{"id":1290522,"date":"2024-08-21T19:02:12","date_gmt":"2024-08-21T21:02:12","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-nord-coreens-deploient-un-nouveau-cheval-de-troie-moonpeak-dans-le-cadre-dune-cybercampagne\/"},"modified":"2024-08-21T19:02:16","modified_gmt":"2024-08-21T21:02:16","slug":"des-pirates-informatiques-nord-coreens-deploient-un-nouveau-cheval-de-troie-moonpeak-dans-le-cadre-dune-cybercampagne","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-nord-coreens-deploient-un-nouveau-cheval-de-troie-moonpeak-dans-le-cadre-dune-cybercampagne\/","title":{"rendered":"Des pirates informatiques nord-cor\u00e9ens d\u00e9ploient un nouveau cheval de Troie MoonPeak dans le cadre d&#8217;une cybercampagne"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberespionnage \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-pirates-informatiques-nord-coreens-deploient-un-nouveau-cheval-de-Troie.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nouveau cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 <strong>Pic de la Lune<\/strong> a \u00e9t\u00e9 d\u00e9couvert comme \u00e9tant utilis\u00e9 par un groupe d&#8217;activit\u00e9s de menace nord-cor\u00e9en parrain\u00e9 par l&#8217;\u00c9tat dans le cadre d&#8217;une nouvelle campagne.<\/p>\n<p>Cisco Talos a attribu\u00e9 la campagne cybern\u00e9tique malveillante \u00e0 un groupe de pirates informatiques qu&#8217;il suit sous le nom d&#8217;UAT-5394, qui, selon lui, pr\u00e9sente un certain niveau de chevauchement tactique avec un acteur \u00e9tatique connu sous le nom de code Kimsuky.<\/p>\n<p>MoonPeak, en cours de d\u00e9veloppement actif par l&#8217;acteur de la menace, est une variante du malware open source Xeno RAT, qui a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/74034\/\" target=\"_blank\">pr\u00e9c\u00e9demment d\u00e9ploy\u00e9<\/a> dans le cadre d&#8217;attaques de phishing con\u00e7ues pour r\u00e9cup\u00e9rer la charge utile \u00e0 partir de services cloud contr\u00f4l\u00e9s par des acteurs tels que Dropbox, Google Drive et Microsoft OneDrive.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-experts-decouvrent-de-graves-failles-dans-AWS-conduisant-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Certaines des fonctionnalit\u00e9s cl\u00e9s de Xeno RAT incluent la possibilit\u00e9 de charger des plugins suppl\u00e9mentaires, de lancer et de terminer des processus et de communiquer avec un serveur de commande et de contr\u00f4le (C2).<\/p>\n<p>Talos a d\u00e9clar\u00e9 que les points communs entre les deux ensembles d&#8217;intrusion indiquent soit que l&#8217;UAT-5394 est en fait Kimsuky (ou son sous-groupe), soit qu&#8217;il s&#8217;agit d&#8217;une autre \u00e9quipe de piratage au sein de l&#8217;appareil cybern\u00e9tique nord-cor\u00e9en qui emprunte sa bo\u00eete \u00e0 outils \u00e0 Kimsuky.<\/p>\n<p>La cl\u00e9 pour r\u00e9aliser la campagne est l\u2019utilisation d\u2019une nouvelle infrastructure, notamment des serveurs C2, des sites d\u2019h\u00e9bergement de charges utiles et des machines virtuelles de test, qui ont \u00e9t\u00e9 cr\u00e9\u00e9s pour g\u00e9n\u00e9rer de nouvelles it\u00e9rations de MoonPeak.<\/p>\n<p>\u00ab Le serveur C2 h\u00e9berge des artefacts malveillants \u00e0 t\u00e9l\u00e9charger, qui sont ensuite utilis\u00e9s pour acc\u00e9der \u00e0 une nouvelle infrastructure et la mettre en place pour soutenir cette campagne \u00bb, expliquent les chercheurs de Talos Asheer Malhotra, Guilherme Venere et Vitor Ventura. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/moonpeak-malware-infrastructure-north-korea\/\" target=\"_blank\">dit<\/a> dans une analyse du mercredi.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1724274131_492_Des-pirates-informatiques-nord-coreens-deploient-un-nouveau-cheval-de-Troie.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1724274131_492_Des-pirates-informatiques-nord-coreens-deploient-un-nouveau-cheval-de-Troie.png\" alt=\"\" border=\"0\" data-original-height=\"676\" data-original-width=\"728\"\/><\/a><\/div>\n<p>\u00ab Dans de nombreux cas, nous avons \u00e9galement observ\u00e9 que l&#8217;acteur de la menace acc\u00e9dait aux serveurs existants pour mettre \u00e0 jour ses charges utiles et r\u00e9cup\u00e9rer les journaux et les informations collect\u00e9es \u00e0 partir des infections MoonPeak. \u00bb<\/p>\n<p>Cette \u00e9volution est consid\u00e9r\u00e9e comme faisant partie d&#8217;une transition plus large, qui consiste \u00e0 passer de l&#8217;utilisation de fournisseurs de stockage cloud l\u00e9gitimes \u00e0 la mise en place de leurs propres serveurs. Cela dit, les cibles de la campagne ne sont pas encore connues.<\/p>\n<p>Un aspect important \u00e0 noter ici est que \u00ab l\u2019\u00e9volution constante de MoonPeak va de pair avec la nouvelle infrastructure mise en place par les acteurs de la menace \u00bb et que chaque nouvelle version du malware introduit davantage de techniques d\u2019obfuscation pour contrecarrer l\u2019analyse et les modifications du m\u00e9canisme de communication global afin d\u2019emp\u00eacher les connexions non autoris\u00e9es.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab En termes simples, les acteurs de la menace ont veill\u00e9 \u00e0 ce que des variantes sp\u00e9cifiques de MoonPeak ne fonctionnent qu&#8217;avec des variantes sp\u00e9cifiques du serveur C2 \u00bb, ont soulign\u00e9 les chercheurs.<\/p>\n<p>\u00ab Le calendrier d&#8217;adoption constante de nouveaux malwares et leur \u00e9volution, comme dans le cas de MoonPeak, montrent que l&#8217;UAT-5394 continue d&#8217;ajouter et d&#8217;am\u00e9liorer de nouveaux outils \u00e0 son arsenal. Le rythme rapide de mise en place de nouvelles infrastructures de soutien par l&#8217;UAT-5394 indique que le groupe vise \u00e0 faire rapidement prolif\u00e9rer cette campagne et \u00e0 mettre en place davantage de points de chute et de serveurs C2. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/north-korean-hackers-deploy-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 ao\u00fbt 2024\ue804Ravie LakshmananCyberespionnage \/ Malware Un nouveau cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 Pic de la Lune a \u00e9t\u00e9 d\u00e9couvert comme \u00e9tant utilis\u00e9 par un groupe d&#8217;activit\u00e9s de menace nord-cor\u00e9en parrain\u00e9 par l&#8217;\u00c9tat dans le cadre d&#8217;une nouvelle campagne. Cisco Talos a attribu\u00e9 la campagne cybern\u00e9tique malveillante \u00e0 un groupe de pirates informatiques [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1290523,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,4176,7968,4168,6124,162559,429,16028,133,1326,8154,238584,200271,238334,98340,248949,24722,680,4394,238617,246491,4172,8915,4166,238583],"class_list":["post-1290522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-cadre","tag-cheval","tag-comment-pirater","tag-cyberattaques","tag-cybercampagne","tag-dans","tag-deploient","tag-des","tag-dune","tag-informatiques","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-moonpeak","tag-nordcoreens","tag-nouveau","tag-pirates","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1290522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1290522"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1290522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1290523"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1290522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1290522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1290522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}