{"id":111504,"date":"2022-04-26T09:17:27","date_gmt":"2022-04-26T11:17:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/gold-ulrick-hackers-toujours-en-action-malgre-la-fuite-massive-du-rancongiciel-conti\/"},"modified":"2022-04-26T09:17:30","modified_gmt":"2022-04-26T11:17:30","slug":"gold-ulrick-hackers-toujours-en-action-malgre-la-fuite-massive-du-rancongiciel-conti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/gold-ulrick-hackers-toujours-en-action-malgre-la-fuite-massive-du-rancongiciel-conti\/","title":{"rendered":"Gold Ulrick Hackers toujours en action malgr\u00e9 la fuite massive du ran\u00e7ongiciel Conti"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le tristement c\u00e9l\u00e8bre groupe de ran\u00e7ongiciels connu sous le nom de Conti a <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/gold-ulrick-continues-conti-operations-despite-public-disclosures\" target=\"_blank\">a continu\u00e9<\/a> son assaut contre des entit\u00e9s malgr\u00e9 sa propre fuite massive de donn\u00e9es plus t\u00f4t cette ann\u00e9e, selon de nouvelles recherches.<\/p>\n<p>Conti, attribu\u00e9 \u00e0 un acteur mena\u00e7ant bas\u00e9 en Russie connu sous le nom de <b>Ulrick d&#8217;or<\/b>est l&#8217;une des souches de logiciels malveillants les plus r\u00e9pandues dans le paysage des ransomwares, repr\u00e9sentant 19 % de toutes les attaques au cours de la p\u00e9riode de trois mois entre octobre et d\u00e9cembre 2021.<\/p>\n<p>L&#8217;un des groupes de ran\u00e7ongiciels les plus prolifiques de l&#8217;ann\u00e9e derni\u00e8re avec LockBit 2.0, PYSA et Hive, Conti a verrouill\u00e9 les r\u00e9seaux des h\u00f4pitaux, des entreprises et des agences gouvernementales, tout en recevant une ran\u00e7on en \u00e9change du partage de la cl\u00e9 de d\u00e9chiffrement en tant que partie de son syst\u00e8me de nom et honte.<\/p>\n<p>Mais apr\u00e8s que le cartel cybercriminel ait soutenu la Russie lors de son invasion de l&#8217;Ukraine en f\u00e9vrier, un chercheur ukrainien anonyme en s\u00e9curit\u00e9 sous le nom de Twitter ContiLeaks a commenc\u00e9 \u00e0 divulguer le code source ainsi que des conversations priv\u00e9es entre ses membres, offrant un aper\u00e7u sans pr\u00e9c\u00e9dent du groupe. fonctionnements.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Les discussions r\u00e9v\u00e8lent un \u00e9cosyst\u00e8me de cybercriminalit\u00e9 mature \u00e0 travers plusieurs groupes de menaces avec une collaboration et une assistance fr\u00e9quentes&#8221;, a d\u00e9clar\u00e9 Secureworks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/gold-ulrick-leaks-reveal-organizational-structure-and-relationships\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 en mars.  Les groupes comprennent Gold Blackburn (TrickBot et Diavol), Gold Crestwood (Emotet), Gold Mystic (LockBit) et Gold Swathmore (IcedID).<\/p>\n<p>En effet, les processeurs Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/conti-emotet-ransomware-conti-leaks\" target=\"_blank\">suivi technique<\/a> des campagnes Emotet entre le 25 d\u00e9cembre 2021 et le 25 mars 2022, ont identifi\u00e9 que plus d&#8217;une douzaine de cibles de ransomware Conti \u00e9taient, en fait, victimes d&#8217;attaques de malspam Emotet, soulignant comment les deux op\u00e9rations sont li\u00e9es.<\/p>\n<p>Cela dit, les fuites ne semblent pas avoir frein\u00e9 les activit\u00e9s du syndicat, le nombre de victimes de Conti publi\u00e9 en mars ayant atteint le deuxi\u00e8me total mensuel le plus \u00e9lev\u00e9 depuis janvier 2021, selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9.<\/p>\n<p>De plus, le groupe aurait ajout\u00e9 11 victimes au cours des quatre premiers jours d&#8217;avril, alors m\u00eame que les op\u00e9rateurs continuent de &#8220;faire \u00e9voluer ses ransomwares, ses m\u00e9thodes d&#8217;intrusion et ses approches&#8221; en r\u00e9ponse \u00e0 la divulgation publique de leur arsenal.<\/p>\n<p>Les conclusions ont \u00e9galement \u00e9t\u00e9 corrobor\u00e9es par <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/03\/31\/conti-nuation-methods-and-techniques-observed-in-operations-post-the-leaks\/\" target=\"_blank\">Groupe CNC<\/a> \u00e0 la fin du mois dernier, qui a d\u00e9clar\u00e9 que &#8220;les op\u00e9rateurs Conti poursuivent leurs activit\u00e9s comme d&#8217;habitude en proc\u00e9dant \u00e0 la compromission des r\u00e9seaux, en exfiltrant les donn\u00e9es et enfin en d\u00e9ployant leur ransomware&#8221;.<\/p>\n<h3>Un r\u00e9seau de connexions entre Conti et Karakurt<\/h3>\n<p>Le d\u00e9veloppement vient comme financier et <a rel=\"nofollow noopener\" href=\"https:\/\/www.infinitumit.com.tr\/conti-ransomware-group-behind-the-karakurt-hacking-team\/\" target=\"_blank\">chevauchements tactiques<\/a> ont \u00e9t\u00e9 d\u00e9couverts entre Conti et le groupe d&#8217;extorsion de donn\u00e9es Karakurt sur la base d&#8217;informations publi\u00e9es au cours de la saga ContiLeaks, des semaines apr\u00e8s que les op\u00e9rateurs de TrickBot aient \u00e9t\u00e9 englob\u00e9s dans le cartel des ran\u00e7ongiciels.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Une analyse des transactions blockchain associ\u00e9es aux adresses de crypto-monnaie appartenant \u00e0 Karakurt a montr\u00e9 que &#8220;les portefeuilles Karakurt envoient des sommes substantielles de crypto-monnaie aux portefeuilles Conti&#8221;, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/karakurt-web\" target=\"_blank\">enqu\u00eate conjointe<\/a> par des chercheurs d&#8217;Arctic Wolf et de Chainalysis.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650971847_214_Gold-Ulrick-Hackers-toujours-en-action-malgre-la-fuite-massive.jpg\" \/><\/div>\n<p>L&#8217;h\u00e9bergement de portefeuille partag\u00e9 impliquerait \u00e9galement le ransomware Diavol du gang TrickBot, aujourd&#8217;hui disparu, avec une &#8220;adresse d&#8217;extorsion Diavol h\u00e9berg\u00e9e par un portefeuille contenant des adresses utilis\u00e9es dans les attaques de ransomware Conti&#8221;, indiquant que Diavol est d\u00e9ploy\u00e9 par le m\u00eame ensemble d&#8217;acteurs derri\u00e8re Conti et Karakurt.<\/p>\n<p>Un examen m\u00e9dico-l\u00e9gal plus approfondi d&#8217;un client anonyme qui a \u00e9t\u00e9 touch\u00e9 par une vague d&#8217;attaques d&#8217;extorsion \u00e0 la suite d&#8217;une infection par le ran\u00e7ongiciel Conti a r\u00e9v\u00e9l\u00e9 que le deuxi\u00e8me groupe a utilis\u00e9 la m\u00eame porte d\u00e9rob\u00e9e Cobalt Strike laiss\u00e9e par Conti, ce qui implique une forte association entre des acteurs de la cybercriminalit\u00e9 apparemment disparates.<\/p>\n<p>&#8220;Il reste \u00e0 voir si Karakurt est une agitation secondaire \u00e9labor\u00e9e par les agents de Conti et Diavol ou s&#8217;il s&#8217;agit d&#8217;une entreprise sanctionn\u00e9e par l&#8217;ensemble de l&#8217;organisation&#8221;, a d\u00e9clar\u00e9 Arctic Wolf.<\/p>\n<p>&#8220;Cette connexion explique peut-\u00eatre pourquoi Karakurt survit et prosp\u00e8re malgr\u00e9 la disparition de certains de ses concurrents uniquement exfiltrants&#8221;, ont d\u00e9clar\u00e9 les chercheurs, ajoutant : &#8220;Ou, alternativement, c&#8217;\u00e9tait peut-\u00eatre l&#8217;essai d&#8217;une diversification strat\u00e9gique autoris\u00e9e par le groupe principal. &#8220;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/gold-ulrick-hackers-still-in-action.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le tristement c\u00e9l\u00e8bre groupe de ran\u00e7ongiciels connu sous le nom de Conti a a continu\u00e9 son assaut contre des entit\u00e9s malgr\u00e9 sa propre fuite massive de donn\u00e9es plus t\u00f4t cette ann\u00e9e, selon de nouvelles recherches. Conti, attribu\u00e9 \u00e0 un acteur mena\u00e7ant bas\u00e9 en Russie connu sous le nom de Ulrick d&#8217;orest l&#8217;une des souches de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":111505,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1063,4168,4670,4158,4165,4161,7748,2694,6578,4157,4159,4171,4170,4167,2492,5433,4160,4163,4162,56078,4172,4169,220,56077,4166,4164],"class_list":["post-111504","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-action","tag-comment-pirater","tag-conti","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-fuite","tag-gold","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-malgre","tag-massive","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rancongiciel","tag-securite-informatique","tag-securite-internet","tag-toujours","tag-ulrick","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/111504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=111504"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/111504\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/111505"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=111504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=111504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=111504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}