FacebookTwitterLinkedIn

Comment supprimer Nightingale d'un système infecté

Aussi connu comme: Voleur d'informations Nightingale
Type: de Troie
Niveau de dommage: Sévère

Quel type de maliciel est Nightingale ?

Nightingale est un logiciel sophistiqué de vol d'informations adepte de l'extraction de données à partir de navigateurs, de portefeuilles de cryptomonnaies, d'applications et d'autres sources. Les cybercriminels responsables de Nightingale proposent le maliciel à la vente au prix de 75,99 $ par mois, 210,99 $ pour un abonnement de trois mois et 420,99 $ pour un abonnement de six mois.

Nightingale maliciel

Fonctionnalités de construction de Nightingale

Nightingale permet aux attaquants de spécifier le pays cible de leurs opérations, ce qui permet une acquisition de données ciblée et adaptée à des régions spécifiques. Il comprend la fonctionnalité de démarrage, qui garantit que Nightingale démarre de manière transparente au démarrage du système, maximisant ainsi sa persistance et minimisant le risque de détection.

Il dispose également d'un cloneur de signatures, qui permet à Nightingale d'imiter des processus légitimes et d'échapper à la détection par les logiciels de sécurité. En reproduisant les signatures numériques, le maliciel se déguise en inoffensif, évitant ainsi les soupçons et contournant les mesures de sécurité.

En outre, Nightingale utilise des techniques d'obscurcissement sophistiquées pour dissimuler son code et échapper à l'analyse. Cela permet à ses activités malveillantes de ne pas être détectées et d'opérer furtivement au sein des systèmes infectés.

Capacités d'exfiltration de données de Nightingale

La capacité du maliciel à cibler les cookies lui permet d'intercepter et de voler des jetons d'authentification, des identifiants de session et d'autres données cruciales stockées par les navigateurs web. Les attaquants peuvent ainsi détourner les sessions des utilisateurs, obtenir un accès non autorisé à des comptes en ligne et procéder à diverses formes d'usurpation d'identité.

Avec la prise en charge de plus de 75 portefeuilles de cryptomonnaies, Nightingale représente une menace importante pour les actifs numériques. En exfiltrant les fichiers de portefeuilles et les clés privées, le maliciel peut compromettre les avoirs en cryptomonnaies, entraînant des pertes financières pour les victimes.

La fonctionnalité de capture de fichiers permet à Nightingale de voler des documents, des images, des vidéos et d'autres fichiers sur les systèmes infectés. Cette capacité facilite non seulement le vol d'informations sensibles, mais permet également aux attaquants de recueillir des renseignements et de trouver des cibles supplémentaires pour de futures attaques.

Nightingale recueille des informations sur les systèmes, notamment les spécifications du matériel, les logiciels installés et les configurations du réseau, ce qui permet aux attaquants d'obtenir des informations précieuses sur l'environnement ciblé. Ces données peuvent être exploitées pour identifier les vulnérabilités, adapter les attaques et maximiser l'efficacité des activités malveillantes.

La prise en charge par Nightingale du client FTP populaire FileZilla permet aux attaquants d'intercepter et d'exfiltrer des informations d'identification, des configurations de sites et des fichiers transférés. Cela représente un risque important pour les organisations et les personnes qui utilisent FileZilla pour des transferts de fichiers sécurisés.

La capacité du maliciel à cibler à la fois les navigateurs basés sur Firefox et sur Chrome élargit sa portée à un large éventail de plateformes. En extrayant l'historique de navigation, les mots de passe enregistrés, les cookies et d'autres données sensibles, Nightingale compromet la vie privée des utilisateurs et les expose à diverses formes d'exploitation.

En outre, Nightingale cible des plateformes de communication populaires telles que Steam, Telegram et Discord, ce qui permet aux attaquants d'intercepter des messages, de voler des conversations sensibles et de recueillir des renseignements sur des personnes ou des organisations ciblées.

La capacité du maliciel à capturer les mots de passe et les données de remplissage automatique exacerbe encore le risque de vol d'identifiants et de compromission d'identité. En interceptant les identifiants de connexion et d'autres informations sensibles, Nightingale sape la sécurité des comptes en ligne et compromet la vie privée des utilisateurs.

Enfin, la capacité de Nightingale à collecter des données en mémoire vive garantit que les informations sensibles sont capturées et exfiltrées avant d'être cryptées ou protégées d'une autre manière. Cela permet aux attaquants de contourner les mesures de sécurité traditionnelles et de maximiser l'efficacité de leurs opérations de vol de données.

Résumé de la Menace :
Nom Voleur d'informations Nightingale
Type de Menace Voleur d'Informations
Noms de Détection Avast (Win32:SpywareX-gen [Trj]), Combo Cleaner (Gen:Variant.Tedy.526027), ESET-NOD32 (Une variante de Win64/GenKryptik.GTEB), Kaspersky (HEUR:Trojan-PSW.MSIL.Coins.gen), Microsoft (Trojan:MSIL/FormBook.CD!MTB), Liste complète (VirusTotal)
Symptômes Les voleurs d'informations peuvent être conçus pour s'infiltrer furtivement dans l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée.
Méthodes de Distribution Pièces jointes de courriels infectés, publicités en ligne malveillantes, ingénierie sociale, "cracks" de logiciels.
Dommages Mots de passe et informations bancaires volés, usurpation d'identité, comptes en ligne compromis, pertes financières, atteintes à la vie privée.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

Conclusion

En conclusion, Nightingale apparaît comme une menace redoutable dans le domaine de la cybercriminalité grâce à ses fonctions avancées conçues pour le vol d'informations et la compromission des systèmes. Sa capacité à infiltrer diverses plateformes, à extraire un large éventail de données sensibles et à opérer furtivement souligne le besoin urgent de mesures de cybersécurité robustes.

Alors que les cybermenaces continuent d'évoluer, la vigilance, les stratégies de défense proactives et la formation des utilisateurs sont primordiales pour se prémunir contre l'omniprésence de maliciels tels que Nightingale.

Voici d'autres exemples de voleurs d'informations : Rage, GoStealer, et Prime.

Comment Nightingale s'est-il infiltré dans mon ordinateur ?

Les cybercriminels envoient souvent des courriels d'hameçonnage convaincants, d'apparence légitime, qui incitent les destinataires à ouvrir des pièces jointes ou à cliquer sur des liens, déclenchant ainsi le téléchargement et l'installation de maliciels sur leur système. Une autre méthode courante consiste à télécharger des logiciels piratés ou illégitimes à partir de sources non fiables.

Les publicités malveillantes, les vulnérabilités des logiciels obsolètes, les clés USB infectées, les sites web compromis, les réseaux P2P, les téléchargeurs tiers, les pages trompeuses et d'autres canaux similaires peuvent également être utilisés pour distribuer des maliciels.

Comment éviter l'installation de maliciels ?

Faites preuve de prudence lorsque vous recevez des courriels inattendus ou douteux, en particulier ceux qui contiennent des pièces jointes ou des liens provenant d'expéditeurs inconnus. Procurez-vous des logiciels uniquement auprès de sources fiables, telles que les boutiques d'applications officielles ou les sites web reconnus, et vérifiez la crédibilité de la source avant de procéder au téléchargement.

Assurez-vous que tous les logiciels, y compris le système d'exploitation, restent à jour en installant les derniers correctifs et mises à jour de sécurité. Mettez régulièrement à jour les programmes antivirus et anti-maliciels pour renforcer les défenses de votre système contre les menaces potentielles. Adoptez des pratiques de navigation sûres. Évitez les sites web suspects et faites preuve de prudence lorsque vous êtes confronté à des publicités pop-up ou à des bannières.

Si vous pensez que votre ordinateur est déjà infecté, nous vous recommandons de lancer une analyse avec Combo Cleaner pour éliminer automatiquement les maliciels infiltrés.

Nightingale promu via Telegram :

Nightingale voleur Telegram canal

Nightingale promu sur des forums de hackers :

Nightingale promu sur des forums de hackers

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide : 

Comment supprimer manuellement les maliciels ?

La suppression manuelle des maliciels est une tâche compliquée - il est généralement préférable de permettre aux programmes antivirus ou anti-maliciel de le faire automatiquement. Pour supprimer ce maliciel, nous vous recommandons d'utiliser Combo Cleaner.

Si vous souhaitez supprimer les maliciels manuellement, la première étape consiste à identifier le nom du logiciel malveillant que vous essayez de supprimer. Voici un exemple de programme suspect exécuté sur l'ordinateur d'un utilisateur :

Processus malveillant s'exécutant dans le Gestionnaire des tâches

Si vous avez vérifié la liste des programmes exécutés sur votre ordinateur, par exemple à l'aide du gestionnaire de tâches, et identifié un programme qui semble suspect, vous devez continuer avec ces étapes :

suppression manuelle des logiciels malveillants étape 1Téléchargez un programme appelé Autoruns. Ce programme affiche les emplacements des applications à démarrage automatique, du registre et du système de fichiers :

Exécute automatiquement l'apparence de l'application

suppression manuelle des logiciels malveillants étape 2Redémarrez votre ordinateur en mode sans échec :

Utilisateurs de Windows XP et Windows 7 : démarrez votre ordinateur en mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu'à ce que le menu Options avancées de Windows s'affiche, puis sélectionnez Mode sans échec avec mise en réseau dans la liste.

Exécutez Windows 7 ou Windows XP en mode sans échec avec mise en réseau

Vidéo montrant comment démarrer Windows 7 en "Mode sans échec avec mise en réseau" :

Utilisateurs de Windows 8 : Démarrer Windows 8 en mode sans échec avec mise en réseau - Accédez à l'écran de démarrage de Windows 8, tapez Avancé, dans les résultats de la recherche, sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre "Paramètres généraux du PC" ouverte, sélectionnez Démarrage avancé.

Cliquez sur le bouton "Redémarrer maintenant". Votre ordinateur va maintenant redémarrer dans le "menu des options de démarrage avancées". Cliquez sur le bouton "Dépanner", puis cliquez sur le bouton "Options avancées". Dans l'écran des options avancées, cliquez sur "Paramètres de démarrage".

Cliquez sur le bouton "Redémarrer". Votre PC redémarrera dans l'écran Paramètres de démarrage. Appuyez sur F5 pour démarrer en mode sans échec avec mise en réseau.

Exécutez Windows 8 en mode sans échec avec mise en réseau

Vidéo montrant comment démarrer Windows 8 en "Mode sans échec avec mise en réseau" :

Utilisateurs de Windows 10 : Cliquez sur le logo Windows et sélectionnez l'icône Alimentation. Dans le menu ouvert, cliquez sur "Redémarrer" tout en maintenant le bouton "Shift" de votre clavier enfoncé. Dans la fenêtre "choisir une option", cliquez sur "Dépanner", sélectionnez ensuite "Options avancées".

Dans le menu des options avancées, sélectionnez "Paramètres de démarrage" et cliquez sur le bouton "Redémarrer". Dans la fenêtre suivante, vous devez cliquer sur le bouton "F5" de votre clavier. Cela redémarrera votre système d'exploitation en mode sans échec avec mise en réseau.

Exécutez Windows 10 en mode sans échec avec mise en réseau

Vidéo montrant comment démarrer Windows 10 en "Mode sans échec avec mise en réseau" :

suppression manuelle des logiciels malveillants étape 3Extrayez l'archive téléchargée et exécutez le fichier Autoruns.exe.

Extrayez l'archive Autoruns.zip et exécutez l'application Autoruns.exe

suppression manuelle des logiciels malveillants étape 4Dans l'application Autoruns, cliquez sur "Options" en haut et décochez les options "Masquer les emplacements vides" et "Masquer les entrées Windows". Après cette procédure, cliquez sur l'icône "Actualiser".

Actualiser les résultats de l'application Autoruns

suppression manuelle des logiciels malveillants étape 5Consultez la liste fournie par l'application Autoruns et localisez le fichier malveillant que vous souhaitez éliminer.

Vous devez écrire son chemin complet et son nom. Notez que certains maliciels masquent les noms de processus sous des noms de processus Windows légitimes. À ce stade, il est très important d'éviter de supprimer des fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit de la souris sur son nom et choisissez "Supprimer".

Supprimer les logiciels malveillants dans Autoruns

Après avoir supprimé le maliciel via l'application Autoruns (cela garantit que le maliciel ne s'exécutera pas automatiquement au prochain démarrage du système), vous devez rechercher le nom du maliciel sur votre ordinateur. Assurez-vous d'activer les fichiers et dossiers cachés avant de continuer. Si vous trouvez le nom de fichier du maliciel, assurez-vous de le supprimer.

Recherchez les logiciels malveillants et supprimez-les

Redémarrez votre ordinateur en mode normal. En suivant ces étapes, vous devriez supprimer tout maliciel de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées. Si vous ne possédez pas ces compétences, laissez la suppression des maliciels aux programmes antivirus et anti-maliciel.

Ces étapes peuvent ne pas fonctionner avec les infections de maliciels avancés. Comme toujours, il est préférable de prévenir l'infection que d'essayer de supprimer les maliciels plus tard. Pour protéger votre ordinateur, installez les dernières mises à jour du système d'exploitation et utilisez un logiciel antivirus. Pour être sûr que votre ordinateur est exempt d'infections malveillantes, nous vous recommandons de l'analyser avec Combo Cleaner.

Foire Aux Questions (FAQ)

Mon ordinateur est infecté par le maliciel Nightingale, dois-je formater mon périphérique de stockage pour m'en débarrasser ?

Le formatage de votre périphérique de stockage peut effectivement supprimer le maliciel Nightingale, mais il s'agit d'une mesure radicale qui peut entraîner la perte de toutes les données présentes sur le périphérique. Avant de procéder au formatage, il est conseillé de tenter d'autres méthodes de suppression des maliciels, comme l'exécution d'un outil de sécurité réputé tel que Combo Cleaner pour nettoyer le système infecté.

Quels sont les principaux problèmes causés par les maliciels ?

Les plus gros problèmes que peuvent causer les maliciels sont les violations de données entraînant la perte d'informations sensibles, le vol financier, l'interruption du fonctionnement du système, la compromission de la vie privée de l'utilisateur et l'atteinte à la réputation et à la confiance.

Quel est l'objectif de Nightingale ?

L'objectif de Nightingale est de voler des informations sensibles sur les systèmes compromis, y compris des données provenant de navigateurs, de portefeuilles de cryptomonnaie, d'applications et de diverses autres sources, au profit des cybercriminels.

Comment un maliciel s'est-il infiltré dans mon ordinateur ?

Le maliciel s'est probablement infiltré dans votre ordinateur par le biais de pièces jointes à des courriels malveillants, de liens suspects, de fichiers infectés téléchargés à partir de sources non fiables, de vulnérabilités dans des logiciels obsolètes (ou dans le système d'exploitation), de clés USB infectées, de pages compromises ou de publicités malveillantes.

Combo Cleaner me protège-t-il des maliciels ?

Oui, Combo Cleaner supprimera les maliciels de votre ordinateur (il peut détecter presque tous les maliciels connus). Il convient de noter que les maliciels avancés se cachent généralement au plus profond du système. Ainsi, les ordinateurs doivent être scannés entièrement pour éliminer les maliciels de ce type.

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
Voleur d'informations Nightingale Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Voleur d'informations Nightingale sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.