{"id":10982,"date":"2022-03-01T16:56:45","date_gmt":"2022-03-01T18:56:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-deuxieme-nouvel-essuie-glace-de-donnees-isaacwiper-cible-lukraine-apres-linvasion-russe\/"},"modified":"2022-03-01T16:57:01","modified_gmt":"2022-03-01T18:57:01","slug":"le-deuxieme-nouvel-essuie-glace-de-donnees-isaacwiper-cible-lukraine-apres-linvasion-russe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-deuxieme-nouvel-essuie-glace-de-donnees-isaacwiper-cible-lukraine-apres-linvasion-russe\/","title":{"rendered":"Le deuxi\u00e8me nouvel essuie-glace de donn\u00e9es &#8220;IsaacWiper&#8221; cible l&#8217;Ukraine apr\u00e8s l&#8217;invasion russe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nouveau logiciel malveillant d&#8217;effacement de donn\u00e9es a \u00e9t\u00e9 observ\u00e9 d\u00e9ploy\u00e9 contre un r\u00e9seau gouvernemental ukrainien anonyme, un jour apr\u00e8s que des cyberattaques destructrices ont frapp\u00e9 plusieurs entit\u00e9s dans le pays avant le d\u00e9but de l&#8217;invasion militaire russe.<\/p>\n<p>La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET a surnomm\u00e9 le nouveau malware &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/03\/01\/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine\/\" target=\"_blank\">IsaacWiper<\/a>&#8220;, qui, selon elle, a \u00e9t\u00e9 d\u00e9tect\u00e9 le 24 f\u00e9vrier dans une organisation qui n&#8217;\u00e9tait pas affect\u00e9e par HermeticWiper (alias FoxBlade), un autre logiciel malveillant d&#8217;effacement de donn\u00e9es qui a cibl\u00e9 plusieurs organisations le 23 f\u00e9vrier dans le cadre d&#8217;une op\u00e9ration de sabotage visant \u00e0 rendre les machines inutilisables.<\/p>\n<p>Une analyse plus approfondie des attaques HermeticWiper, qui ont infect\u00e9 au moins cinq organisations ukrainiennes, a r\u00e9v\u00e9l\u00e9 un composant de ver qui propage le logiciel malveillant sur le r\u00e9seau compromis et un module de ran\u00e7ongiciel qui agit comme une \u00ab distraction des attaques d&#8217;essuie-glace \u00bb, corroborant un pr\u00e9c\u00e9dent rapport de Symantec. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Ces attaques destructrices ont exploit\u00e9 au moins trois composants\u00a0: HermeticWiper pour effacer les donn\u00e9es, HermeticWizard pour se propager sur le r\u00e9seau local et HermeticRansom agissant comme un leurre ransomware&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>Dans une analyse s\u00e9par\u00e9e du nouveau ransomware bas\u00e9 sur Golang, la soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky, qui a nomm\u00e9 le malware \u00ab Elections GoRansom \u00bb, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/elections-goransom-and-hermeticwiper-attack\/105960\/\" target=\"_blank\">caract\u00e9ris\u00e9<\/a> comme une op\u00e9ration de derni\u00e8re minute, ajoutant qu&#8217;il \u00e9tait &#8220;probablement utilis\u00e9 comme \u00e9cran de fum\u00e9e pour l&#8217;attaque HermeticWiper en raison de son style non sophistiqu\u00e9 et de sa mauvaise impl\u00e9mentation&#8221;. <\/p>\n<p>En tant que mesure anti-l\u00e9gale, HermeticWiper est \u00e9galement con\u00e7u pour entraver l&#8217;analyse en s&#8217;effa\u00e7ant du disque en \u00e9crasant son propre fichier avec des octets al\u00e9atoires.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant d'effaceur de donn\u00e9es IsaacWiper\" border=\"0\" data-original-height=\"430\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646161005_947_Le-deuxieme-nouvel-essuie-glace-de-donnees-IsaacWiper-cible-lUkraine-apres.jpeg\" title=\"Logiciel malveillant d'effaceur de donn\u00e9es IsaacWiper\" \/><\/div>\n<p>ESET a d\u00e9clar\u00e9 n&#8217;avoir trouv\u00e9 &#8220;aucun lien tangible&#8221; pour attribuer ces attaques \u00e0 un acteur mena\u00e7ant connu, les artefacts de logiciels malveillants laissant entendre que les intrusions \u00e9taient planifi\u00e9es depuis plusieurs mois, sans parler du fait que les entit\u00e9s cibl\u00e9es ont subi des compromis bien \u00e0 l&#8217;avance. au d\u00e9ploiement de l&#8217;essuie-glace.<\/p>\n<p>\u00ab Ceci est bas\u00e9 sur plusieurs faits : les horodatages de compilation HermeticWiper PE, le plus ancien \u00e9tant le 28 d\u00e9cembre 2021 ; la date d&#8217;\u00e9mission du certificat de signature de code du 13 avril 2021 ; et le d\u00e9ploiement d&#8217;HermeticWiper via la politique de domaine par d\u00e9faut dans au moins une instance , sugg\u00e9rant que les attaquants avaient pr\u00e9alablement acc\u00e8s \u00e0 l&#8217;un des serveurs Active Directory de cette victime \u00bb, a d\u00e9clar\u00e9 Jean-Ian Boutin, responsable de la recherche sur les menaces chez ESET.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les vecteurs d&#8217;acc\u00e8s initiaux utilis\u00e9s pour d\u00e9ployer les deux essuie-glaces sont \u00e9galement inconnus, bien que l&#8217;on soup\u00e7onne que les attaquants ont utilis\u00e9 des outils tels que <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\" target=\"_blank\">Impaquet<\/a> et RemCom, un logiciel d&#8217;acc\u00e8s \u00e0 distance, pour les mouvements lat\u00e9raux et la distribution de logiciels malveillants.<\/p>\n<p>De plus, IsaacWiper ne partage aucun chevauchement au niveau du code avec HermeticWiper et est nettement moins sophistiqu\u00e9, m\u00eame s&#8217;il entreprend d&#8217;\u00e9num\u00e9rer tous les lecteurs physiques et logiques avant de proc\u00e9der \u00e0 ses op\u00e9rations d&#8217;effacement de fichiers.<\/p>\n<p>&#8220;Le 25 f\u00e9vrier 2022, des attaquants ont abandonn\u00e9 une nouvelle version d&#8217;IsaacWiper avec des journaux de d\u00e9bogage&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Cela peut indiquer que les attaquants n&#8217;ont pas pu effacer certaines des machines cibl\u00e9es et ont ajout\u00e9 des messages de journal pour comprendre ce qui se passait.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/second-new-isaacwiper-data-wiper.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nouveau logiciel malveillant d&#8217;effacement de donn\u00e9es a \u00e9t\u00e9 observ\u00e9 d\u00e9ploy\u00e9 contre un r\u00e9seau gouvernemental ukrainien anonyme, un jour apr\u00e8s que des cyberattaques destructrices ont frapp\u00e9 plusieurs entit\u00e9s dans le pays avant le d\u00e9but de l&#8217;invasion militaire russe. La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET a surnomm\u00e9 le nouveau malware &#8220;IsaacWiper&#8220;, qui, selon elle, a \u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10983,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[271,7087,4168,4158,4165,4161,1280,1343,13223,13224,4157,4159,4171,4170,1648,4167,770,4160,716,4163,4162,236,4172,4169,4166,4164],"class_list":["post-10982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apres","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deuxieme","tag-donnees","tag-essuieglace","tag-isaacwiper","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linvasion","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-mises-a-jour-de-la-cybersecurite","tag-nouvel","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-russe","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=10982"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/10982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/10983"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=10982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=10982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=10982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}