{"id":1019400,"date":"2023-11-16T12:41:39","date_gmt":"2023-11-16T14:41:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-darkcasino-une-nouvelle-menace-apt-emergente-exploitant-une-faille-winrar\/"},"modified":"2023-11-16T12:41:43","modified_gmt":"2023-11-16T14:41:43","slug":"des-experts-decouvrent-darkcasino-une-nouvelle-menace-apt-emergente-exploitant-une-faille-winrar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-darkcasino-une-nouvelle-menace-apt-emergente-exploitant-une-faille-winrar\/","title":{"rendered":"Des experts d\u00e9couvrent DarkCasino\u00a0: une nouvelle menace APT \u00e9mergente exploitant une faille WinRAR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Menace persistante avanc\u00e9e \/ Zero-Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Des-experts-decouvrent-DarkCasino-une-nouvelle-menace-APT-emergente-exploitant.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un groupe de pirates informatiques qui a exploit\u00e9 une faille de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans le logiciel WinRAR pour cr\u00e9er une menace zero-day a d\u00e9sormais \u00e9t\u00e9 class\u00e9 comme une toute nouvelle menace persistante avanc\u00e9e (APT).<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 NSFOCUS a d\u00e9crit <strong>Casino sombre<\/strong> en tant qu&#8217;acteur \u00ab motiv\u00e9 \u00e9conomiquement \u00bb apparu pour la premi\u00e8re fois en 2021.<\/p>\n<p>&#8220;DarkCasino est un acteur mena\u00e7ant APT dot\u00e9 de fortes capacit\u00e9s techniques et d&#8217;apprentissage, qui sait int\u00e9grer diverses technologies d&#8217;attaque APT populaires dans son processus d&#8217;attaque&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/the-new-apt-group-darkcasino-and-the-global-surge-in-winrar-0-day-exploits\/\" target=\"_blank\">dit<\/a> dans une analyse.<\/p>\n<p>&#8220;Les attaques lanc\u00e9es par le groupe APT DarkCasino sont tr\u00e8s fr\u00e9quentes, d\u00e9montrant une forte volont\u00e9 de voler des biens en ligne.&#8221;<\/p>\n<p>DarkCasino a \u00e9t\u00e9 r\u00e9cemment li\u00e9 \u00e0 l&#8217;exploitation zero-day de CVE-2023-38831 (score CVSS : 7,8), une faille de s\u00e9curit\u00e9 qui peut \u00eatre utilis\u00e9e pour lancer des charges utiles malveillantes.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En ao\u00fbt 2023, Group-IB a divulgu\u00e9 des attaques r\u00e9elles exploitant la vuln\u00e9rabilit\u00e9 visant les forums de trading en ligne au moins depuis avril 2023 pour fournir une charge utile finale nomm\u00e9e DarkMe, qui est un cheval de Troie Visual Basic attribu\u00e9 \u00e0 DarkCasino.<\/p>\n<p>Le malware est \u00e9quip\u00e9 pour collecter des informations sur l&#8217;h\u00f4te, prendre des captures d&#8217;\u00e9cran, manipuler les fichiers et le registre Windows, ex\u00e9cuter des commandes arbitraires et se mettre \u00e0 jour automatiquement sur l&#8217;h\u00f4te compromis.<\/p>\n<p>Alors que DarkCasino \u00e9tait auparavant class\u00e9 comme une campagne de phishing orchestr\u00e9e par le groupe EvilNum ciblant les plateformes de jeux en ligne, de crypto-monnaie et de cr\u00e9dit europ\u00e9ennes et asiatiques, NSFOCUS a d\u00e9clar\u00e9 que son suivi continu des activit\u00e9s de l&#8217;adversaire lui avait permis d&#8217;exclure tout lien potentiel avec des acteurs mena\u00e7ants connus.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700145699_462_Des-experts-decouvrent-DarkCasino-une-nouvelle-menace-APT-emergente-exploitant.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700145699_462_Des-experts-decouvrent-DarkCasino-une-nouvelle-menace-APT-emergente-exploitant.jpg\" alt=\"Faille WinRAR\" border=\"0\" data-original-height=\"405\" data-original-width=\"728\" title=\"Faille WinRAR\"\/><\/a><\/div>\n<p>La provenance exacte de l\u2019auteur de la menace est actuellement inconnue.<\/p>\n<p>&#8220;Au d\u00e9but, DarkCasino op\u00e9rait principalement dans les pays du pourtour m\u00e9diterran\u00e9en et dans d&#8217;autres pays asiatiques en utilisant des services financiers en ligne&#8221;, indique-t-il.<\/p>\n<p>&#8220;Plus r\u00e9cemment, avec le changement des m\u00e9thodes de phishing, ses attaques ont touch\u00e9 les utilisateurs de crypto-monnaies du monde entier, y compris dans les pays asiatiques non anglophones comme la Cor\u00e9e du Sud et le Vietnam.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Plusieurs acteurs malveillants ont rejoint le mouvement d\u2019exploitation du CVE-2023-38831 ces derniers mois, notamment APT28, APT40, Dark Pink, Ghostwriter, Konni et Sandworm.<\/p>\n<p>Il a \u00e9t\u00e9 observ\u00e9 que les cha\u00eenes d&#8217;attaque de Ghostwriter exploitant cette lacune ouvrent la voie \u00e0 PicassoLoader, un malware interm\u00e9diaire qui agit comme un chargeur pour d&#8217;autres charges utiles.<\/p>\n<p>&#8220;La vuln\u00e9rabilit\u00e9 WinRAR CVE-2023-38831 apport\u00e9e par le groupe APT DarkCasino apporte des incertitudes sur la situation des attaques APT au cours du second semestre 2023&#8221;, a d\u00e9clar\u00e9 NSFOCUS.<\/p>\n<p>&#8220;De nombreux groupes APT ont profit\u00e9 de la p\u00e9riode fen\u00eatre de cette vuln\u00e9rabilit\u00e9 pour attaquer des cibles critiques telles que les gouvernements, dans l&#8217;espoir de contourner le syst\u00e8me de protection des cibles et d&#8217;atteindre leurs objectifs.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/experts-uncover-darkcasino-new-emerging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 novembre 2023\ue804R\u00e9dactionMenace persistante avanc\u00e9e \/ Zero-Day Un groupe de pirates informatiques qui a exploit\u00e9 une faille de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans le logiciel WinRAR pour cr\u00e9er une menace zero-day a d\u00e9sormais \u00e9t\u00e9 class\u00e9 comme une toute nouvelle menace persistante avanc\u00e9e (APT). La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 NSFOCUS a d\u00e9crit Casino sombre en tant qu&#8217;acteur \u00ab [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1019401,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,26723,4168,4165,4161,200267,215185,3073,133,83347,692,29063,9048,4159,4171,200271,596,200268,197,200269,200270,128318,4172,4169,196,4166,4164,199976],"class_list":["post-1019400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-apt","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-darkcasino","tag-decouvrent","tag-des","tag-emergente","tag-experts","tag-exploitant","tag-faille","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-menace","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1019400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1019400"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1019400\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1019401"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1019400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1019400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1019400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}