Les attaquants utilisent les appels des équipes Microsoft pour inciter les utilisateurs à installer le chargeur de logiciel malveillant Matanbuchus, qui précède souvent ransomware Distribution, selon les chercheurs de Morphisec.
Matanbuchus est une offre malveillante en tant que service qui permet aux acteurs de la menace d’installer d’autres charges utiles sur les systèmes Windows infectés.
“Au cours des neuf derniers mois, Matanbuchus a été utilisé dans des campagnes très ciblées qui ont potentiellement conduit à des compromis de ransomware”, explique Morphisec.
“Récemment, Matanbuchus 3.0 a été introduit avec des mises à jour importantes de son arsenal. Dans l’un des cas les plus récents (juillet 2025), un client Morphisec a été ciblé par le biais de l’équipe externe de Microsoft appelée par l’identité d’une aide d’assistance.
Les acteurs de la menace utilisent Génie social Pour guider l’employé à travers le téléchargement d’un fichier nocif, ce qui se traduit par l’installation de logiciels malveillants.
Une fois les logiciels malveillants installés, il crée un point de support furtif pour maintenir la persistance sur le système infecté.
“Pour composer continuellement à la maison, Matanbuchus doit créer de la persistance; ceci est obtenu en planifiant une activité”, explique Morphisec. “Bien qu’il semble simple, les développeurs de Matanbuchus ont mis en œuvre des techniques avancées pour planifier une activité grâce à l’utilisation de COM et l’injection de Shellcode.”
La formation sur la sensibilisation à la sécurité basée sur l’intelligence artificielle peut permettre à vos employés de reconnaître les tactiques d’ingénierie sociale et d’empêcher les acteurs de ransomwares d’obtenir un accès initial au réseau. KnowBe4 autorise votre main-d’œuvre à prendre des décisions de sécurité plus intelligentes chaque jour. Plus de 70 000 organisations du monde entier font confiance à la plate-forme Knowbe4 pour renforcer leur culture de sécurité et réduire le risque humain.
Morphisec a le histoire.
Pour aller plus loin
