{"id":1179962,"date":"2024-03-05T13:43:25","date_gmt":"2024-03-05T15:43:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-cybercriminels-utilisent-une-nouvelle-technique-de-piratage-dns-pour-les-escroqueries-a-linvestissement\/"},"modified":"2024-03-05T13:43:29","modified_gmt":"2024-03-05T15:43:29","slug":"les-cybercriminels-utilisent-une-nouvelle-technique-de-piratage-dns-pour-les-escroqueries-a-linvestissement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-cybercriminels-utilisent-une-nouvelle-technique-de-piratage-dns-pour-les-escroqueries-a-linvestissement\/","title":{"rendered":"Les cybercriminels utilisent une nouvelle technique de piratage DNS pour les escroqueries \u00e0 l&#8217;investissement"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9\/logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Les-cybercriminels-utilisent-une-nouvelle-technique-de-piratage-DNS-pour.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nouvel acteur de menace DNS surnomm\u00e9 <strong>Hippocampe avis\u00e9<\/strong> exploite des techniques sophistiqu\u00e9es pour attirer des cibles vers de fausses plateformes d\u2019investissement et voler des fonds.<\/p>\n<p>&#8220;Savvy Seahorse est un acteur mena\u00e7ant du DNS qui convainc les victimes de cr\u00e9er des comptes sur de fausses plateformes d&#8217;investissement, d&#8217;effectuer des d\u00e9p\u00f4ts sur un compte personnel, puis de transf\u00e9rer ces d\u00e9p\u00f4ts vers une banque en Russie&#8221;, Infoblox <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/beware-the-shallow-waters-savvy-seahorse-lures-victims-to-fake-investment-platforms-through-facebook-ads\/\" target=\"_blank\">dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>Les cibles des campagnes comprennent des personnes parlant le russe, le polonais, l&#8217;italien, l&#8217;allemand, le tch\u00e8que, le turc, le fran\u00e7ais, l&#8217;espagnol et l&#8217;anglais, ce qui indique que les acteurs de la menace ratissent large dans leurs attaques.<\/p>\n<p>Les utilisateurs sont attir\u00e9s via des publicit\u00e9s sur des plateformes de m\u00e9dias sociaux comme Facebook, tout en les incitant \u00e0 partager leurs informations personnelles en \u00e9change de pr\u00e9tendues opportunit\u00e9s d&#8217;investissement \u00e0 haut rendement via de faux robots ChatGPT et WhatsApp.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708021586_957_Ivanti-Pulse-Secure-detecte-a-laide-dune-version-Linux-vieille.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les campagnes d&#8217;escroquerie financi\u00e8re se distinguent par l&#8217;utilisation d&#8217;enregistrements de noms canoniques DNS (CNAME) pour cr\u00e9er un syst\u00e8me de distribution de trafic (TDS), permettant ainsi aux acteurs malveillants d&#8217;\u00e9chapper \u00e0 la d\u00e9tection depuis au moins ao\u00fbt 2021.<\/p>\n<p>UN <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-records\/dns-cname-record\/\" target=\"_blank\">Enregistrement CNAME<\/a> est utilis\u00e9 pour mapper un domaine ou un sous-domaine \u00e0 un autre domaine (c&#8217;est-\u00e0-dire un alias) au lieu de pointer vers une adresse IP.  L&#8217;un des avantages de cette approche est que lorsque l&#8217;adresse IP de l&#8217;h\u00f4te change, seul le <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-records\/dns-a-record\/\" target=\"_blank\">Enregistrement DNS A<\/a> pour le domaine racine doit \u00eatre mis \u00e0 jour.<\/p>\n<p>Savvy Seahorse exploite cette technique \u00e0 son avantage en enregistrant plusieurs sous-domaines de courte dur\u00e9e qui partagent un enregistrement CNAME (et donc une adresse IP).  Ces sous-domaines sp\u00e9cifiques sont cr\u00e9\u00e9s \u00e0 l&#8217;aide d&#8217;un algorithme de g\u00e9n\u00e9ration de domaine (DGA) et sont associ\u00e9s au domaine principal de la campagne.<\/p>\n<p><iframe loading=\"lazy\" title=\"Savvy Seahorse Campaign Walkthrough\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/czZFDuA9T9w?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>La nature en constante \u00e9volution des domaines et des adresses IP rend \u00e9galement l&#8217;infrastructure r\u00e9sistante aux efforts de retrait, permettant aux acteurs malveillants de cr\u00e9er continuellement de nouveaux domaines ou de modifier leurs enregistrements CNAME vers une adresse IP diff\u00e9rente \u00e0 mesure que leurs sites de phishing sont perturb\u00e9s.<\/p>\n<p>Alors que des acteurs malveillants comme VexTrio ont utilis\u00e9 le DNS comme TDS, cette d\u00e9couverte marque la premi\u00e8re fois que des enregistrements CNAME sont utilis\u00e9s \u00e0 de telles fins.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les victimes qui finissent par cliquer sur les liens int\u00e9gr\u00e9s dans les publicit\u00e9s Facebook sont invit\u00e9es \u00e0 fournir leurs noms, adresses e-mail et num\u00e9ros de t\u00e9l\u00e9phone, apr\u00e8s quoi elles sont redirig\u00e9es vers la fausse plateforme de trading pour ajouter des fonds \u00e0 leur portefeuille.<\/p>\n<p>&#8220;Un d\u00e9tail important \u00e0 noter est que l&#8217;acteur valide les informations de l&#8217;utilisateur pour exclure le trafic provenant d&#8217;une liste pr\u00e9d\u00e9finie de pays, notamment l&#8217;Ukraine, l&#8217;Inde, les Fidji, les Tonga, la Zambie, l&#8217;Afghanistan et la Moldavie, bien que la raison pour laquelle ils ont choisi ces pays sp\u00e9cifiques ne soit pas claire. &#8221; a not\u00e9 Infoblox.<\/p>\n<p>Cette \u00e9volution intervient alors que Guardio Labs a r\u00e9v\u00e9l\u00e9 que des milliers de domaines appartenant \u00e0 des marques et institutions l\u00e9gitimes ont \u00e9t\u00e9 pirat\u00e9s \u00e0 l&#8217;aide d&#8217;une technique appel\u00e9e prise de contr\u00f4le CNAME pour propager des campagnes de spam.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/cybercriminals-using-novel-dns.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 mars 2024\ue804R\u00e9dactionCybercriminalit\u00e9\/logiciels malveillants Un nouvel acteur de menace DNS surnomm\u00e9 Hippocampe avis\u00e9 exploite des techniques sophistiqu\u00e9es pour attirer des cibles vers de fausses plateformes d\u2019investissement et voler des fonds. &#8220;Savvy Seahorse est un acteur mena\u00e7ant du DNS qui convainc les victimes de cr\u00e9er des comptes sur de fausses plateformes d&#8217;investissement, d&#8217;effectuer des d\u00e9p\u00f4ts sur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1179964,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,4165,4161,200267,37976,6016,43711,4159,4171,65,1305,200271,200268,197,200269,200270,5666,185,128318,4172,4169,8458,196,10784,4166,4164],"class_list":["post-1179962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cybercriminels","tag-dns","tag-escroqueries","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-linvestissement","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-piratage","tag-pour","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-technique","tag-une","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1179962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1179962"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1179962\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1179964"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1179962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1179962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1179962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}