Phorpiex est un botnet logiciel malveillant et l’une des principales menaces de logiciels malveillants de 2021. Le botnet Phorpiex est bien établi et utilisé à diverses fins, notamment l’envoi de spams, la diffusion de logiciels malveillants et le minage de cryptomonnaies.
Une infection par un logiciel malveillant Phorpiex commence par l’administration d’un compte-gouttes. Ce compte-gouttes est distribué aux systèmes par différentes méthodes, notamment :
Une fois que le compte-gouttes est installé et fonctionne sur un système, il communique avec les serveurs de commande et de contrôle (C2) de Phorpiex. Ces serveurs diffusent le logiciel malveillant Phorpiex et des téléchargements ou des modules supplémentaires qui fournissent des fonctionnalités particulières. Une nouvelle mise à jour en 2021 appelée Twizt permet au logiciel malveillant de fonctionner en mode peer-to-peer (P2P) en l’absence de serveurs C2 actifs.
Le botnet Phorpiex est principalement utilisé pour générer des revenus pour ses opérateurs. Voici quelques-unes des manières dont la portée du botnet est monétisée :
Phorpiex est un vaste botnet bien établi. Par conséquent, il est utilisé à différentes fins, notamment pour la livraison de logiciels malveillants et l’envoi de spams.
Le botnet Phorpiex a été utilisé pour diffuser une variété de variantes de logiciels malveillants. Voici quelques-uns des types de logiciels malveillants diffusés par le botnet :
Cette capacité à fournir des logiciels malveillants supplémentaires fait du Phorpiex une menace importante et dangereuse. Une fois que le botnet a pris pied sur un ordinateur infecté, plusieurs attaquants peuvent avoir accès au système, et il peut être infecté par divers types de logiciels malveillants.
L'autre utilisation principale du botnet Phorpiex est d'envoyer des courriers. Phorpiex est connue pour envoyer divers spams, notamment :
Le logiciel malveillant Phorpiex peut être transmis à un système par différents moyens. Voici quelques bonnes pratiques de sécurité qui contribuent à vous protéger contre les infections à Phorpiex :
Phorpiex est une variante majeure des logiciels malveillants, mais les entreprises sont également confrontées à un large éventail d’autres cybermenaces. Pour en savoir plus sur les principales menaces de cybersécurité auxquelles une organisation est confrontée, consultez le Rapport sur la cybersécurité 2023 de Point de contrôle.
Point de contrôle Harmony Endpoint offre une protection contre les logiciels malveillants Phorpiex et d’autres menaces majeures pour la Sécurité des postes, y compris les menaces zero-day. Pour en savoir plus sur les fonctionnalités d’Harmony Endpoint, inscrivez-vous pour bénéficier d’une démo gratuite.