{"id":1289649,"date":"2024-08-21T06:17:10","date_gmt":"2024-08-21T08:17:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-cert-ua-met-en-garde-contre-de-nouvelles-attaques-de-phishing-liees-a-des-nuisibles-avec-des-appats-pow\/"},"modified":"2024-08-21T06:17:15","modified_gmt":"2024-08-21T08:17:15","slug":"le-cert-ua-met-en-garde-contre-de-nouvelles-attaques-de-phishing-liees-a-des-nuisibles-avec-des-appats-pow","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-cert-ua-met-en-garde-contre-de-nouvelles-attaques-de-phishing-liees-a-des-nuisibles-avec-des-appats-pow\/","title":{"rendered":"Le CERT-UA met en garde contre de nouvelles attaques de phishing li\u00e9es \u00e0 des nuisibles avec des app\u00e2ts PoW"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberguerre \/ Renseignement sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Le-CERT-UA-met-en-garde-contre-de-nouvelles-attaques-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) a <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/6280422\" target=\"_blank\">averti<\/a> de nouvelles attaques de phishing visant \u00e0 infecter les appareils avec des logiciels malveillants.<\/p>\n<p>L&#8217;activit\u00e9 a \u00e9t\u00e9 attribu\u00e9e \u00e0 un groupe de menaces qu&#8217;elle suit sous le nom UAC-0020, \u00e9galement connu sous le nom de Vermin. L&#8217;ampleur et la port\u00e9e exactes des attaques sont actuellement inconnues.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque commencent par des messages de phishing contenant des photos de pr\u00e9tendus prisonniers de guerre de la r\u00e9gion de Koursk, exhortant les destinataires \u00e0 cliquer sur un lien pointant vers une archive ZIP.<\/p>\n<p>Le fichier ZIP contient un fichier d\u2019aide HTML compil\u00e9 Microsoft (CHM) qui int\u00e8gre du code JavaScript responsable du lancement d\u2019un script PowerShell obscurci.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Microsoft-revele-quatre-failles-OpenVPN-pouvant-conduire-a-des-RCE.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab L&#8217;ouverture du fichier installe des composants du logiciel espion SPECTR, ainsi que le nouveau malware appel\u00e9 FIRMACHAGENT \u00bb, a d\u00e9clar\u00e9 le CERT-UA. \u00ab Le but de FIRMACHAGENT est de r\u00e9cup\u00e9rer les donn\u00e9es vol\u00e9es par SPECTR et de les envoyer \u00e0 un serveur de gestion distant. \u00bb<\/p>\n<p>SPECTR est un malware connu li\u00e9 \u00e0 Vermin depuis 2019. Le groupe est consid\u00e9r\u00e9 comme \u00e9tant li\u00e9 aux agences de s\u00e9curit\u00e9 de la R\u00e9publique populaire de Louhansk (LPR).<\/p>\n<p>Plus t\u00f4t en juin, le CERT-UA a d\u00e9taill\u00e9 une autre campagne orchestr\u00e9e par les acteurs Vermin appel\u00e9e SickSync qui ciblait les forces de d\u00e9fense du pays avec SPECTR.<\/p>\n<p>SPECTR est un outil complet con\u00e7u pour collecter une large gamme d&#8217;informations, notamment des fichiers, des captures d&#8217;\u00e9cran, des informations d&#8217;identification et des donn\u00e9es provenant de diverses applications de messagerie instantan\u00e9e telles que Element, Signal, Skype et Telegram.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/cert-ua-warns-of-new-vermin-linked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 ao\u00fbt 2024\ue804Ravie LakshmananCyberguerre \/ Renseignement sur les menaces L&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) a averti de nouvelles attaques de phishing visant \u00e0 infecter les appareils avec des logiciels malveillants. L&#8217;activit\u00e9 a \u00e9t\u00e9 attribu\u00e9e \u00e0 un groupe de menaces qu&#8217;elle suit sous le nom UAC-0020, \u00e9galement connu sous le nom de Vermin. L&#8217;ampleur et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1289650,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,248837,8074,84,144388,4168,841,6124,133,525,238584,7756,200271,4955,238334,98340,120,40334,8153,71115,238617,246491,4172,4166,238583],"class_list":["post-1289649","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-appats","tag-attaques","tag-avec","tag-certua","tag-comment-pirater","tag-contre","tag-cyberattaques","tag-des","tag-garde","tag-les-nouvelles-des-hackers","tag-liees","tag-logiciel-malveillant-rancongiciel","tag-met","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouvelles","tag-nuisibles","tag-phishing","tag-pow","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1289649","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1289649"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1289649\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1289650"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1289649"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1289649"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1289649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}