{"id":10321,"date":"2022-03-01T09:14:53","date_gmt":"2022-03-01T11:14:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-decouvre-que-le-logiciel-malveillant-foxblade-a-frappe-lukraine-quelques-heures-avant-linvasion-russe\/"},"modified":"2022-03-01T09:15:06","modified_gmt":"2022-03-01T11:15:06","slug":"microsoft-decouvre-que-le-logiciel-malveillant-foxblade-a-frappe-lukraine-quelques-heures-avant-linvasion-russe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-decouvre-que-le-logiciel-malveillant-foxblade-a-frappe-lukraine-quelques-heures-avant-linvasion-russe\/","title":{"rendered":"Microsoft d\u00e9couvre que le logiciel malveillant FoxBlade a frapp\u00e9 l&#8217;Ukraine quelques heures avant l&#8217;invasion russe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a r\u00e9v\u00e9l\u00e9 lundi avoir d\u00e9tect\u00e9 une nouvelle s\u00e9rie de cyberattaques offensives et destructrices dirig\u00e9es contre l&#8217;infrastructure num\u00e9rique ukrainienne quelques heures avant que la Russie ne lance ses premi\u00e8res frappes de missiles la semaine derni\u00e8re.<\/p>\n<p>Les intrusions impliquaient l&#8217;utilisation d&#8217;un logiciel malveillant in\u00e9dit appel\u00e9 <b>RenardLame<\/b>selon le Threat Intelligence Center (MSTIC) du g\u00e9ant de la technologie, notant qu&#8217;il a ajout\u00e9 de nouvelles signatures \u00e0 son service anti-malware Defender pour d\u00e9tecter l&#8217;exploit dans les trois heures suivant la d\u00e9couverte.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Ces cyberattaques r\u00e9centes et en cours ont \u00e9t\u00e9 cibl\u00e9es avec pr\u00e9cision, et nous n&#8217;avons pas vu l&#8217;utilisation de la technologie malveillante aveugle qui s&#8217;est propag\u00e9e dans l&#8217;\u00e9conomie ukrainienne et au-del\u00e0 de ses fronti\u00e8res lors de l&#8217;attaque NotPetya de 2017&#8221;, a d\u00e9clar\u00e9 Brad Smith, pr\u00e9sident et vice-pr\u00e9sident de Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2022\/02\/28\/ukraine-russia-digital-war-cyberattacks\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>Les sp\u00e9cificit\u00e9s techniques suppl\u00e9mentaires relatives \u00e0 FoxBlade, y compris le mode d&#8217;acc\u00e8s initial, ne sont pas connues, mais Microsoft dans un avis de renseignement de s\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=DoS:Win32\/FoxBlade.A!dha\" target=\"_blank\">d\u00e9clar\u00e9<\/a> que &#8220;ce cheval de Troie peut utiliser votre PC pour des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) \u00e0 votre insu&#8221;.<\/p>\n<p>De plus, la livraison du cheval de Troie semble \u00eatre facilit\u00e9e par un deuxi\u00e8me &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=TrojanDownloader:Win32\/FoxBlade.B!dha\" target=\"_blank\">t\u00e9l\u00e9chargeur<\/a>&#8221; module capable de r\u00e9cup\u00e9rer et d&#8217;installer le logiciel malveillant sur les machines compromises.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgation intervient alors que les cyberattaques allant des effaceurs de donn\u00e9es malveillants aux attaques DDoS ont continu\u00e9 \u00e0 pleuvoir sur les sites Web du gouvernement ukrainien et des banques, m\u00eame si l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/shields-technical-guidance\" target=\"_blank\">averti<\/a> de telles attaques employ\u00e9es au-del\u00e0 des fronti\u00e8res du pays.<\/p>\n<p>&#8220;Les logiciels malveillants destructeurs peuvent pr\u00e9senter une menace directe pour les op\u00e9rations quotidiennes d&#8217;une organisation, affectant la disponibilit\u00e9 des actifs et des donn\u00e9es critiques&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-057a\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;D&#8217;autres cyberattaques perturbatrices contre des organisations en Ukraine sont susceptibles de se produire et peuvent involontairement se propager \u00e0 des organisations dans d&#8217;autres pays.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/microsoft-finds-foxblade-malware-hit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a r\u00e9v\u00e9l\u00e9 lundi avoir d\u00e9tect\u00e9 une nouvelle s\u00e9rie de cyberattaques offensives et destructrices dirig\u00e9es contre l&#8217;infrastructure num\u00e9rique ukrainienne quelques heures avant que la Russie ne lance ses premi\u00e8res frappes de missiles la semaine derni\u00e8re. Les intrusions impliquaient l&#8217;utilisation d&#8217;un logiciel malveillant in\u00e9dit appel\u00e9 RenardLameselon le Threat Intelligence Center (MSTIC) du g\u00e9ant de la technologie, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10322,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[292,4168,4158,4165,4161,12680,12681,1986,1142,4157,4159,4171,4170,1648,6816,4167,770,7733,8362,4160,4163,4162,3486,236,4172,4169,4166,4164],"class_list":["post-10321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvre","tag-foxblade","tag-frappe","tag-heures","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linvasion","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-malveillant","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-quelques","tag-russe","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=10321"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/10322"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=10321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=10321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=10321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}