in

Palo Alto Networks révèle une nouvelle famille de malware écrit en Python prenant pour cibles les entreprises européennes

Palo Alto Networks®, société spécialisée dans les services de sécurité a découvert une nouvelle famille de logiciels malveillants nommée “PWOBot” Ceux-ci sont assez uniques car ils sont entièrement écrits en Python, et compilés par PyInstaller pour générer un exécutable Microsoft Windows. Ce type de malware a déjà touché un certain nombre d’organisations et de sociétés basées en Europe, en particulier en Pologne, au Danemark et en France. En outre, le malware se répand via un service Web de partage de fichiers polonais très populaire.

Le malware lui-même offre une multitude de fonctionnalités, y compris la possibilité de télécharger et d’exécuter des fichiers, d’exécuter du code Python, des frappes, de communiquer avec un serveur HTTP, et de soutirer des Bitcoins par l’intermédiaire des processeurs et GPU de la victime.

Il y a au moins 12 variantes de PWOBot, et le malware semble sévir et distiller ses attaques depuis fin 2013. Les attaques les plus récentes et significatives ont été observées de la mi à la fin d’année 2015. Au cours de l’année écoulée, nous avons été témoins de PWOBot affectant les organisations suivantes:

  • Organisme de recherche polonais dans le secteur public
  • Société polonaise de transport
  • Grand détaillant polonais
  • Société d’informatique polonaise
  • Société de construction danoise
  • Fournisseur Français de matériel optique

La majorité des échantillons de PWOBot ont été téléchargés à partir de chomikuj.pl, service Web de partage de fichiers polonais bien connu.

Corinne
Corinne

Depuis plus de 25 ans dans le métier de la communication et du marketing, Corinne a démarré sa carrière à la télévision avant de rejoindre une agence événementielle. Curieuse dans l’âme, elle poursuit sa carrière dans l’IT et intègre une société de conseil en éditique puis entre chez un éditeur de logiciels leader sur son marché, SEFAS. Elle est ensuite nommée Directrice Communication chez MGI Digital Graphic, constructeur de matériel d’impression numérique et de finition international coté en bourse. Revenue en 2008 chez SEFAS au poste de Directrice Marketing et Communication groupe, elle gère une équipe répartie sur 3 géographies (France, Etats-Unis et Angleterre), crée le groupe utilisateurs de l’entreprise et lance un projet de certification ISO 9001, ISO 14001 et ISO 26000 couronné de succès. Pendant 7 ans membre du conseil d’administration de l’association professionnelle Xplor France et 2 ans sa Présidente, Corinne a créé dès 2010 TiKibuzz, son agence de marketing et de communication. Elle devient Directrice de la Communication en charge des Relations Presse, du Lobbying et du marketing digital chez DOCAPOST, groupe La Poste, durant 3 ans avant de rejoindre la start-up FINTECH Limonetik, en 2013. C'est cette même année qu'elle crée votre média professionnel, DOCaufutur, l'avenir du document.

Written by Corinne

Depuis plus de 25 ans dans le métier de la communication et du marketing, Corinne a démarré sa carrière à la télévision avant de rejoindre une agence événementielle. Curieuse dans l’âme, elle poursuit sa carrière dans l’IT et intègre une société de conseil en éditique puis entre chez un éditeur de logiciels leader sur son marché, SEFAS. Elle est ensuite nommée Directrice Communication chez MGI Digital Graphic, constructeur de matériel d’impression numérique et de finition international coté en bourse. Revenue en 2008 chez SEFAS au poste de Directrice Marketing et Communication groupe, elle gère une équipe répartie sur 3 géographies (France, Etats-Unis et Angleterre), crée le groupe utilisateurs de l’entreprise et lance un projet de certification ISO 9001, ISO 14001 et ISO 26000 couronné de succès.
Pendant 7 ans membre du conseil d’administration de l’association professionnelle Xplor France et 2 ans sa Présidente, Corinne a créé dès 2010 TiKibuzz, son agence de marketing et de communication.
Elle devient Directrice de la Communication en charge des Relations Presse, du Lobbying et du marketing digital chez DOCAPOST, groupe La Poste, durant 3 ans avant de rejoindre la start-up FINTECH Limonetik, en 2013. C'est cette même année qu'elle crée votre média professionnel, DOCaufutur, l'avenir du document.