{"id":1267873,"date":"2024-08-05T13:49:20","date_gmt":"2024-08-05T15:49:20","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-organisations-kazakhes-ciblees-par-des-cyberattaques-de-type-bloody-wolf\/"},"modified":"2024-08-05T13:49:24","modified_gmt":"2024-08-05T15:49:24","slug":"des-organisations-kazakhes-ciblees-par-des-cyberattaques-de-type-bloody-wolf","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-organisations-kazakhes-ciblees-par-des-cyberattaques-de-type-bloody-wolf\/","title":{"rendered":"Des organisations kazakhes cibl\u00e9es par des cyberattaques de type \u00ab Bloody Wolf \u00bb"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du r\u00e9seau \/ Renseignement sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-organisations-kazakhes-ciblees-par-des-cyberattaques-de-type.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les organisations au Kazakhstan sont la cible d&#8217;un groupe d&#8217;activit\u00e9s de menace baptis\u00e9 <strong>Loup sanglant<\/strong> qui fournit un malware de base appel\u00e9 STRRAT (alias Strigoi Master).<\/p>\n<p>\u00ab Le programme vendu pour seulement 80 $ sur des ressources souterraines permet aux adversaires de prendre le contr\u00f4le des ordinateurs des entreprises et de d\u00e9tourner des donn\u00e9es restreintes \u00bb, a d\u00e9clar\u00e9 le fournisseur de cybers\u00e9curit\u00e9 BI.ZONE <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/bloody-wolf-primenyaet-kommercheskoe-vpo-strrat-protiv-organizatsiy-v-kazakhstane\/\" target=\"_blank\">dit<\/a> dans une nouvelle analyse.<\/p>\n<p>Les cyberattaques utilisent des courriers \u00e9lectroniques de phishing comme vecteur d\u2019acc\u00e8s initial, se faisant passer pour le minist\u00e8re des Finances de la R\u00e9publique du Kazakhstan et d\u2019autres agences pour inciter les destinataires \u00e0 ouvrir des pi\u00e8ces jointes PDF.<\/p>\n<p>Le fichier pr\u00e9tend \u00eatre un avis de non-conformit\u00e9 et contient des liens vers un fichier d&#8217;archive Java malveillant (JAR) ainsi qu&#8217;un guide d&#8217;installation de l&#8217;interpr\u00e9teur Java n\u00e9cessaire au fonctionnement du logiciel malveillant.<\/p>\n<p>Dans une tentative de l\u00e9gitimer l&#8217;attaque, le deuxi\u00e8me lien pointe vers une page Web associ\u00e9e au site Web du gouvernement du pays qui exhorte les visiteurs \u00e0 installer Java afin de garantir que le portail soit op\u00e9rationnel.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1722872960_626_Des-organisations-kazakhes-ciblees-par-des-cyberattaques-de-type.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le malware STRRAT, h\u00e9berg\u00e9 sur un site Web qui imite le site Web du gouvernement du Kazakhstan (\u00ab egov-kz[.]en ligne&#8221;), configure la persistance sur l&#8217;h\u00f4te Windows au moyen d&#8217;une modification du Registre et ex\u00e9cute le fichier JAR toutes les 30 minutes.<\/p>\n<p>De plus, une copie du fichier JAR est copi\u00e9e dans le dossier de d\u00e9marrage de Windows pour garantir qu&#8217;il se lance automatiquement apr\u00e8s un red\u00e9marrage du syst\u00e8me.<\/p>\n<p>Par la suite, il \u00e9tablit des connexions avec un serveur Pastebin pour exfiltrer des informations sensibles de la machine compromise, notamment des d\u00e9tails sur la version du syst\u00e8me d&#8217;exploitation et le logiciel antivirus install\u00e9, ainsi que les donn\u00e9es de compte de Google Chrome, Mozilla Firefox, Internet Explorer, Foxmail, Outlook et Thunderbird.<\/p>\n<p>Il est \u00e9galement con\u00e7u pour recevoir des commandes suppl\u00e9mentaires du serveur pour t\u00e9l\u00e9charger et ex\u00e9cuter davantage de charges utiles, enregistrer les frappes au clavier, ex\u00e9cuter des commandes \u00e0 l&#8217;aide de cmd.exe ou PowerShell, red\u00e9marrer ou arr\u00eater le syst\u00e8me, installer un proxy et se supprimer.<\/p>\n<p>\u00ab L&#8217;utilisation de types de fichiers moins courants tels que JAR permet aux attaquants de contourner les d\u00e9fenses \u00bb, a d\u00e9clar\u00e9 BI.ZONE. \u00ab L&#8217;utilisation de services Web l\u00e9gitimes tels que Pastebin pour communiquer avec le syst\u00e8me compromis permet d&#8217;\u00e9chapper aux solutions de s\u00e9curit\u00e9 r\u00e9seau. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/kazakh-organizations-targeted-by-bloody.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 du r\u00e9seau \/ Renseignement sur les menaces Les organisations au Kazakhstan sont la cible d&#8217;un groupe d&#8217;activit\u00e9s de menace baptis\u00e9 Loup sanglant qui fournit un malware de base appel\u00e9 STRRAT (alias Strigoi Master). \u00ab Le programme vendu pour seulement 80 $ sur des ressources souterraines permet aux adversaires de prendre le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1267874,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,48716,46619,4168,4165,6124,133,245695,238584,200271,238334,98340,12070,164,238617,4172,4169,9938,4166,238583,8629],"class_list":["post-1267873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-bloody","tag-ciblees","tag-comment-pirater","tag-cyber-attaques","tag-cyberattaques","tag-des","tag-kazakhes","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-organisations","tag-par","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-type","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-wolf"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1267873"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1267874"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1267873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1267873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1267873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}