Récemment, des propagations massives ont été signalées sur le net et causées par le botnet « SMOMINRU » et ses nouvelles variantes. En effet, ce malware cible les systèmes Windows vulnérables via l’outil d’exploitation « EternalBlue » sur divers services, notamment MS-SQL, RDP, Telnet, SMB, RCP, etc.Dans sa phase de post-infection, SMOMINRU collecte les informations de la machine infectée (CPU, processus, mémoire, etc), vole les informations d'identification de la victime par le moyen d’un outil nommé Mimikatz, installe un module de cheval de Troie et de cryptomining et se propage à l'intérieur du réseau. En outre, Smominru a réussi d’infecter plus que 90 000 machines dans le monde avec un taux d'infection de 4 700 machines par jour.Pour se protéger face à cette menace, nous vous conseillons d’être vigilant et de suivre les mesures préventives suivantes :
Source(s) dinformations: