprogramme, le \u201cUEFI bootkit\u201d. Une manipulation qui leur permet de s\u2019immiscer dans un PC, tant en restant cach\u00e9s des antivirus et de tout outil de s\u00e9curit\u00e9 fonctionnant au niveau du syst\u00e8me d\u2019exploitation.<\/p>\n\n\n\n<p>Pour se camoufler, ces outils d\u00e9tournent la s\u00e9quence de d\u00e9marrage et s\u2019initialisent avant les composants de s\u00e9curit\u00e9 du syst\u00e8me d\u2019exploitation. Le plus souvent, ils se nichent dans des zones qui ne peuvent pas \u00eatre effac\u00e9es. Par exemple, dans le cas MoonBounce, l\u2019emplacement d\u2019implantation se trouve sur la m\u00e9moire flash SPI de la carte m\u00e8re. Un emplacement qui le rend invincible, m\u00eame en cas de remplacement du disque dur.<\/p>\n\n\n\n<p>Le malware MoonBounce<br>Dans MoonBounce, le code malveillant est int\u00e9gr\u00e9 dans un module de firmware existant (CORE_DXE). Il est donc subtil et difficile \u00e0 d\u00e9tecter. Une fois infect\u00e9, le syst\u00e8me se retrouve compl\u00e8tement sous le contr\u00f4le des pirates.<\/p>\n\n\n\n<p>Au moment du d\u00e9marrage du PC, MoonBounce cr\u00e9\u00e9 un pilote malveillant dans l\u2019espace m\u00e9moire du noyau Windows. Une premi\u00e8re \u00e9tape qui permet aux pirates d\u2019injecter des logiciels malveillants dans le processus syst\u00e8me svchost.exe (Processus h\u00f4te pour les services Windows). Autrement dit, d\u00e8s que l\u2019ordinateur d\u00e9marre, MoonBounce s\u2019est d\u00e9j\u00e0 nich\u00e9 et fonctionne en arri\u00e8re-plan.<\/p>\n\n\n\n<p>ous recherchez une nouvelle\u00a0<a href=\"https:\/\/www.blogger.com\/#\">Batterie Ordinateur Portable Acer<\/a>\u00a0? Les Batterie pour Acer sont connus pour leur excellent rapport qualit\u00e9-prix. Cons<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs de Kaspersky pensent que MoonBounce est exploit\u00e9 par APT41. Aussi appel\u00e9 Winnti, il s\u2019agit d\u2019un groupe de hackers chinois connu pour ses attaques sur les cha\u00eenes d\u2019approvisionnement en logiciels (CCleaner, Asus) et actif depuis au moins une d\u00e9cennie. Un micrologiciel de pointeMoonBounce serait l\u2019implant de micrologiciel UEFI \u201cle plus avanc\u00e9\u201d d\u00e9couvert \u00e0 ce [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"zakra_sidebar_layout":"customizer","zakra_remove_content_margin":false,"zakra_sidebar":"customizer","zakra_transparent_header":"customizer","zakra_logo":0,"zakra_main_header_style":"default","zakra_menu_item_color":"","zakra_menu_item_hover_color":"","zakra_menu_item_active_color":"","zakra_menu_active_style":"zakra_menu_active_style","zakra_page_header":true,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-584","post","type-post","status-publish","format-standard","hentry","category-nouvelles"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res - grossiste-batteries.com: batteries et adaptateurs<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res - grossiste-batteries.com: batteries et adaptateurs\" \/>\n<meta property=\"og:description\" content=\"Les chercheurs de Kaspersky pensent que MoonBounce est exploit\u00e9 par APT41. Aussi appel\u00e9 Winnti, il s\u2019agit d\u2019un groupe de hackers chinois connu pour ses attaques sur les cha\u00eenes d\u2019approvisionnement en logiciels (CCleaner, Asus) et actif depuis au moins une d\u00e9cennie. Un micrologiciel de pointeMoonBounce serait l\u2019implant de micrologiciel UEFI \u201cle plus avanc\u00e9\u201d d\u00e9couvert \u00e0 ce [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584\" \/>\n<meta property=\"og:site_name\" content=\"grossiste-batteries.com: batteries et adaptateurs\" \/>\n<meta property=\"article:published_time\" content=\"2022-05-12T09:44:35+00:00\" \/>\n<meta name=\"author\" content=\"bella\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"bella\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584\",\"url\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584\",\"name\":\"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res - grossiste-batteries.com: batteries et adaptateurs\",\"isPartOf\":{\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/#website\"},\"datePublished\":\"2022-05-12T09:44:35+00:00\",\"dateModified\":\"2022-05-12T09:44:35+00:00\",\"author\":{\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/#\/schema\/person\/efe110de25e332fb734b54d4559503eb\"},\"breadcrumb\":{\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/grossiste-batteries.com\/fr\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/#website\",\"url\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/\",\"name\":\"grossiste-batteries.com: batteries et adaptateurs\",\"description\":\"grossiste-batteries.com: batteries et adaptateurs\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/#\/schema\/person\/efe110de25e332fb734b54d4559503eb\",\"name\":\"bella\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/bebf3096a51ce7e2123b6e0fc60d24a5e67ee865894d2a376f0cd59eb487b2fa?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/bebf3096a51ce7e2123b6e0fc60d24a5e67ee865894d2a376f0cd59eb487b2fa?s=96&d=mm&r=g\",\"caption\":\"bella\"},\"sameAs\":[\"https:\/\/grossiste-batteries.com\/fr\/blog\"],\"url\":\"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/author\/bella\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res - grossiste-batteries.com: batteries et adaptateurs","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584","og_locale":"fr_FR","og_type":"article","og_title":"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res - grossiste-batteries.com: batteries et adaptateurs","og_description":"Les chercheurs de Kaspersky pensent que MoonBounce est exploit\u00e9 par APT41. Aussi appel\u00e9 Winnti, il s\u2019agit d\u2019un groupe de hackers chinois connu pour ses attaques sur les cha\u00eenes d\u2019approvisionnement en logiciels (CCleaner, Asus) et actif depuis au moins une d\u00e9cennie. Un micrologiciel de pointeMoonBounce serait l\u2019implant de micrologiciel UEFI \u201cle plus avanc\u00e9\u201d d\u00e9couvert \u00e0 ce [&hellip;]","og_url":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584","og_site_name":"grossiste-batteries.com: batteries et adaptateurs","article_published_time":"2022-05-12T09:44:35+00:00","author":"bella","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"bella","Dur\u00e9e de lecture estim\u00e9e":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584","url":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584","name":"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res - grossiste-batteries.com: batteries et adaptateurs","isPartOf":{"@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/#website"},"datePublished":"2022-05-12T09:44:35+00:00","dateModified":"2022-05-12T09:44:35+00:00","author":{"@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/#\/schema\/person\/efe110de25e332fb734b54d4559503eb"},"breadcrumb":{"@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/584#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/grossiste-batteries.com\/fr\/blog"},{"@type":"ListItem","position":2,"name":"Un malware se camoufle dans la m\u00e9moire Flash des cartes m\u00e8res"}]},{"@type":"WebSite","@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/#website","url":"https:\/\/grossiste-batteries.com\/fr\/blog\/","name":"grossiste-batteries.com: batteries et adaptateurs","description":"grossiste-batteries.com: batteries et adaptateurs","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/grossiste-batteries.com\/fr\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/#\/schema\/person\/efe110de25e332fb734b54d4559503eb","name":"bella","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/grossiste-batteries.com\/fr\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bebf3096a51ce7e2123b6e0fc60d24a5e67ee865894d2a376f0cd59eb487b2fa?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bebf3096a51ce7e2123b6e0fc60d24a5e67ee865894d2a376f0cd59eb487b2fa?s=96&d=mm&r=g","caption":"bella"},"sameAs":["https:\/\/grossiste-batteries.com\/fr\/blog"],"url":"https:\/\/grossiste-batteries.com\/fr\/blog\/archives\/author\/bella"}]}},"_links":{"self":[{"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/584","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/comments?post=584"}],"version-history":[{"count":1,"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/584\/revisions"}],"predecessor-version":[{"id":585,"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/posts\/584\/revisions\/585"}],"wp:attachment":[{"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/media?parent=584"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/categories?post=584"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/grossiste-batteries.com\/fr\/blog\/wp-json\/wp\/v2\/tags?post=584"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}