| Titre | Meterpreter Malware |
| Numéro de Référence | Numéro de Référence 58521411/25 |
| Date de publication | Date de publication 14 novembre 2025 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
Meterpreter est un Malware qui fournit une console d’accès furtive et interactive sur une machine compromise. Il fonctionne entièrement en mémoire, évite l’écriture sur le disque, et offre des fonctions comme le contrôle du système, l’exécution de commandes, la capture d’écran, la récupération de fichiers et l’escalade de privilèges.
Ce malware reste un outil privilégié pour les groupes cybercriminels grâce à sa flexibilité, sa furtivité et ses capacités d’exploitation post-intrusion. La combinaison de campagnes ciblées, de vulnérabilités non corrigées et de mécanismes avancés de persistance en fait une menace majeure dans les infrastructures critiques.
Parmi les failles les plus fréquemment associées au déploiement du payload figurent CVE-2017-0143 (SMBv1 – EternalBlue) et CVE-2023-22527 (injection de templates Atlassian Confluence). D’autres vulnérabilités ont également été observées dans des campagnes transportant Meterpreter, notamment CVE-2024-27956, CVE-2018-7600 (Drupalgeddon 2), CVE-2021-26855 (ProxyLogon – Microsoft Exchange), CVE-2023-46604 (Apache ActiveMQ RCE), CVE-2022-47986 (IBM Aspera Faspex RCE), CVE-2023-27350 (PaperCut NG/MF RCE) ainsi que CVE-2018-7602 (Drupalgeddon 3). Toutes ces vulnérabilités sont utilisées par les attaquants comme une porte d'entrée directe dans les systèmes ciblés, rendant possible l'exécution de code malveillant et le déploiement ultérieur de Meterpreter pour la prise de contrôle du système compromis.
Le maCERT/DGSSI recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT/DGSSI en cas de détection d’une activité relative à ce malware.
Indicateurs de compromission (IOCs):
Hashs :
|
Ip :
|
|
Signature malware:
|
Ports susceptibles:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved