{"id":1171715,"date":"2024-02-29T08:18:30","date_gmt":"2024-02-29T10:18:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-porte-derobee-ciblant-des-responsables-europeens-lies-a-des-evenements-diplomatiques-indiens\/"},"modified":"2024-02-29T08:18:34","modified_gmt":"2024-02-29T10:18:34","slug":"nouvelle-porte-derobee-ciblant-des-responsables-europeens-lies-a-des-evenements-diplomatiques-indiens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-porte-derobee-ciblant-des-responsables-europeens-lies-a-des-evenements-diplomatiques-indiens\/","title":{"rendered":"Nouvelle porte d\u00e9rob\u00e9e ciblant des responsables europ\u00e9ens li\u00e9s \u00e0 des \u00e9v\u00e9nements diplomatiques indiens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyber-espionnage\/logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Nouvelle-porte-derobee-ciblant-des-responsables-europeens-lies-a-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un acteur mena\u00e7ant jusqu&#8217;alors sans papiers surnomm\u00e9 <strong>VIN \u00c9PIC\u00c9<\/strong> a \u00e9t\u00e9 observ\u00e9 ciblant des fonctionnaires dans des pays europ\u00e9ens ayant des missions diplomatiques indiennes en utilisant une nouvelle porte d\u00e9rob\u00e9e appel\u00e9e <b>CHARGEUR DE VIN<\/b>.<\/p>\n<p>L&#8217;adversaire, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/european-diplomats-targeted-spikedwine-wineloader\" target=\"_blank\">rapport<\/a> de Zscaler ThreatLabz, a utilis\u00e9 un fichier PDF dans des e-mails pr\u00e9tendant provenir de l&#8217;ambassadeur de l&#8217;Inde, invitant le personnel diplomatique \u00e0 une d\u00e9gustation de vins le 2 f\u00e9vrier 2024.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708021586_957_Ivanti-Pulse-Secure-detecte-a-laide-dune-version-Linux-vieille.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/3739b2eae11c8367b576869b68d502b97676fb68d18cc0045f661fbe354afcb9\" target=\"_blank\">Document PDF<\/a> a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 sur VirusTotal depuis la Lettonie le 30 janvier 2024. Cela dit, il existe des preuves sugg\u00e9rant que cette campagne pourrait avoir \u00e9t\u00e9 active au moins depuis le 6 juillet 2023, d&#8217;apr\u00e8s la d\u00e9couverte de <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/ad43bbb21e2524a71bad5312a7b74af223090a8375f586d65ff239410bbd81a7\" target=\"_blank\">un autre fichier PDF similaire<\/a> t\u00e9l\u00e9charg\u00e9 depuis le m\u00eame pays.<\/p>\n<p>&#8220;L&#8217;attaque se caract\u00e9rise par son tr\u00e8s faible volume et les tactiques, techniques et proc\u00e9dures (TTP) avanc\u00e9es utilis\u00e9es dans l&#8217;infrastructure de malware et de commande et contr\u00f4le (C2),&#8221; ont d\u00e9clar\u00e9 les chercheurs en s\u00e9curit\u00e9 Sudeep Singh et Roy Tay.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709201909_554_Nouvelle-porte-derobee-ciblant-des-responsables-europeens-lies-a-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709201909_554_Nouvelle-porte-derobee-ciblant-des-responsables-europeens-lies-a-des.jpg\" alt=\"Porte arri\u00e8re\" border=\"0\" data-original-height=\"469\" data-original-width=\"728\" title=\"Porte arri\u00e8re\"\/><\/a><\/div>\n<p>Au c\u0153ur de cette nouvelle attaque se trouve le fichier PDF qui contient un lien malveillant se faisant passer pour un questionnaire, invitant les destinataires \u00e0 le remplir afin de participer.  En cliquant sur le lien, vous ouvrez la voie \u00e0 une application HTML (&#8220;wine.hta&#8221;) contenant du code JavaScript obscurci pour r\u00e9cup\u00e9rer une archive ZIP cod\u00e9e portant WINELOADER du m\u00eame domaine.<\/p>\n<p>Le malware est livr\u00e9 avec un module principal con\u00e7u pour ex\u00e9cuter des modules \u00e0 partir du serveur C2, s&#8217;injecter dans une autre biblioth\u00e8que de liens dynamiques (DLL) et mettre \u00e0 jour l&#8217;intervalle de veille entre les requ\u00eates de balise.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un aspect notable des cyber-incursions est l\u2019utilisation de sites Web compromis pour le C2 et l\u2019h\u00e9bergement de charges utiles interm\u00e9diaires.  On soup\u00e7onne que \u00ab le serveur C2 ne r\u00e9pond qu&#8217;\u00e0 certains types de requ\u00eates \u00e0 certains moments \u00bb, rendant ainsi les attaques plus \u00e9vasives.<\/p>\n<p>&#8220;L&#8217;acteur malveillant a d\u00e9ploy\u00e9 des efforts suppl\u00e9mentaires pour rester ind\u00e9tectable en \u00e9vitant les analyses de m\u00e9moire et les solutions automatis\u00e9es d&#8217;analyse d&#8217;URL&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/new-backdoor-targeting-european.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 f\u00e9vrier 2024\ue804R\u00e9dactionCyber-espionnage\/logiciels malveillants Un acteur mena\u00e7ant jusqu&#8217;alors sans papiers surnomm\u00e9 VIN \u00c9PIC\u00c9 a \u00e9t\u00e9 observ\u00e9 ciblant des fonctionnaires dans des pays europ\u00e9ens ayant des missions diplomatiques indiennes en utilisant une nouvelle porte d\u00e9rob\u00e9e appel\u00e9e CHARGEUR DE VIN. L&#8217;adversaire, selon un rapport de Zscaler ThreatLabz, a utilis\u00e9 un fichier PDF dans des e-mails pr\u00e9tendant provenir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1171716,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4175,4168,4165,4161,200267,7084,133,1177,5365,2575,11340,4159,4171,11272,200271,200268,197,200269,200270,2742,8744,128318,4172,4169,4166,4164],"class_list":["post-1171715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-ciblant","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-derobee","tag-des","tag-diplomatiques","tag-europeens","tag-evenements","tag-indiens","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lies","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-porte","tag-responsables","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1171715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1171715"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1171715\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1171716"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1171715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1171715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1171715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}