| Titre | “ Prometei ” malware |
| Numéro de Référence | Numéro de Référence 63442204/26 |
| Date de publication | Date de publication 22 avril 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
Le malware “Prometei” est une famille des logiciels malveillants modulaire orientée principalement vers le minage de cryptomonnaie, le vol des identifiants et la compromission réseau. Chaque machine infectée rejoint un réseau C2, permettant aux opérateurs d’exécuter des commandes, de déployer d’autres payloads et de maintenir un accès persistant.
“Prometei” exploite principalement des vulnérabilités connues affectant des services exposés, notamment le Remote Desktop Protocol et le protocole Server Message Block. Parmi les failles exploitées figurent la vulnérabilité critique « CVE-2019-0708 », ainsi que des vulnérabilités affectant Microsoft Exchange Server telles que « CVE-2021-27065 et CVE-2021-26858 ». Le malware peut également se propager latéralement au sein des réseaux compromis en exploitant des identifiants volés et des partages réseau mal sécurisés.
Une fois déployé, “Prometei” adopte un comportement furtif visant à éviter la détection. Il utilise des techniques telles que le « credential dumping » pour récupérer des identifiants, le déplacement latéral pour étendre son emprise sur le réseau, ainsi que des mécanismes d’auto-mise à jour pour intégrer de nouvelles fonctionnalités. Le malware met en place une infrastructure de commande et contrôle (C2) dynamique reposant sur des algorithmes de génération de domaines (DGA), lui permettant de modifier régulièrement ses points de communication.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci- dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à ce malware.
Hashs :
|
Adresses IP:
|
Signatures malware :
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved