[{"data":1,"prerenderedAt":180},["ShallowReactive",2],{"\u002Fblog\u002Fagent-tesla-zpaq-variant-blocage-proactif\u002F":3,"related-\u002Fblog\u002Fagent-tesla-zpaq-variant-blocage-proactif":155},{"id":4,"title":5,"author":6,"body":7,"category":139,"date":140,"description":141,"draft":142,"extension":143,"faqs":144,"image":145,"meta":148,"navigation":149,"path":150,"seo":151,"seoTitle":152,"showOnBlog":149,"stem":153,"updatedAt":144,"__hash__":154},"blog\u002Fblog\u002Fagent-tesla-zpaq-variant-blocage-proactif.md","Blocage Proactif de la Nouvelle Variante d'Agent Tesla par Notre Solution Antispam","Valentin Bourgeois",{"type":8,"value":9,"toc":127},"minimark",[10,23,41,48,54,60,64,70,74,78,84,88,94,96,100],[11,12,14,15,19,20],"h2",{"id":13},"nouvelle-variante-dagent-tesla-utilisant-la-compression-zpaq","Nouvelle Variante d'",[16,17,18],"strong",{},"Agent Tesla"," Utilisant la Compression ",[16,21,22],{},"ZPAQ",[24,25,26,27,29,30,32,33,40],"p",{},"La nouvelle variante du malware ",[16,28,18],{}," est diffusée par des fichiers leurre utilisant le format de compression ",[16,31,22],{},". Ce format offre de meilleurs taux de compression et une fonction de journalisation par rapport aux formats courants comme ZIP et RAR. Cela permet de réduire la taille des fichiers, économisant ainsi de l'espace de stockage et de la bande passante lors du transfert de fichiers. ",[34,35,39],"a",{"href":36,"rel":37},"https:\u002F\u002Fthehackernews.com\u002F2023\u002F11\u002Fnew-agent-tesla-malware-variant-using.html",[38],"nofollow","Source",".",[42,43],"cta",{"link":44,"linkTitle":45,"text":46,"title":47},"\u002Faudit-gratuit\u002F","Discutez avec nos experts en cybersécurité","Contactez-nous dès aujourd'hui pour une protection proactive avec notre solution antispam.","Vous voulez sécuriser votre entreprise contre les menaces comme Agent Tesla ?",[11,49,51,52],{"id":50},"caractéristiques-dagent-tesla","Caractéristiques d'",[16,53,18],{},[24,55,56,57,59],{},"Apparu pour la première fois en 2014, ",[16,58,18],{}," est un keylogger et un cheval de Troie d'accès à distance (RAT) écrit en .NET, disponible en tant que malware-as-a-service (MaaS). Il est souvent utilisé comme charge utile de première étape, offrant un accès à distance à un système compromis et utilisé pour télécharger des outils de deuxième étape plus sophistiqués, comme des ransomwares.",[11,61,63],{"id":62},"mécanisme-de-la-chaîne-dattaque","Mécanisme de la Chaîne d'Attaque",[24,65,66,67,69],{},"L'attaque commence par un email contenant une pièce jointe ",[16,68,22],{}," qui se prétend être un document PDF. Son ouverture extrait un exécutable .NET gonflé, majoritairement rempli de zéros pour atteindre environ 1 Go afin d'éviter les mesures de sécurité traditionnelles. La fonction principale de l'exécutable décompressé est de télécharger un fichier avec une extension .wav et de le décrypter.",[71,72],"article-button",{"link":44,"title":73},"Renforcez votre défense contre les malwares avancés",[11,75,77],{"id":76},"objectif-final-et-communication","Objectif Final et Communication",[24,79,80,81,83],{},"L'objectif de l'attaque est d'infecter le point de terminaison avec ",[16,82,18],{},", qui est obscurci à l'aide de .NET Reactor, un logiciel légitime de protection de code. Les communications de commande et de contrôle (C2) sont réalisées via Telegram.",[11,85,87],{"id":86},"implications-et-spéculations","Implications et Spéculations",[24,89,90,91,93],{},"Ce développement indique que les acteurs de la menace expérimentent avec des formats de fichiers moins courants pour la livraison de malwares. L'utilisation du format de compression ",[16,92,22],{}," soulève plus de questions que de réponses, indiquant soit que les acteurs de la menace ciblent un groupe spécifique de personnes ayant des connaissances techniques, soit qu'ils testent d'autres techniques pour propager plus rapidement les malwares et contourner les logiciels de sécurité.",[71,95],{"link":44,"title":73},[11,97,99],{"id":98},"proactivité-action-réaction","Proactivité : Action, Réaction !",[24,101,102,105,106,112,113,117,118,120,121,123,124,126],{},[16,103,104],{},"Dhala Cyberdéfense"," adopte une approche proactive en bloquant l'extension ",[34,107,110],{"href":108,"rel":109},"https:\u002F\u002Fmattmahoney.net\u002Fdc\u002Fzpaq.html",[38],[16,111,22],{}," via l'",[34,114,116],{"href":115},"\u002Fblog\u002Fimportance-antispam-protection-entreprise\u002F","antispam"," pour tous nos clients. Cette stratégie renforce la sécurité en empêchant préventivement l'accès aux fichiers potentiellement malveillants. En réagissant rapidement aux nouvelles menaces comme la variante d'",[16,119,18],{}," utilisant ",[16,122,22],{},", ",[16,125,104],{}," démontre son engagement à offrir une protection de pointe contre les cyberattaques sophistiquées.",{"title":128,"searchDepth":129,"depth":129,"links":130},"",2,[131,133,135,136,137,138],{"id":13,"depth":129,"text":132},"Nouvelle Variante d'Agent Tesla Utilisant la Compression ZPAQ",{"id":50,"depth":129,"text":134},"Caractéristiques d'Agent Tesla",{"id":62,"depth":129,"text":63},{"id":76,"depth":129,"text":77},{"id":86,"depth":129,"text":87},{"id":98,"depth":129,"text":99},"Solutions","2023-11-23","Découvrez comment la nouvelle variante d'Agent Tesla utilise le format ZPAQ pour échapper aux détections et comment notre solution antispam bloque",false,"md",null,{"src":146,"alt":147},"\u002Fblog\u002Fagent-tesla-zpaq-variant-blocage-proactif.webp","Agent Tesla ZPAQ Proactif",{},true,"\u002Fblog\u002Fagent-tesla-zpaq-variant-blocage-proactif",{"title":5,"description":141},"Agent Tesla et ZPAQ : Blocage Proactif par Notre Antispam","blog\u002Fagent-tesla-zpaq-variant-blocage-proactif","6Ijuixo3-3u302vPAXpHPfTI3X0U7hOiR3awH50Xc5E",[156,164,172],{"path":157,"title":158,"description":159,"image":160,"date":163,"category":139},"\u002Fblog\u002Fspf-dkim-dmarc-pme","SPF, DKIM et DMARC : le guide complet pour protéger les emails de votre PME en 2026","Vos emails arrivent en spam ? Votre domaine est usurpé ? Guide pas-à-pas pour configurer SPF, DKIM et DMARC et protéger votre PME du phishing.",{"src":161,"alt":162},"\u002Fblog\u002Fspf-dkim-dmarc-pme.webp","Configuration SPF DKIM DMARC pour sécuriser les emails d'une PME","2026-03-21",{"path":165,"title":166,"description":167,"image":168,"date":171,"category":139},"\u002Fblog\u002Farchitecture-zero-knowledge-gestionnaire-mots-de-passe-entreprise","Architecture Zero-Knowledge : comment fonctionne un gestionnaire de mots de passe d'entreprise en 2026","Décryptage technique de l'architecture zero-knowledge des gestionnaires de mots de passe professionnels",{"src":169,"alt":170},"\u002Fblog\u002Farchitecture-zero-knowledge-gestionnaire-mots-de-passe-entreprise.webp","Schéma d'architecture zero-knowledge d'un coffre-fort de mots de passe d'entreprise","2026-03-14",{"path":173,"title":174,"description":175,"image":176,"date":179,"category":139},"\u002Fblog\u002Facces-conditionnel-entra-id-zero-trust-pme-guide-technique","Accès conditionnel Entra ID : implémenter le Zero Trust dans votre PME en 2026","Guide technique sur l'accès conditionnel Microsoft Entra ID pour PME : Zero Trust, MFA FIDO2, Identity Protection, PIM et conformité DORA\u002FNIS2.",{"src":177,"alt":178},"\u002Fblog\u002Facces-conditionnel-entra-id-zero-trust-pme-guide-technique.webp","Schéma d'architecture d'accès conditionnel Entra ID avec évaluation des signaux Zero Trust pour PME","2026-03-10",1789511589994]