Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Koske : quand des images de pandas cachent un malware Linux

Koske : quand des images de pandas cachent un malware Linux

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
koskemalwarelinux
3 Messages 2 Publieurs 201 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence
    Admin PW Addict I.T Guy # Dev Team
    a écrit sur dernière édition par Violence
    #1

    Un nouveau logiciel malveillant nommé Koske s’attaque aux machines sous Linux ! Sa particularité ? Il se dissimule dans de banales images de pandas ! Voici ce qu’il faut savoir à son sujet.

    Des pandas polyglottes s’attaquent à Linux

    Un nouveau rapport publié par les chercheurs en cybersécurité de chez AquaSec met en lumière ce qu’ils considèrent être une menace sophistiquée pour Linux. Ce logiciel malveillant nommé **Koske **se cache dans des images au format .JPEG représentant des pandas : à première vue, ces photos semblent innocentes, mais c’est loin d’être le cas.

    Nous pourrions penser que les pirates ont fait usage de la stéganographie (le fait de cacher des données dans une image), mais ce n’est pas le cas. En réalité, il s’agit de fichiers polyglottes, c’est-à-dire qu’ils sont** valides dans plusieurs formats** et peuvent être** interprétés par différentes applications**. Dans le cas présent, le fichier est à la fois une image lisible par une visionneuse d’images et un script malveillant exécutable par un interpréteur de commandes ! Dans la pratique, c’est donc **particulièrement trompeur **: si un utilisateur ouvre le fichier, il verra un panda. Si un script l’exécute, le code malveillant contenu à la fin du fichier sera lancé.

    Chaque image contient sa propre charge malveillante, comme l’expliquent les chercheurs : “L’une des charges utiles est un code C écrit directement dans la mémoire, compilé et exécuté sous la forme d’un fichier .so à objets partagés qui fonctionne comme un rootkit. Le second est un script shell, également exécuté à partir de la mémoire, qui utilise des utilitaires système standard pour s’exécuter furtivement et maintenir la persistance tout en laissant peu de traces visibles.”

    Ci-dessous, un exemple partagé par AquaSec :


    La campagne observée montre que les pirates cherchent à compromettre des instances Jupyter Lab mal configurées et exposées sur Internet. Une fois qu’ils ont un accès, les pirates passent à la seconde phase de leur attaque : télécharger les images de pandas hébergées sur des services légitimes.

    Sur le système compromis, le malware Koske fait tout pour être persistant, que ce soit pour résister aux redémarrages ou assurer la connexion avec le serveur C2 des attaquants. Il s’appuie notamment sur des tâches planifiées (crons), un service dédié nommé shellkoske.service créé au niveau de systemd, ou encore la modification des fichiers .bashrc et .bash_logout pour exécuter un script destiné à maintenir la connexion avec le serveur C2.

    Un mineur de cryptomonnaies fruit de l’IA ?

    Une fois bien en place, Koske peut accomplir sa mission principale : le minage de cryptomonnaies. Il analyse d’abord le matériel de l’hôte (CPU et GPU) pour déployer le mineur le plus performant, puisque ce malware est capable de miner pas moins de 18 cryptomonnaies différentes. Nous pouvons citer, par exemple : Monero, Ravencoin ou Zano. Il peut même adapter son comportement au fur et à mesure pour basculer d’un mineur à un autre.

    Les chercheurs d’AquaSec pensent que les pirates ont fait usage de l’IA (LLM) pour développer ce malware Koske. D’après eux, plusieurs indices vont en ce sens, notamment le fait que le code soit très verbeux et la logique globale du code.

    Qu’il soit écrit par un utilisateur novice de LLM ou par un acteur sophistiqué masquant ses intentions, il annonce un avenir où les auteurs de logiciels malveillants exploiteront l’IA pour écrire des codes qui surpasseront les défenses traditionnelles.
    – préviennent les chercheurs

    Qui est à l’origine de cette campagne ? Bien que des indices pointent vers la Serbie (adresses IP et phrases dans les scripts) et la Slovaquie (langue utilisée sur le dépôt GitHub hébergeant les mineurs), aucune attribution formelle n’a pu être faite pour le moment.


    – Source :

    https://www.it-connect.fr/koske-quand-des-images-de-pandas-cachent-un-malware-linux/

    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    1 réponse Dernière réponse
    2
    • Psyckofoxundefined Hors-ligne
      Psyckofoxundefined Hors-ligne
      Psyckofox
      DDL Geek Rebelle Ciné-Séries Club Gamer PW Addict
      a écrit sur dernière édition par
      #2

      @Violence

      J’avais mis en place un plan infaillible mais t’es entrain de me griller 😁

      https://planete-warez.net/post/99100

      "Pour survivre à la guerre, il faut devenir la guerre"

      John Rambo

      Violenceundefined 1 réponse Dernière réponse
      undefined
      1
      • Psyckofoxundefined Psyckofox

        @Violence

        J’avais mis en place un plan infaillible mais t’es entrain de me griller 😁

        https://planete-warez.net/post/99100

        Violenceundefined Hors-ligne
        Violenceundefined Hors-ligne
        Violence
        Admin PW Addict I.T Guy # Dev Team
        a écrit sur dernière édition par
        #3

        @Psyckofox a dit dans Koske : quand des images de pandas cachent un malware Linux :

        @Violence

        J’avais mis en place un plan infaillible mais t’es entrain de me griller 😁

        https://planete-warez.net/post/99100

        Je t’ai vu mettre ça dans le topic des fragiles @Psyckofox 🤣

        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

        1 réponse Dernière réponse
        undefined
        1

        Hello! It looks like you're interested in this conversation, but you don't have an account yet.

        Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

        With your input, this post could be even better 💗

        S'inscrire Se connecter
        Répondre
        • Répondre à l'aide d'un nouveau sujet
        Se connecter pour répondre
        • Du plus ancien au plus récent
        • Du plus récent au plus ancien
        • Les plus votés







        ©2026 planete-warez.net
        L'actualité Warez & underground en continu
        Icône café Faire un don
        Politique   RGPD  @dev  Sudonix
        • Se connecter

        • Vous n'avez pas de compte ? S'inscrire

        • Connectez-vous ou inscrivez-vous pour faire une recherche.
        • Premier message
          Dernier message
        0
        • Accueil
        • Catégories
          • Toutes les catégories
          • Planète Warez
            Présentations
            Aide & Commentaires
            Réglement & Annonces
            Tutoriels
          • IPTV
            Généraliste
            Box
            Applications
            VPN
          • Torrent & P2P
          • Direct Download et Streaming
          • Autour du Warez
          • High-tech : Support IT
            Windows, Linux, MacOS & autres OS
            Matériel & Hardware
            Logiciel & Software
            Smartphones & Tablettes
            Graphismes
            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
            Tutoriels informatiques
          • Culture
            Actualités High-Tech
            Cinéma & Séries
            Sciences
            Musique
            Jeux Vidéo
          • Humour & Insolite
          • Discussions générales
          • Espace détente
          • Les cas désespérés
        • Non lus 0
        • Récent
        • Mots-clés
        • Populaire
        • Meilleur vote
        • Résolu
        • Non résolu
        • Utilisateurs
        • Groupes
        • Faire un don
        • Wiki