Vidar est un logiciel malveillant voleur d'informations fonctionnant comme un logiciel malveillant en tant que service, qui a été découvert pour la première fois dans la nature à la fin de l'année 2018. Le logiciel malveillant fonctionne sous Windows et peut collecter un large éventail de données sensibles à partir des navigateurs et des portefeuilles numériques. En outre, le logiciel malveillant est utilisé comme téléchargeur pour le logiciel rançonneur. Depuis son émergence en 2018, Vidar est devenu l'un des voleurs d'informations les plus performants du secteur. Selon le rapport Cybersécurité 2022 de Check Point, ce logiciel malveillant était le quatrième logiciel malveillant de vol d'informations le plus répandu dans le monde.
Le logiciel malveillant Vidar est généralement diffusé par courrier électronique et, depuis peu, dans de nombreuses campagnes, sous la forme d'un fichier ISO, un format d'image disque couramment utilisé par les auteurs de logiciels malveillants pour emballer leurs logiciels. Dans le cas de Vidar, l'ISO malveillant a été intégré dans de faux programmes d'installation de logiciels légitimes tels qu'Adobe Photoshop et Microsoft Teams, diffusé par le biais de l'exploit Fallout et envoyé en tant que pièce jointe dans des courriels d'hameçonnage.
Une fois que le logiciel malveillant atteint une machine infectée, il utilise différentes techniques pour se protéger contre la détection. Il s'agit notamment de l'utilisation d'un fichier exécutable de grande taille - conçu pour déjouer les scanners antivirus - et de fichiers signés numériquement à l'aide d'un certificat numérique Avast expiré et susceptible d'être violé.
Vidar est un voleur d'informations et utilise fréquemment les médias sociaux dans le cadre de son infrastructure de commandement et de contrôle (C2). L'adresse IP de l'infrastructure C2 sera intégrée dans le profil de l'utilisateur sur des plateformes telles que Mastodon ou Twitter. Le logiciel malveillant peut accéder à ce profil, contacter l'adresse IP indiquée et télécharger des fichiers de configuration, des instructions et d'autres logiciels malveillants.
Vidar est avant tout un voleur d'informations, c'est-à-dire qu'il est conçu pour collecter diverses informations sensibles sur un ordinateur infecté et les exfiltrer vers un attaquant. Voici quelques exemples d'informations que Vidar recueille à partir d'ordinateurs, de navigateurs et de portefeuilles numériques infectés :
En plus de collecter des données sensibles, Vidar peut également être utilisé comme téléchargeur pour d'autres logiciels malveillants. Le serveur C2 peut spécifier un lien sur lequel le logiciel malveillant téléchargera un fichier et l'exécutera. Cela a permis aux opérateurs de Vidar de vendre l'accès aux machines infectées à d'autres cybercriminels, qui déploient le logiciel rançonneur.
Vidar est un logiciel malveillant voleur d'informations qui peut également être utilisé pour diffuser d'autres formes de logiciels malveillants. Voici quelques-uns des moyens dont dispose une organisation pour se protéger contre cette menace logiciel malveillant :
Vidar est généralement installé sur un ordinateur après l'exécution des fichiers de son fichier ISO malveillant, soit directement par un utilisateur, soit par un programme d'installation malveillant. Si une solution de sécurité des postes est installée sur un ordinateur, elle doit être en mesure d'identifier l'infection et d'y remédier en supprimant le logiciel malveillant du système.
Vidar est devenu l'une des principales variantes du logiciel malveillant, mais il s'agit d'une variante parmi d'autres. Pour en savoir plus sur les principaux logiciels malveillants et les autres cybermenaces auxquelles les entreprises sont confrontées, consultez le rapport 2022 Cybersécurité de Check Point.
Pour Vidar et d'autres logiciels malveillants, l'un des moyens les plus efficaces de prévenir et de remédier aux infections est une solution de Sécurité des postes. Check Point Harmony Endpoint est un outil de sécurité des postes axé sur la prévention qui permet aux entreprises de mettre en œuvre une sécurité des postes à l'échelle de l'entreprise. Pour en savoir plus sur la façon dont Harmony Endpoint peut vous aider à vous protéger contre les infections par logiciel malveillant et d'autres menaces liées à la Sécurité des postes, inscrivez-vous dès aujourd'hui à une démonstration gratuite.