img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Maroc, alerte cybercriminelle au malware njRAT

Le spécialiste international de la protection Symantec met en garde contre le logiciel espion njRAT en vogue dans la région Mena. La banalisation de cet outil malveillant prisé par les hackers arabophones et marocains pourrait être le prélude d’une contamination cybercriminelle de grande envergure.

Maroc, alerte cybercriminelle au malware njRAT
Samir El Ouardighi
Le 3 avril 2014 à 11h26 | Modifié 11 avril 2021 à 2h35

Dans son étude parue le 31 mars, Symantec Corporate soulève les dangers d’un nouveau virus informatique conçu par un pirate koweitien et qui fait florès dans tout le monde arabe. Surnommé njRAT, ce programme malveillant contrôle à distance toutes les données disponibles dans un réseau d’ordinateurs en le pénétrant frauduleusement.

Si les hackers saoudiens sont les premiers utilisateurs de ce virus, le Maroc n’est pas épargné car les pirates marocains se classent à la 5e place des fans de njRat et 10% des serveurs qui hébergent le virus njRAT s’y trouvent, selon l’étude.

njRAT, un virus malfaisant de conception arabe

Sur la totalité des serveurs de contrôle-commande à distance répertoriés par Symantec, 80% se trouvent au Maroc, en Arabie Saoudite, en Irak, en Tunisie, en Égypte et en Algérie. Ce logiciel commence à peine à étendre ses tentacules sur l’ensemble des pays de la région Mena. Accessible au public depuis juin 2013, ce virus a connu pas moins de trois versions qui se propagent via des clés USB infectées ou des disques en réseau.

Les victimes deviennent alors des “machines zombies“ consentantes qui se retrouvent à la merci totale du pirate aux commandes. Si la majorité des hackers qui utilisent njRAT relèvent plus de la cybercriminalité normale, il apparaît que d’autres se servent de plus en plus de ce malware pour cibler tous les gouvernements.

En analysant 721 échantillons de njRAT, Symantec évalue à travers le monde le nombre d’ordinateurs infectés à 24.000 et a identifié 487 groupes de hackers dont nombre de Marocains ayant monté des attaques à l'aide de njRAT .

Les motivations de ces pirates sont diverses, mais peuvent être regroupées en trois grandes catégories qui sont le cyber activisme, le vol de renseignements et la construction de réseaux “d'ordinateurs zombies“.

Symantec qualifie la menace actuelle qui pèse sur de nombreux pays arabes dont le Maroc de “Backdoor Ratenjay“ ou virus s’introduisant par une porte dérobée.

Outre par les sites Web malveillants, l’ouverture des portes dérobées s’active lors de téléchargement de programmes freeware ou shareware non fiables, de clics sur des fausses publicités ou pop-ups, ou d’ouverture de spams d’e-mails.

Une fois entré par effraction dans le système de l’ordinateur infecté, il prend le contrôle de toutes les informations des PC sous Windows. Le but étant de voler les dossiers personnels ou de dérober des informations sensibles comme les numéros de carte de crédit ou de compte bancaire.

Une pandémie cybercriminelle ?

Son développement est dû au fait qu’Il existe une grande communauté en ligne capable d'apporter une assistance arabophone sous la forme d'instructions et de tutoriels assurant une diffusion maximale. La majorité des utilisateurs de njRAT sont des amateurs d’origine arabe qui veulent jouer des mauvais tours à leurs victimes en recourant à l’espionnage par webcams interposées ou par la capture d'écrans d'ordinateurs à distance.

L’inquiétude principale de Symantec est qu’elle a décelé de plus en plus d’infections sur les réseaux de plusieurs gouvernements et auprès de militants politiques. En effet, en raison de sa facile accessibilité, ce virus pourrait selon Symantec, connaître à l’avenir une mutation plus inquiétante. La société de protection des informations numériques estime que ses utilisateurs vont trouver de nouveaux moyens de masquer le malware pour le rendre indétectable par les logiciels anti-virus.

A terme, Symantec prédit que ces groupes n’utiliseront plus d'outils accessibles au public comme njRAT mais se mettront à développer des outils d'accès à distance plus sophistiqués.


 

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Tags : coronavirus
Samir El Ouardighi
Le 3 avril 2014 à 11h26

à lire aussi

الاتحاد الأفريقي: المغرب في موقف قوي مقابل الجزائر
Arabic Content

Article : الاتحاد الأفريقي: المغرب في موقف قوي مقابل الجزائر

على الرغم من أن الجزائر حصلت على نائب رئاسة الاتحاد الأفريقي، إلا أن المغرب هو الذي يستفيد من الوضع، مؤكدًا نفسه كقوة لا يمكن تجاهلها. تحقيق حول تأثير متزايد.

BMCE Research : Dynamique du Marché et Prime de Risque
Quoi de neuf

Article : BMCE Research : Dynamique du Marché et Prime de Risque

BMCE Research redéfinit la prime de risque actions, révélant une baisse significative et un marché en pleine mutation, soutenu par des anticipations optimistes.

Amir Rao : “AWS permet de traiter des données localement tout en utilisant des services avancés”
gitex 2025

Article : Amir Rao : “AWS permet de traiter des données localement tout en utilisant des services avancés”

Lors du Gitex Africa 2024, l’interview avec Amir Rao, directeur de la gestion des produits Telco chez AWS, dans le M24 Live Studio a mis en lumière les ambitions et les initiatives de l'entreprise en collaboration avec Orange pour déployer des zones AWS WaveLAN au Maroc et au Sénégal. Cette collaboration vise à renforcer l'écosystème technologique africain, à favoriser l'innovation et à répondre aux exigences réglementaires locales.

Union Africaine : Maroc en Position de Force Face à l'Algérie
NATION

Article : Union Africaine : Maroc en Position de Force Face à l'Algérie

Bien que l'Algérie ait sécurisé la vice-présidence de l'UA, c'est le Maroc qui tire son épingle du jeu, s'affirmant comme une puissance incontournable. Enquête sur une influence croissante.

Les horaires de prière à Casablanca pour le mercredi 29 avril 2026
PRIÈRES MAROC

Article : Les horaires de prière à Casablanca pour le mercredi 29 avril 2026

Voici les horaires de prière à Casablanca, la capitale économique du Maroc.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité