{"id":123338,"date":"2022-05-02T16:17:25","date_gmt":"2022-05-02T18:17:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/chinois-remplacer-panda-les-pirates-refont-surface-avec-de-nouvelles-attaques-despionnage\/"},"modified":"2022-05-02T16:17:31","modified_gmt":"2022-05-02T18:17:31","slug":"chinois-remplacer-panda-les-pirates-refont-surface-avec-de-nouvelles-attaques-despionnage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/chinois-remplacer-panda-les-pirates-refont-surface-avec-de-nouvelles-attaques-despionnage\/","title":{"rendered":"Chinois &quot;Remplacer Panda&quot; Les pirates refont surface avec de nouvelles attaques d&#8217;espionnage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe d&#8217;espionnage parrain\u00e9 par l&#8217;\u00c9tat chinois connu sous le nom de <b>Remplacer Panda<\/b> a refait surface ces derni\u00e8res semaines avec une nouvelle attaque de phishing dans le but de voler des informations sensibles.<\/p>\n<p>&#8220;L&#8217;APT chinois a utilis\u00e9 un e-mail de harponnage pour envoyer une balise d&#8217;un framework Red Team connu sous le nom de&#8221; Viper &#8220;&#8221;, Cluster25 <a rel=\"nofollow noopener\" href=\"https:\/\/cluster25.io\/2022\/04\/29\/lotus-panda-awake-last-strike\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>&#8220;La cible de cette attaque est actuellement inconnue mais avec une forte probabilit\u00e9, compte tenu des ant\u00e9c\u00e9dents de l&#8217;attaque perp\u00e9tr\u00e9e par le groupe, il pourrait s&#8217;agir d&#8217;une institution gouvernementale d&#8217;un pays d&#8217;Asie du Sud.&#8221;<\/p>\n<p>Remplacer Panda, \u00e9galement appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/naikon\" target=\"_blank\">Na\u00efkon<\/a>Hellsing et Bronze Geneva, est connue pour op\u00e9rer au nom des int\u00e9r\u00eats chinois depuis au moins 2005 pour mener des op\u00e9rations de collecte de renseignements ciblant <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/ASEAN\" target=\"_blank\">Pays de l&#8217;ANASE<\/a>.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque d\u00e9clench\u00e9es par l&#8217;acteur de la menace ont impliqu\u00e9 l&#8217;utilisation de documents leurres joints \u00e0 des e-mails de harponnage con\u00e7us pour inciter les victimes vis\u00e9es \u00e0 s&#8217;ouvrir et \u00e0 se compromettre avec des logiciels malveillants.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaques d'espionnage\" border=\"0\" data-original-height=\"281\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651515444_480_Chinois-quotRemplacer-Pandaquot-Les-pirates-refont-surface-avec-de-nouvelles.jpg\" title=\"Attaques d'espionnage\" \/><\/div>\n<p>En avril dernier, le groupe \u00e9tait li\u00e9 \u00e0 une vaste campagne de cyberespionnage dirig\u00e9e contre des organisations militaires en Asie du Sud-Est.  Puis en ao\u00fbt 2021, Naikon a \u00e9t\u00e9 impliqu\u00e9 dans des cyberattaques ciblant le secteur des t\u00e9l\u00e9coms dans la r\u00e9gion fin 2020.<\/p>\n<p>La derni\u00e8re campagne rep\u00e9r\u00e9e par Cluster25 n&#8217;est pas diff\u00e9rente en ce sens qu&#8217;elle exploite un document Microsoft Office militaris\u00e9 pour lancer la cha\u00eene de destruction des infections qui comprend un chargeur con\u00e7u pour lancer un shellcode, qui, \u00e0 son tour, injecte une balise pour l&#8217;outil de l&#8217;\u00e9quipe rouge Viper.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Disponible en t\u00e9l\u00e9chargement sur GitHub, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/FunnyWolf\/Viper\" target=\"_blank\">Vip\u00e8re<\/a> est d\u00e9crit comme un &#8220;outil de p\u00e9n\u00e9tration intranet graphique, qui modularise et militarise les tactiques et les technologies couramment utilis\u00e9es dans le processus de p\u00e9n\u00e9tration intranet&#8221;.<\/p>\n<p>Le cadre, similaire \u00e0 Cobalt Strike, comporterait plus de 80 modules pour faciliter l&#8217;acc\u00e8s initial, la persistance, l&#8217;escalade des privil\u00e8ges, l&#8217;acc\u00e8s aux informations d&#8217;identification, le mouvement lat\u00e9ral et l&#8217;ex\u00e9cution de commandes arbitraires.<\/p>\n<p>&#8220;En observant l&#8217;arsenal de piratage de Naikon APT, il a \u00e9t\u00e9 conclu que ce groupe a tendance \u00e0 mener des op\u00e9rations de renseignement et d&#8217;espionnage \u00e0 long terme, typiques d&#8217;un groupe qui vise \u00e0 mener des attaques contre des gouvernements et des responsables \u00e9trangers&#8221;, ont soulign\u00e9 les chercheurs.<\/p>\n<p>&#8220;Pour \u00e9viter la d\u00e9tection et maximiser le r\u00e9sultat, il a chang\u00e9 diff\u00e9rents [tactics, techniques, and procedures] et des outils au fil du temps.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/chinese-override-panda-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe d&#8217;espionnage parrain\u00e9 par l&#8217;\u00c9tat chinois connu sous le nom de Remplacer Panda a refait surface ces derni\u00e8res semaines avec une nouvelle attaque de phishing dans le but de voler des informations sensibles. &#8220;L&#8217;APT chinois a utilis\u00e9 un e-mail de harponnage pour envoyer une balise d&#8217;un framework Red Team connu sous le nom de&#8221; [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":123339,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,84,5663,4168,4158,4165,4161,10729,4157,4159,4171,4170,65,4167,4160,120,4163,4162,59286,4394,59285,59287,4172,4169,4310,4166,4164],"class_list":["post-123338","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-avec","tag-chinois","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-despionnage","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pandaquot","tag-pirates","tag-quotremplacer","tag-refont","tag-securite-informatique","tag-securite-internet","tag-surface","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/123338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=123338"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/123338\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/123339"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=123338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=123338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=123338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}