{"id":1205664,"date":"2024-06-19T12:24:55","date_gmt":"2024-06-19T14:24:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouvel-acteur-menacant-void-arachne-cible-les-utilisateurs-chinois-avec-des-installateurs-vpn-malveillants\/"},"modified":"2024-06-19T12:24:59","modified_gmt":"2024-06-19T14:24:59","slug":"le-nouvel-acteur-menacant-void-arachne-cible-les-utilisateurs-chinois-avec-des-installateurs-vpn-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouvel-acteur-menacant-void-arachne-cible-les-utilisateurs-chinois-avec-des-installateurs-vpn-malveillants\/","title":{"rendered":"Le nouvel acteur mena\u00e7ant \u00ab Void Arachne \u00bb cible les utilisateurs chinois avec des installateurs VPN malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciel malveillant\/cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Le-nouvel-acteur-menacant-Void-Arachne-cible-les.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les utilisateurs de langue chinoise sont la cible d&#8217;un groupe d&#8217;activit\u00e9s de menace in\u00e9dit nomm\u00e9 <strong>Arachn\u00e9 du Vide<\/strong> qui utilise des fichiers Windows Installer (MSI) malveillants pour les r\u00e9seaux priv\u00e9s virtuels (VPN) afin de fournir un cadre de commande et de contr\u00f4le (C&#038;C) appel\u00e9 Winos 4.0.<\/p>\n<p>&#8220;La campagne fait \u00e9galement la promotion de fichiers MSI compromis int\u00e9gr\u00e9s \u00e0 des nudificateurs et \u00e0 des logiciels de g\u00e9n\u00e9ration de pornographie deepfake, ainsi que des technologies vocales et faciales d&#8217;IA&#8221;, ont d\u00e9clar\u00e9 Peter Girnus, Aliakbar Zahravi et Ahmed Mohamed Ibrahim, chercheurs de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/f\/behind-the-great-wall-void-arachne-targets-chinese-speaking-user.html\" target=\"_blank\">dit<\/a> dans un rapport technique publi\u00e9 aujourd&#8217;hui.<\/p>\n<p>&#8220;La campagne utilise [Search Engine Optimization] tactiques d&#8217;empoisonnement et plateformes de m\u00e9dias sociaux et de messagerie pour distribuer des logiciels malveillants.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9, qui a d\u00e9couvert le nouveau groupe d&#8217;acteurs mena\u00e7ants d\u00e9but avril 2024, a d\u00e9clar\u00e9 que les attaques impliquaient la publicit\u00e9 de logiciels populaires tels que Google Chrome, LetsVPN, QuickVPN et un pack linguistique Telegram pour le chinois simplifi\u00e9 afin de distribuer Winos.  D\u2019autres cha\u00eenes d\u2019attaque exploitent des installateurs d\u00e9tourn\u00e9s propag\u00e9s sur les cha\u00eenes Telegram en langue chinoise. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les liens apparus via des tactiques de r\u00e9f\u00e9rencement black hat pointent vers une infrastructure d\u00e9di\u00e9e mise en place par l&#8217;adversaire pour mettre en sc\u00e8ne les installateurs sous la forme d&#8217;archives ZIP.  Pour les attaques ciblant les cha\u00eenes Telegram, les installateurs MSI et les archives ZIP sont directement h\u00e9berg\u00e9s sur la plateforme de messagerie.<\/p>\n<p>L\u2019utilisation d\u2019un pack de langue chinoise malveillant est int\u00e9ressante notamment parce qu\u2019elle pose une \u00e9norme surface d\u2019attaque.  D&#8217;autres types de logiciels pr\u00e9tendent offrir des capacit\u00e9s permettant de g\u00e9n\u00e9rer de fausses vid\u00e9os pornographiques non consensuelles \u00e0 utiliser dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/how-we-can-help-you\/scams-and-safety\/common-scams-and-crimes\/sextortion\" target=\"_blank\">escroqueries par sextorsion<\/a>technologies d\u2019IA qui pourraient \u00eatre utilis\u00e9es pour <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/how-cybercriminals-can-perform-virtual-kidnapping-scams-using-ai-voice-cloning-tools-and-chatgpt\" target=\"_blank\">enl\u00e8vement virtuel<\/a>ainsi que des outils de modification de la voix et d&#8217;\u00e9change de visage.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg9JfrX1wRmoK9leJhnxvbpS0THRISnwlyYsYbJdBHGP7RKFC177MMeFbrOHQo3ELLCKor-78Bea73Dyyk6eaTbxeDnxMTW5bQg6kvzP18Dm3AZklOJNnUHU_ZFdM2aYBUf33ygfsOcUgsAZXCkq4-Sdc2oGNEyr9TONVGviTtJTa_f99ja7WdZ3Kzz8C1f\/s2500\/VoidArachne.png\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/1718807094_366_Le-nouvel-acteur-menacant-Void-Arachne-cible-les.png\" alt=\"VPN malveillant\" border=\"0\" data-original-height=\"3400\" data-original-width=\"3331\" title=\"VPN malveillant\"\/><\/a><\/div>\n<p>Les programmes d&#8217;installation sont con\u00e7us pour modifier les r\u00e8gles de pare-feu afin d&#8217;autoriser le trafic entrant et sortant associ\u00e9 au logiciel malveillant lorsqu&#8217;il est connect\u00e9 aux r\u00e9seaux publics.<\/p>\n<p>Il supprime \u00e9galement un chargeur qui d\u00e9crypte et ex\u00e9cute une charge utile de deuxi\u00e8me \u00e9tape en m\u00e9moire, qui lance ensuite un script Visual Basic (VBS) pour configurer la persistance sur l&#8217;h\u00f4te et d\u00e9clencher l&#8217;ex\u00e9cution d&#8217;un script batch inconnu et fournir le framework Winos 4.0 C&#038;C. au moyen d&#8217;un stager qui \u00e9tablit des communications C&#038;C avec un serveur distant.<\/p>\n<p>Implant \u00e9crit en C++, Winos 4.0 est \u00e9quip\u00e9 pour effectuer la gestion de fichiers, le d\u00e9ni de service distribu\u00e9 (DDoS) \u00e0 l&#8217;aide de TCP\/UDP\/ICMP\/HTTP, la recherche de disque, le contr\u00f4le de webcam, la capture d&#8217;\u00e9cran, l&#8217;enregistrement de microphone, l&#8217;enregistrement de frappe et l&#8217;acc\u00e8s au shell \u00e0 distance. .<\/p>\n<p>La complexit\u00e9 de la porte d\u00e9rob\u00e9e est soulign\u00e9e par un syst\u00e8me bas\u00e9 sur un plugin qui r\u00e9alise les fonctionnalit\u00e9s susmentionn\u00e9es via un ensemble de 23 composants d\u00e9di\u00e9s compil\u00e9s pour les variantes 32 et 64 bits.  Il peut \u00eatre encore augment\u00e9 via des plugins externes int\u00e9gr\u00e9s par les acteurs de la menace eux-m\u00eames en fonction de leurs besoins.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le composant principal de WinOS int\u00e8gre \u00e9galement des m\u00e9thodes permettant de d\u00e9tecter la pr\u00e9sence de logiciels de s\u00e9curit\u00e9 r\u00e9pandus en Chine, en plus d&#8217;agir en tant que principal orchestrateur responsable du chargement des plugins, de l&#8217;effacement des journaux syst\u00e8me et du t\u00e9l\u00e9chargement et de l&#8217;ex\u00e9cution de charges utiles suppl\u00e9mentaires \u00e0 partir d&#8217;une URL fournie.<\/p>\n<p>\u00ab La connectivit\u00e9 Internet en R\u00e9publique populaire de Chine est soumise \u00e0 une r\u00e9glementation stricte par une combinaison de mesures l\u00e9gislatives et de contr\u00f4les technologiques collectivement connus sous le nom de Grand Pare-feu de Chine \u00bb, ont soulign\u00e9 les chercheurs.<\/p>\n<p>&#8220;En raison du contr\u00f4le strict du gouvernement, les services VPN et l&#8217;int\u00e9r\u00eat du public pour cette technologie ont consid\u00e9rablement augment\u00e9. Cela a, \u00e0 son tour, accru l&#8217;int\u00e9r\u00eat des acteurs de la menace \u00e0 exploiter l&#8217;int\u00e9r\u00eat accru du public pour les logiciels capables d&#8217;\u00e9chapper au Grand Pare-feu et \u00e0 la censure en ligne.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/void-arachne-uses-deepfakes-and-ai-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 juin 2024\ue804R\u00e9dactionLogiciel malveillant\/cyberattaque Les utilisateurs de langue chinoise sont la cible d&#8217;un groupe d&#8217;activit\u00e9s de menace in\u00e9dit nomm\u00e9 Arachn\u00e9 du Vide qui utilise des fichiers Windows Installer (MSI) malveillants pour les r\u00e9seaux priv\u00e9s virtuels (VPN) afin de fournir un cadre de commande et de contr\u00f4le (C&#038;C) appel\u00e9 Winos 4.0. &#8220;La campagne fait \u00e9galement la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1205665,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2128,200292,237003,84,5663,7087,4168,4165,4161,200267,133,52092,4159,4171,65,4590,3499,200268,716,200269,200270,79012,128318,4172,4169,7529,4166,111285,27977,4164],"class_list":["post-1205664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acteur","tag-actualites-sur-la-cybersecurite","tag-arachne","tag-avec","tag-chinois","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-installateurs","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-malveillants","tag-menacant","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvel","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ransomware-malware","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-void","tag-vpn","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1205664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1205664"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1205664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1205665"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1205664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1205664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1205664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}