0% ont trouvé ce document utile (0 vote)
13 vues2 pages

DcRat : Menace Critique de Sécurité

Transféré par

talib3ilm.2018
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
13 vues2 pages

DcRat : Menace Critique de Sécurité

Transféré par

talib3ilm.2018
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

ROYAUME DU MAROC ‫المملكة المغربية‬

ADMINISTRATION ‫إدارة الدفاع الوطني‬


DE LA DEFENSE NATIONALE ‫المديرية العامة ألمن نظم المعلومات‬
Direction Générale de la Sécurité
des Systèmes d’Information

NOTE DE SECURITE
Titre DcRat RAT
Numéro de Référence 51290412/24
Date de Publication 04 Décembre 2024
Risque Critique
Impact Critique

DcRat est un cheval de Troie d'accès à distance (RAT) identifié principalement en associa-
tion avec le groupe de menaces RedFoxtrot. DcRat est conçu pour permettre aux attaquants
de prendre le contrôle à distance des systèmes infectés et est généralement utilisé pour le vol
de données, la surveillance et le déploiement de logiciels malveillants supplémentaires.
L'infrastructure du logiciel malveillant a ciblé des secteurs critiques, notamment les télé-
communications et la finance. Les certificats associés à DcRat comportent souvent le nom
distinctif « DcRat Server » d'une entité nommée « qwqdanchun », ce qui indique une source
cohérente de distribution du logiciel malveillant. RedFoxtrot utilise plusieurs méthodes et
outils avec DcRat, notamment Cobalt Strike et AsyncRAT, pour l'infiltration et les activités
de commande et de contrôle. Les méthodes d'accès initiales impliquent généralement des
tactiques d'ingénierie sociale ou l'exploitation des vulnérabilités pour compromettre les sys-
tèmes cibles.

Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au


niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité
relative à ce malware.

Indicateurs de compromission (IOCs):


Ip :

Direction Générale de la Sécurité des Systèmes d’Information, ‫مديرية تدبير مركز اليقظة والرصد‬, ‫المديرية العامة ألمن نظم المعلومات‬
Centre de Veille de Détection et de Réaction aux Attaques ‫ الرباط‬1048 .‫ب‬.‫ ص‬،‫ المشور السعيد‬، ‫والتصدي للهجمات المعلوماتية‬
Informatiques, Méchouar Saïd, 05 37 57 20 53 :‫ – فاكس‬05 37 57 21 47 :‫هاتف‬
B.P. 1048 Rabat – Tél : 05 37 57 21 47 – Fax : 05 37 57 20 53 contact@[Link] ‫البريد اإللكتروني‬
Email : contact@[Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]
- [Link]

Direction Générale de la Sécurité des Systèmes d’Information, ‫مديرية تدبير مركز اليقظة والرصد‬, ‫المديرية العامة ألمن نظم المعلومات‬
Centre de Veille de Détection et de Réaction aux Attaques ‫ الرباط‬1048 .‫ب‬.‫ ص‬،‫ المشور السعيد‬، ‫والتصدي للهجمات المعلوماتية‬
Informatiques, Méchouar Saïd, 05 37 57 20 53 :‫ – فاكس‬05 37 57 21 47 :‫هاتف‬
B.P. 1048 Rabat – Tél : 05 37 57 21 47 – Fax : 05 37 57 20 53 contact@[Link] ‫البريد اإللكتروني‬
Email : contact@[Link]

Vous aimerez peut-être aussi