{"id":1182322,"date":"2024-03-06T23:05:30","date_gmt":"2024-03-07T01:05:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/alerte-ghostsec-et-stormous-lancent-des-attaques-conjointes-de-ransomware-dans-plus-de-15-pays\/"},"modified":"2024-03-06T23:05:34","modified_gmt":"2024-03-07T01:05:34","slug":"alerte-ghostsec-et-stormous-lancent-des-attaques-conjointes-de-ransomware-dans-plus-de-15-pays","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/alerte-ghostsec-et-stormous-lancent-des-attaques-conjointes-de-ransomware-dans-plus-de-15-pays\/","title":{"rendered":"Alerte\u00a0: GhostSec et Stormous lancent des attaques conjointes de ransomware dans plus de 15 pays"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Alerte-GhostSec-et-Stormous-lancent-des-attaques-conjointes-de-ransomware.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Le groupe de cybercriminalit\u00e9 appel\u00e9 GhostSec a \u00e9t\u00e9 li\u00e9 \u00e0 une variante Golang d&#8217;une famille de ransomwares appel\u00e9e <strong>Fant\u00f4meLocker<\/strong>.<\/p>\n<p>&#8220;Les groupes de ransomware TheGhostSec et Stormous m\u00e8nent conjointement des attaques de ransomware \u00e0 double extorsion sur divers secteurs d&#8217;activit\u00e9 dans plusieurs pays&#8221;, Chetan Raghuprasad, chercheur chez Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/ghostsec-ghostlocker2-ransomware\/\" target=\"_blank\">dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;GhostLocker et Stormous ransomware ont lanc\u00e9 un nouveau programme de ransomware-as-a-service (RaaS) STMX_GhostLocker, offrant diverses options \u00e0 leurs affili\u00e9s.&#8221;<\/p>\n<p>Les attaques organis\u00e9es par le groupe ont cibl\u00e9 des victimes \u00e0 Cuba, en Argentine, en Pologne, en Chine, au Liban, en Isra\u00ebl, en Ouzb\u00e9kistan, en Inde, en Afrique du Sud, au Br\u00e9sil, au Maroc, au Qatar, en Turquie, en \u00c9gypte, au Vietnam, en Tha\u00eflande et en Indon\u00e9sie.<\/p>\n<p>Certains des secteurs d&#8217;activit\u00e9 les plus touch\u00e9s comprennent la technologie, l&#8217;\u00e9ducation, la fabrication, le gouvernement, les transports, l&#8217;\u00e9nergie, le secteur m\u00e9dico-l\u00e9gal, l&#8217;immobilier et les t\u00e9l\u00e9communications.<\/p>\n<p>GhostSec \u2013 \u00e0 ne pas confondre avec <a rel=\"nofollow noopener\" href=\"https:\/\/ghostsecuritygroup.com\/2023\/11\/11\/ransomware\/\" target=\"_blank\">Groupe de s\u00e9curit\u00e9 fant\u00f4me<\/a> (\u00e9galement appel\u00e9 GhostSec) \u2013 fait partie d\u2019une coalition appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/the-five-families-hacker-collaboration-redefining-the-game\/\" target=\"_blank\">Les cinq familles<\/a>qui comprend \u00e9galement ThreatSec, Stormous, Blackforums et SiegedSec.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il a \u00e9t\u00e9 cr\u00e9\u00e9 en ao\u00fbt 2023 pour \u00ab\u00a0\u00e9tablir une meilleure unit\u00e9 et de meilleures connexions pour tous dans le monde souterrain d&#8217;Internet, afin d&#8217;\u00e9tendre et de d\u00e9velopper notre travail et nos op\u00e9rations\u00a0\u00bb.<\/p>\n<p>\u00c0 la fin de l&#8217;ann\u00e9e derni\u00e8re, le groupe de cybercriminalit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/ghostlocker-a-new-generation-of-ransomware-as-a-service-raas\/\" target=\"_blank\">aventur\u00e9<\/a> se lance dans le ransomware-as-a-service (RaaS) avec GhostLocker, le proposant \u00e0 d&#8217;autres acteurs pour 269,99 $ par mois.  Peu de temps apr\u00e8s, le groupe de ransomware Stormous a annonc\u00e9 qu&#8217;il utiliserait un ransomware bas\u00e9 sur Python dans ses attaques.<\/p>\n<p>Les derni\u00e8res d\u00e9couvertes de Talos montrent que les deux groupes se sont unis pour non seulement s&#8217;attaquer \u00e0 un large \u00e9ventail de secteurs, mais \u00e9galement lancer une version mise \u00e0 jour de GhostLocker en novembre 2023 et lancer un nouveau programme RaaS en 2024 appel\u00e9 STMX_GhostLocker.<\/p>\n<p>&#8220;Le nouveau programme est compos\u00e9 de trois cat\u00e9gories de services pour les affili\u00e9s : payants, gratuits et une autre pour les individus sans programme qui souhaitent uniquement vendre ou publier des donn\u00e9es sur leur blog (service PYV)&#8221;, a expliqu\u00e9 Raghuprasad.<\/p>\n<p>STMX_GhostLocker, qui dispose de son propre site de fuite sur le dark web, recense pas moins de six victimes originaires d&#8217;Inde, d&#8217;Ouzb\u00e9kistan, d&#8217;Indon\u00e9sie, de Pologne, de Tha\u00eflande et d&#8217;Argentine.<\/p>\n<p>GhostLocker 2.0 (alias GhostLocker V2) est \u00e9crit en Go et a \u00e9t\u00e9 annonc\u00e9 comme \u00e9tant pleinement efficace et offrant des capacit\u00e9s de cryptage\/d\u00e9chiffrement rapides.  Il est \u00e9galement accompagn\u00e9 d&#8217;une demande de ran\u00e7on remani\u00e9e qui invite les victimes \u00e0 les contacter dans les sept jours, sous peine de risquer la fuite de leurs donn\u00e9es vol\u00e9es.<\/p>\n<p>Le syst\u00e8me RaaS permet \u00e9galement aux affili\u00e9s de suivre leurs op\u00e9rations, de surveiller l&#8217;\u00e9tat du cryptage et les paiements via un panneau Web.  Ils disposent \u00e9galement d&#8217;un constructeur qui permet de configurer la charge utile du casier en fonction de leurs pr\u00e9f\u00e9rences, y compris les r\u00e9pertoires \u00e0 chiffrer et les processus et services \u00e0 terminer avant de commencer le processus de chiffrement.<\/p>\n<p>Une fois d\u00e9ploy\u00e9, le ransomware \u00e9tablit une connexion avec un panneau de commande et de contr\u00f4le (C2) et proc\u00e8de \u00e0 la routine de cryptage, mais pas avant de tuer les processus ou services d\u00e9finis et d&#8217;exfiltrer les fichiers correspondant \u00e0 une liste sp\u00e9cifique d&#8217;extensions.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Talos a d\u00e9clar\u00e9 avoir d\u00e9couvert deux nouveaux outils probablement utilis\u00e9s par GhostSec pour compromettre des sites l\u00e9gitimes.  &#8220;L&#8217;un d&#8217;eux est l&#8217;ensemble d&#8217;outils &#8216;GhostSec Deep Scan&#8217; pour analyser des sites Web l\u00e9gitimes de mani\u00e8re r\u00e9cursive, et un autre est un outil de piratage pour effectuer des attaques de script intersite (XSS) appel\u00e9 &#8216;GhostPresser'&#8221;, a d\u00e9clar\u00e9 Raghuprasad.<\/p>\n<p>GhostPresser est principalement con\u00e7u pour s&#8217;introduire dans les sites WordPress, permettant aux acteurs malveillants de modifier les param\u00e8tres du site, d&#8217;ajouter de nouveaux plugins et utilisateurs, et m\u00eame d&#8217;installer de nouveaux th\u00e8mes, d\u00e9montrant l&#8217;engagement de GhostSec \u00e0 faire \u00e9voluer son arsenal.<\/p>\n<p>&#8220;Le groupe lui-m\u00eame a affirm\u00e9 l&#8217;avoir utilis\u00e9 dans des attaques contre des victimes, mais nous n&#8217;avons aucun moyen de valider ces affirmations. Cet outil serait probablement utilis\u00e9 par les op\u00e9rateurs de ransomware pour diverses raisons&#8221;, a d\u00e9clar\u00e9 Talos. L&#8217;actualit\u00e9 des hackers.<\/p>\n<p>&#8220;L&#8217;outil d&#8217;analyse approfondie pourrait \u00eatre exploit\u00e9 pour rechercher des voies d&#8217;acc\u00e8s aux r\u00e9seaux des victimes et l&#8217;outil GhostPresser, en plus de compromettre les sites Web des victimes, pourrait \u00eatre utilis\u00e9 pour organiser les charges utiles \u00e0 distribuer, si elles ne souhaitent pas utiliser l&#8217;infrastructure des acteurs.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/alert-ghostsec-and-stormous-launch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le groupe de cybercriminalit\u00e9 appel\u00e9 GhostSec a \u00e9t\u00e9 li\u00e9 \u00e0 une variante Golang d&#8217;une famille de ransomwares appel\u00e9e Fant\u00f4meLocker. &#8220;Les groupes de ransomware TheGhostSec et Stormous m\u00e8nent conjointement des attaques de ransomware \u00e0 double extorsion sur divers secteurs d&#8217;activit\u00e9 dans plusieurs pays&#8221;, Chetan Raghuprasad, chercheur chez Cisco Talos. dit dans un rapport partag\u00e9 avec The [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1182323,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4747,8074,4168,23594,4165,4161,200267,429,133,108234,4159,4171,4996,200271,200268,200269,200270,1480,4392,128318,4172,4169,233779,4166,4164],"class_list":["post-1182322","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-alerte","tag-attaques","tag-comment-pirater","tag-conjointes","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dans","tag-des","tag-ghostsec","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lancent","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pays","tag-ransomware","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-stormous","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1182322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1182322"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1182322\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1182323"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1182322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1182322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1182322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}