{"id":1249121,"date":"2024-07-22T14:18:08","date_gmt":"2024-07-22T16:18:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine-des-jeux-dargent-et-du-trafic-detres-humains\/"},"modified":"2024-07-22T14:18:13","modified_gmt":"2024-07-22T16:18:13","slug":"des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine-des-jeux-dargent-et-du-trafic-detres-humains","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine-des-jeux-dargent-et-du-trafic-detres-humains\/","title":{"rendered":"Des experts d\u00e9couvrent un r\u00e9seau de cybercriminalit\u00e9 chinois \u00e0 l&#8217;origine des jeux d&#8217;argent et du trafic d&#8217;\u00eatres humains"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">La relation entre les diff\u00e9rents TDS et DNS associ\u00e9s \u00e0 Vigorish Viper et l&#8217;exp\u00e9rience d&#8217;atterrissage finale pour l&#8217;utilisateur<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Un syndicat du crime organis\u00e9 chinois li\u00e9 au blanchiment d&#8217;argent et au trafic d&#8217;\u00eatres humains en Asie du Sud-Est utilise une \u00ab suite technologique \u00bb avanc\u00e9e qui g\u00e8re l&#8217;ensemble de la cha\u00eene d&#8217;approvisionnement de la cybercriminalit\u00e9 pour mener ses op\u00e9rations.<\/p>\n<p>Infoblox est <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/threat-intelligence\/gambling-is-no-game:-dns-links-between-chinese-organized-crime-and-sports-sponsorships\/\" target=\"_blank\">suivi<\/a> le propri\u00e9taire et le mainteneur sous le nom <strong>Vip\u00e8re vigoureuse<\/strong>notant qu&#8217;il est d\u00e9velopp\u00e9 par le groupe Yabo (alias Yabo Sports), qui a \u00e9t\u00e9 li\u00e9 \u00e0 des op\u00e9rations de jeu ill\u00e9gales et \u00e0 des escroqueries d&#8217;abattage de porcs dans le pass\u00e9. Fin 2022, il a \u00e9t\u00e9 rebaptis\u00e9 Kaiyun Sports et a depuis \u00e9t\u00e9 absorb\u00e9 par une autre entit\u00e9 nouvellement form\u00e9e appel\u00e9e Ponymuah.<\/p>\n<p>La suite, commercialis\u00e9e en Chine sous le nom de \u00ab baowang \u00bb (\u00ab \u5305\u7f51 \u00bb, signifiant package complet), comprend plusieurs composants tels que les configurations DNS (Domain Name System), l&#8217;h\u00e9bergement de sites Web, les m\u00e9canismes de paiement, la publicit\u00e9 et les applications mobiles. Elle h\u00e9berge \u00e9galement des milliers de noms de domaine et de nombreuses marques dans une infrastructure li\u00e9e \u00e0 Hong Kong et \u00e0 la Chine.<\/p>\n<p>L&#8217;entreprise s&#8217;appuie sur l&#8217;obtention de parrainages de clubs de football europ\u00e9ens en utilisant des soci\u00e9t\u00e9s \u00e9crans ou des marques blanches, et en les utilisant comme un \u00ab multiplicateur de force \u00bb pour faire la publicit\u00e9 de sites de jeux ill\u00e9gaux dans la r\u00e9gion dans le but d&#8217;attirer plus de parieurs. En juillet 2023, il a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/society\/2023\/jul\/17\/more-betting-firm-logos-in-televised-football-games-than-thought-study-finds-premier-league\" target=\"_blank\">signal\u00e9<\/a> que les logos des soci\u00e9t\u00e9s de paris apparaissaient jusqu&#8217;\u00e0 3 500 fois au cours d&#8217;un match de football t\u00e9l\u00e9vis\u00e9.<\/p>\n<p>Yabo, Ponymuah et d&#8217;autres ramifications apparent\u00e9es comme OB (alias OBGM), DB Gaming, Panda Sports, KM Gaming et Smart King Games (SKG) font tous partie du vaste r\u00e9seau de Vigorish Viper, mettant en \u00e9vidence la propri\u00e9t\u00e9 complexe et obscure des soci\u00e9t\u00e9s de jeux d&#8217;argent et les \u00e9tapes minutieuses entreprises pour \u00e9viter tout contr\u00f4le.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721628359_866_Nouvelle-variante-Linux-du-ransomware-Play-ciblant-les-systemes-VMWare.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Les clubs de football anglais ne sont pas les seuls \u00e0 avoir recours \u00e0 ces parrainages, puisque l&#8217;enqu\u00eate a r\u00e9v\u00e9l\u00e9 que des \u00e9quipes de cricket et de kabaddi en Inde ont \u00e9galement conclu des accords de parrainage similaires pour promouvoir les marques Vigorish Viper.<\/p>\n<p>\u00ab Vigorish Viper exploite un vaste r\u00e9seau de plus de 170 000 noms de domaine actifs, \u00e9chappant \u00e0 la d\u00e9tection et \u00e0 l&#8217;application de la loi gr\u00e2ce \u00e0 son utilisation sophistiqu\u00e9e des syst\u00e8mes de distribution du trafic DNS CNAME \u00bb, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Infoblox Ma\u00ebl Le Touz, Jacques Portal, Ren\u00e9e Burton et Elena Puga dans un rapport exhaustif partag\u00e9 avec The Hacker News.<\/p>\n<p>\u00ab En plus des jeux de hasard, le CNAME de Vigorish Viper [traffic distribution systems] &#8220;Ces sites proposent des sites de streaming et de pornographie ill\u00e9gaux. Certains des domaines utilis\u00e9s pour le streaming sont des domaines enregistr\u00e9s depuis longtemps que Vigorish Viper a r\u00e9cup\u00e9r\u00e9s apr\u00e8s l&#8217;expiration de l&#8217;enregistrement d&#8217;origine.&#8221;<\/p>\n<p>Burton, vice-pr\u00e9sident du renseignement sur les menaces chez Infoblox, a d\u00e9crit l&#8217;acteur de la menace comme \u00ab l&#8217;une des menaces les plus sophistiqu\u00e9es et les plus importantes pour la s\u00e9curit\u00e9 num\u00e9rique \u00bb d\u00e9couvertes \u00e0 ce jour.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine.jpg\" alt=\"R\u00e9seau chinois de cybercriminalit\u00e9\" border=\"0\" data-original-height=\"1043\" data-original-width=\"1600\" title=\"R\u00e9seau chinois de cybercriminalit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Un aper\u00e7u du programme de parrainage sportif de Vigorish Viper<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>\u00ab Vigorish Viper a cr\u00e9\u00e9 une infrastructure complexe avec plusieurs couches de syst\u00e8mes de distribution de trafic (TDS) utilisant des enregistrements DNS CNAME et JavaScript, ce qui rend sa d\u00e9tection incroyablement difficile \u00bb, a d\u00e9clar\u00e9 Burton dans un communiqu\u00e9. \u00ab Ces syst\u00e8mes sont compl\u00e9t\u00e9s par leurs propres communications crypt\u00e9es et des applications d\u00e9velopp\u00e9es sur mesure, ce qui rend leurs activit\u00e9s non seulement insaisissables mais aussi remarquablement r\u00e9silientes. \u00bb<\/p>\n<p>Cela implique l\u2019utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-records\/dns-cname-record\/\" target=\"_blank\">Enregistrements DNS CNAME<\/a> pour rediriger le trafic d&#8217;un domaine vers un autre, une technique pr\u00e9c\u00e9demment adopt\u00e9e par d&#8217;autres acteurs de la menace DNS comme Savvy Seahorse. De plus, le syst\u00e8me a la capacit\u00e9 de diff\u00e9rencier les adresses IP r\u00e9sidentielles, mobiles et commerciales en Chine.<\/p>\n<p>D\u00e9but janvier, l&#8217;initiative Play the Game de l&#8217;Institut danois d&#8217;\u00e9tudes sportives <a rel=\"nofollow noopener\" href=\"https:\/\/www.playthegame.org\/news\/a-match-made-in-heaven-the-explosion-of-betting-ads-in-european-football\/\" target=\"_blank\">d\u00e9couvert<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.playthegame.org\/news\/meet-the-hydras-tracing-the-illegal-gambling-operators-that-sponsor-football\/\" target=\"_blank\">Connexions<\/a> entre des dizaines de clubs de football europ\u00e9ens et des marques de jeux d&#8217;argent ill\u00e9gales qui peuvent \u00eatre retrac\u00e9es jusqu&#8217;\u00e0 Yabo et ciblent des juridictions comme la Chine o\u00f9 les jeux d&#8217;argent sont interdits et consid\u00e9r\u00e9s comme un crime organis\u00e9.<\/p>\n<p>Les crimes en ligne ont \u00e9galement un aspect hors ligne impliquant <a rel=\"nofollow noopener\" href=\"https:\/\/www.france24.com\/en\/live-news\/20221109-inside-the-living-hell-of-cambodia-s-scam-operations\" target=\"_blank\">traite des \u00eatres humains<\/a> dans lequel les gens sont attir\u00e9s par la promesse d&#8217;emplois bien r\u00e9mun\u00e9r\u00e9s et sont contraints de soutenir des syst\u00e8mes de paris sportifs et de promouvoir des escroqueries d&#8217;abattage de porcs et d&#8217;autres escroqueries li\u00e9es aux crypto-monnaies, selon la F\u00e9d\u00e9ration asiatique des courses de chevaux (ARF).<\/p>\n<p>\u00ab Op\u00e9rant en \u00e9quipes de 8 \u00e0 10 personnes, certains se coordonnent avec des commentateurs et des diffuseurs de sports en direct (vraisemblablement sur des flux pirates) pour promouvoir des groupes de discussion en direct commercialisant des sites de paris pendant les matchs \u00bb, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/cdn.prod.website-files.com\/5fbe2bde2b2ef4841cd6639c\/651e891f6cca0e3f417cd876_How%20Organised%20Crime%20Operates%20Illegal%20Betting%2C%20Cyber%20Scams%20%26%20Modern%20Slavery%20in%20SEA_FINAL.pdf\" target=\"_blank\">rapport<\/a> [PDF]  publi\u00e9 par l&#8217;ARF en octobre 2023. \u00ab D&#8217;autres agissent en tant que gestionnaires de relations pour encourager les clients \u00e0 continuer de parier et d&#8217;autres en tant qu&#8217;agents de recrutement direct de clients. \u00bb<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721665088_127_Des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721665088_127_Des-experts-decouvrent-un-reseau-de-cybercriminalite-chinois-a-lorigine.jpg\" alt=\"R\u00e9seau chinois de cybercriminalit\u00e9\" border=\"0\" data-original-height=\"1436\" data-original-width=\"1266\" title=\"R\u00e9seau chinois de cybercriminalit\u00e9\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">\u00c9tapes entre le moment o\u00f9 un utilisateur visite un site et le moment o\u00f9 il commence \u00e0 placer des paris<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Infoblox a d\u00e9clar\u00e9 que sa propre enqu\u00eate sur Vigorish Viper provenait d&#8217;un seul domaine anormal, kb[.]com \u2013 un site de jeu nomm\u00e9 KB Sports qui utilise des serveurs de noms chinois \u2013 qui h\u00e9berge \u00e9galement yabo[.]com, le nom de domaine de Yabo Sports.<\/p>\n<p>Un aspect int\u00e9ressant \u00e0 noter ici est que le site Web est g\u00e9o-bloqu\u00e9 pour les utilisateurs situ\u00e9s en France et ailleurs en Europe, mais est accessible depuis la Chine continentale et les r\u00e9gions administratives sp\u00e9ciales de Hong Kong et de Macao.<\/p>\n<p>\u00ab Lorsqu&#8217;il est visit\u00e9 \u00e0 partir de l&#8217;une de ces zones, l&#8217;utilisateur est redirig\u00e9 vers un autre domaine, par exemple, kb830[.]&#8221;com&#8221;, ont soulign\u00e9 les chercheurs. &#8220;Le domaine de redirection change au fil du temps. De plus, toutes les fonctionnalit\u00e9s de &#8220;clic droit&#8221; sont d\u00e9sactiv\u00e9es sur le site, tout comme la s\u00e9lection de texte, ce qui entrave les efforts d&#8217;investigation ou de copie du site&#8221;.<\/p>\n<p>Les utilisateurs du site Web re\u00e7oivent ensuite des publicit\u00e9s faisant la promotion d&#8217;incitations financi\u00e8res pour parier r\u00e9guli\u00e8rement, ainsi que des options de paiement via WeChat Pay, EBpay, Alipay, JD Pay, KOIPay, AstroPay, YunShanFu, UniPay, Net Pay, Fast Pay et NetBank. Les paris se d\u00e9roulent par l&#8217;interm\u00e9diaire d&#8217;agents, qui placent les paris, g\u00e8rent les d\u00e9p\u00f4ts et communiquent avec les joueurs via des applications de chat crypt\u00e9es sur mesure.<\/p>\n<p>Un examen plus approfondi des journaux de requ\u00eates DNS a \u00e9galement r\u00e9v\u00e9l\u00e9 des preuves que les activit\u00e9s de Vigorish Viper d\u00e9passent la Chine pour cibler les utilisateurs du monde entier.<\/p>\n<p>Certains des autres m\u00e9canismes de d\u00e9fense int\u00e9gr\u00e9s \u00e0 ces sites comprennent la v\u00e9rification p\u00e9riodique des signes d&#8217;activit\u00e9 automatis\u00e9e et la fourniture d&#8217;un puzzle CAPTCHA aux visiteurs pour tenter d&#8217;\u00e9viter d&#8217;\u00e9ventuels efforts d&#8217;analyse, ou lorsqu&#8217;ils tentent de joindre le support client, une t\u00e2che effectu\u00e9e par de vraies personnes qui ont \u00e9t\u00e9 victimes de trafic en Asie du Sud-Est.<\/p>\n<p>Ce n&#8217;est pas tout. Les utilisateurs qui visitent l&#8217;un des domaines de la marque Vigorish Viper sont soumis \u00e0 plusieurs s\u00e9ries de v\u00e9rifications d&#8217;empreintes digitales pour valider que l&#8217;adresse IP se trouve en Chine et qu&#8217;ils sont l\u00e9gitimes, avant d&#8217;\u00eatre autoris\u00e9s \u00e0 parier sur les sites.<\/p>\n<p>\u00ab Le DNS et le logiciel relient l&#8217;ensemble de l&#8217;entreprise Vigorish Viper \u00e0 Yabo Sports ou Yabo Group \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. \u00ab Leur port\u00e9e s&#8217;\u00e9tend \u00e0 des dizaines de marques, peut-\u00eatre \u00e0 des centaines, et cible des utilisateurs au-del\u00e0 de l&#8217;Asie du Sud-Est. \u00bb<\/p>\n<p>\u00ab Malgr\u00e9 le nombre consid\u00e9rable de noms de domaine, de sites Web et d&#8217;applications associ\u00e9es, ainsi que sa pr\u00e9sence manifeste aux yeux du public, Vigorish Viper op\u00e8re directement et inexplicablement en RPC sans cons\u00e9quence significative. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/experts-uncover-chinese-cybercrime.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La relation entre les diff\u00e9rents TDS et DNS associ\u00e9s \u00e0 Vigorish Viper et l&#8217;exp\u00e9rience d&#8217;atterrissage finale pour l&#8217;utilisateur Un syndicat du crime organis\u00e9 chinois li\u00e9 au blanchiment d&#8217;argent et au trafic d&#8217;\u00eatres humains en Asie du Sud-Est utilise une \u00ab suite technologique \u00bb avanc\u00e9e qui g\u00e8re l&#8217;ensemble de la cha\u00eene d&#8217;approvisionnement de la cybercriminalit\u00e9 pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1249122,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,5663,4168,4165,28420,5109,3073,133,24152,692,16150,2583,238584,200271,15235,238334,98340,4810,238617,4172,4169,11524,4166,238583],"class_list":["post-1249121","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-chinois","tag-comment-pirater","tag-cyber-attaques","tag-cybercriminalite","tag-dargent","tag-decouvrent","tag-des","tag-detres","tag-experts","tag-humains","tag-jeux","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-lorigine","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-reseau","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-trafic","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1249121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1249121"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1249121\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1249122"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1249121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1249121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1249121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}