Titre | ViperSoftX Malware |
Numéro de Référence | Numéro de Référence 56941709/25 |
Date de publication | Date de publication 18 septembre 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
ViperSoftX est un malware de type « Info Stealer » diffusé principalement via des logiciels crackés, des réseaux de partage (torrents), et via des eBooks malicieux pour tromper les utilisateurs et faciliter l’installation. Il utilise des techniques avancées d’évasion et des mécanismes de persistance, rendant la détection difficiles sur les systèmes compromis.
ViperSoftX fonctionne selon une chaîne d’exécution multi-étapes : il exploite l’environnement « AutoIt » pour charger du code dans le Common Language Runtime (CLR), puis exécute dynamiquement des commandes PowerShell. Ce mécanisme permet d’exécuter des opérations malveillantes sans laisser de trace évidente et d’échapper aux contrôles traditionnels. Les variantes 2025 ajoutent des délais d’exécution destinés à contourner les solutions de sandboxing.
Les fonctionnalités malveillantes comprennent l’exfiltration d’informations sensibles (identifiants, données personnelles), la recherche et le vol de portefeuilles de cryptomonnaies, la capture du contenu du presse-papier et le téléchargement d’autres malwares (Quasar RAT, TesseractStealer…).
Pour se prémunir contre cette menace, il est recommandé:
D’intensifier la sensibilisation des utilisateurs aux risques liés aux logiciels piratés et aux sources non officielles,
De surveiller de près l’exécution d’AutoIt et des scripts PowerShell dans les logs et solutions EDR, et de restreindre l’exécution de scripts non signés.
Le maintien à jour des solutions de sécurité et l’intégration des IoC pertinents (hashes, domaines C2, …) dans les outils de détection.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT/DGSSI en cas de détection d’une activité relative à ce malware.
Indicateurs de compromission (IOCs):
Hashs :
|
Ip :
|
Domains :
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved