{"id":10106,"date":"2022-03-01T06:40:19","date_gmt":"2022-03-01T08:40:19","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-daxin-lie-a-la-chine-a-cible-plusieurs-gouvernements-dans-des-attaques-despionnage\/"},"modified":"2022-03-01T06:40:35","modified_gmt":"2022-03-01T08:40:35","slug":"le-logiciel-malveillant-daxin-lie-a-la-chine-a-cible-plusieurs-gouvernements-dans-des-attaques-despionnage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-logiciel-malveillant-daxin-lie-a-la-chine-a-cible-plusieurs-gouvernements-dans-des-attaques-despionnage\/","title":{"rendered":"Le logiciel malveillant Daxin li\u00e9 \u00e0 la Chine a cibl\u00e9 plusieurs gouvernements dans des attaques d&#8217;espionnage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un outil d&#8217;espionnage auparavant non document\u00e9 a \u00e9t\u00e9 d\u00e9ploy\u00e9 contre des gouvernements s\u00e9lectionn\u00e9s et d&#8217;autres cibles d&#8217;infrastructures critiques dans le cadre d&#8217;une campagne d&#8217;espionnage de longue dur\u00e9e orchestr\u00e9e par des acteurs de la menace li\u00e9s \u00e0 la Chine depuis au moins 2013.<\/p>\n<p>L&#8217;\u00e9quipe Symantec Threat Hunter de Broadcom a caract\u00e9ris\u00e9 la porte d\u00e9rob\u00e9e, nomm\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/daxin-backdoor-espionage\" target=\"_blank\">Daxine<\/a>en tant que malware technologiquement avanc\u00e9, permettant aux attaquants d&#8217;effectuer une vari\u00e9t\u00e9 d&#8217;op\u00e9rations de communication et de collecte d&#8217;informations destin\u00e9es \u00e0 des entit\u00e9s des secteurs des t\u00e9l\u00e9communications, des transports et de la fabrication qui pr\u00e9sentent un int\u00e9r\u00eat strat\u00e9gique pour la Chine.<\/p>\n<p>&#8220;Le malware Daxin est une porte d\u00e9rob\u00e9e rootkit hautement sophistiqu\u00e9e avec une fonctionnalit\u00e9 complexe et furtive de commande et de contr\u00f4le (C2) qui permet aux acteurs distants de communiquer avec des appareils s\u00e9curis\u00e9s non connect\u00e9s directement \u00e0 Internet&#8221;, a d\u00e9clar\u00e9 l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA). <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/02\/28\/broadcom-software-discloses-apt-actors-deploying-daxin-malware\" target=\"_blank\">mentionn\u00e9<\/a> dans un conseil ind\u00e9pendant.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;implant prend la forme d&#8217;un pilote de noyau Windows qui impl\u00e9mente un m\u00e9canisme de communication \u00e9labor\u00e9 qui offre au logiciel malveillant un degr\u00e9 \u00e9lev\u00e9 de furtivit\u00e9 et la capacit\u00e9 de communiquer avec des machines physiquement d\u00e9connect\u00e9es d&#8217;Internet.<\/p>\n<p>Il y parvient en \u00e9vitant express\u00e9ment de lancer ses propres services de r\u00e9seau, optant plut\u00f4t pour profiter de l\u00e9gitimes <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_protocol_suite\" target=\"_blank\">TCP\/IP<\/a> services d\u00e9j\u00e0 en cours d&#8217;ex\u00e9cution sur les ordinateurs infect\u00e9s pour m\u00e9langer ses communications avec le trafic normal sur le r\u00e9seau de la cible et recevoir des commandes d&#8217;un pair distant.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaques de cyberespionnage\" border=\"0\" data-original-height=\"543\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.jpeg\" title=\"Attaques de cyberespionnage\" \/><\/div>\n<p>&#8220;Ces caract\u00e9ristiques rappellent Regin&#8221;, ont not\u00e9 les chercheurs, faisant r\u00e9f\u00e9rence \u00e0 un autre <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.regin\" target=\"_blank\">bo\u00eete \u00e0 outils de logiciels malveillants et de piratage<\/a> attribu\u00e9e \u00e0 la National Security Agency (NSA) des \u00c9tats-Unis pour les op\u00e9rations d&#8217;espionnage du gouvernement en 2014.<\/p>\n<p>Parmi les aspects inhabituels de Daxin, en plus de ne g\u00e9n\u00e9rer aucun trafic r\u00e9seau suspect pour rester invisible, il y a sa capacit\u00e9 \u00e0 relayer des commandes sur un r\u00e9seau d&#8217;ordinateurs infect\u00e9s au sein de l&#8217;organisation attaqu\u00e9e, cr\u00e9ant un &#8220;canal de communication multi-n\u0153uds&#8221; qui permet un acc\u00e8s r\u00e9current au compromis. ordinateurs pendant de longues p\u00e9riodes.<\/p>\n<p>Alors que des intrusions r\u00e9centes impliquant la porte d\u00e9rob\u00e9e se seraient produites en novembre 2021, Symantec a d\u00e9clar\u00e9 avoir d\u00e9couvert des points communs au niveau du code avec un ancien logiciel malveillant appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Trojan:Win32\/Exforel.A&amp;threatId=-2147296682\" target=\"_blank\">Exforel<\/a> (alias <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=VirTool:WinNT\/Exforel.A&amp;threatId=-2147298998\" target=\"_blank\">Zala<\/a>), indiquant que Daxin peut avoir \u00e9t\u00e9 construit par un acteur ayant acc\u00e8s \u00e0 la base de code de ce dernier ou qu&#8217;ils sont l&#8217;\u0153uvre du m\u00eame groupe.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les campagnes n&#8217;ont pas \u00e9t\u00e9 attribu\u00e9es \u00e0 un seul adversaire, mais une chronologie des attaques montre que Daxin a \u00e9t\u00e9 install\u00e9 sur certains des m\u00eames syst\u00e8mes o\u00f9 des outils associ\u00e9s \u00e0 d&#8217;autres acteurs d&#8217;espionnage chinois comme Slug ont \u00e9t\u00e9 trouv\u00e9s.  Cela inclut le d\u00e9ploiement de Daxin et <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.owlproxy\" target=\"_blank\">Owprox<\/a> malware sur un seul ordinateur appartenant \u00e0 une entreprise technologique en mai 2020.<\/p>\n<p>&#8220;Daxin est sans aucun doute le malware le plus avanc\u00e9 [&#8230;] utilis\u00e9 par un acteur li\u00e9 \u00e0 la Chine&#8221;, ont d\u00e9clar\u00e9 les chercheurs. &#8220;Compte tenu de ses capacit\u00e9s et de la nature de ses attaques d\u00e9ploy\u00e9es, Daxin semble \u00eatre optimis\u00e9 pour une utilisation contre des cibles renforc\u00e9es, permettant aux attaquants de creuser profond\u00e9ment dans le r\u00e9seau d&#8217;une cible et d&#8217;exfiltrer des donn\u00e9es sans \u00e9veiller les soup\u00e7ons.&#8221;<\/p>\n<p>La divulgation arrive une semaine apr\u00e8s que Pangu Lab, bas\u00e9 en Chine, a d\u00e9voil\u00e9 une porte d\u00e9rob\u00e9e &#8220;de premier plan&#8221; appel\u00e9e Bvp47, utilis\u00e9e par l&#8217;Agence am\u00e9ricaine de s\u00e9curit\u00e9 nationale pendant plus d&#8217;une d\u00e9cennie ciblant jusqu&#8217;\u00e0 287 organisations dans 45 pays situ\u00e9s principalement en Chine, Cor\u00e9e, Japon, Allemagne, Espagne, Inde et Mexique.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/china-linked-daxin-malware-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un outil d&#8217;espionnage auparavant non document\u00e9 a \u00e9t\u00e9 d\u00e9ploy\u00e9 contre des gouvernements s\u00e9lectionn\u00e9s et d&#8217;autres cibles d&#8217;infrastructures critiques dans le cadre d&#8217;une campagne d&#8217;espionnage de longue dur\u00e9e orchestr\u00e9e par des acteurs de la menace li\u00e9s \u00e0 la Chine depuis au moins 2013. L&#8217;\u00e9quipe Symantec Threat Hunter de Broadcom a caract\u00e9ris\u00e9 la porte d\u00e9rob\u00e9e, nomm\u00e9e Daxineen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10107,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,109,7087,4168,4158,4165,4161,429,12507,133,10729,12508,4157,4159,4171,4170,7754,6816,4167,7733,4160,4163,4162,701,4172,4169,4166,4164],"class_list":["post-10106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-chine","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-daxin","tag-des","tag-despionnage","tag-gouvernements","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lie","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plusieurs","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=10106"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10106\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/10107"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=10106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=10106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=10106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}