{"id":130905,"date":"2022-05-06T12:43:25","date_gmt":"2022-05-06T14:43:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-de-nouvelles-attaques-despionnage-par-des-pirates-chinois-mustang-panda\/"},"modified":"2022-05-06T12:43:31","modified_gmt":"2022-05-06T14:43:31","slug":"des-experts-decouvrent-de-nouvelles-attaques-despionnage-par-des-pirates-chinois-mustang-panda","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-de-nouvelles-attaques-despionnage-par-des-pirates-chinois-mustang-panda\/","title":{"rendered":"Des experts d\u00e9couvrent de nouvelles attaques d&#8217;espionnage par des pirates chinois &#8220;Mustang Panda&#8221;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;acteur de menace bas\u00e9 en Chine connu sous le nom de <b>Panda mustang<\/b> a \u00e9t\u00e9 observ\u00e9 en train d&#8217;affiner et de r\u00e9organiser ses tactiques et ses logiciels malveillants pour frapper des entit\u00e9s situ\u00e9es en Asie, dans l&#8217;Union europ\u00e9enne, en Russie et aux \u00c9tats-Unis<\/p>\n<p>&#8220;Mustang Panda est un groupe APT tr\u00e8s motiv\u00e9 qui s&#8217;appuie principalement sur l&#8217;utilisation de leurres topiques et d&#8217;ing\u00e9nierie sociale pour inciter les victimes \u00e0 s&#8217;infecter&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/mustang-panda-targets-europe.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport d\u00e9taillant l&#8217;\u00e9volution du modus operandi du groupe.<\/p>\n<p>Le groupe est connu pour avoir cibl\u00e9 un large \u00e9ventail d&#8217;organisations depuis au moins 2012, l&#8217;acteur s&#8217;appuyant principalement sur l&#8217;ing\u00e9nierie sociale bas\u00e9e sur le courrier \u00e9lectronique pour obtenir un acc\u00e8s initial \u00e0 la suppression de PlugX, une porte d\u00e9rob\u00e9e principalement d\u00e9ploy\u00e9e pour un acc\u00e8s \u00e0 long terme.<\/p>\n<p>Les messages de phishing attribu\u00e9s \u00e0 la campagne contiennent des leurres malveillants se faisant passer pour des rapports officiels de l&#8217;Union europ\u00e9enne sur le conflit en cours en Ukraine ou des rapports du gouvernement ukrainien, qui t\u00e9l\u00e9chargent tous deux des logiciels malveillants sur des machines compromises.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaques d'espionnage par des hackers chinois\" border=\"0\" data-original-height=\"485\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651848205_85_Des-experts-decouvrent-de-nouvelles-attaques-despionnage-par-des-pirates.jpg\" title=\"Attaques d'espionnage par des hackers chinois\" \/><\/div>\n<p>On observe \u00e9galement des messages de phishing adapt\u00e9s pour cibler diverses entit\u00e9s aux \u00c9tats-Unis et dans plusieurs pays asiatiques comme le Myanmar, Hong Kong, le Japon et Ta\u00efwan.<\/p>\n<p>Les conclusions font suite \u00e0 un rapport r\u00e9cent de Secureworks selon lequel le groupe aurait pu cibler des responsables du gouvernement russe en utilisant un leurre contenant PlugX qui se d\u00e9guisait en rapport sur le d\u00e9tachement frontalier de Blagoveshchensk.<\/p>\n<p>Mais des attaques similaires d\u00e9tect\u00e9es vers la fin du mois de mars 2022 montrent que les acteurs mettent \u00e0 jour leur tactique en r\u00e9duisant les URL distantes utilis\u00e9es pour obtenir diff\u00e9rents composants de la cha\u00eene d&#8217;infection.<\/p>\n<p>Outre PlugX, les cha\u00eenes d&#8217;infection utilis\u00e9es par le groupe APT ont impliqu\u00e9 le d\u00e9ploiement de stagers personnalis\u00e9s, de shells invers\u00e9s, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AvastThreatLabs\/status\/1404864966679678981\" target=\"_blank\">Shellcode bas\u00e9 sur Meterpreter<\/a>et Cobalt Strike, qui sont tous utilis\u00e9s pour \u00e9tablir un acc\u00e8s \u00e0 distance \u00e0 leurs cibles dans le but de mener des activit\u00e9s d&#8217;espionnage et de vol d&#8217;informations.<\/p>\n<p>&#8220;En utilisant des leurres sur le th\u00e8me des sommets et des conf\u00e9rences en Asie et en Europe, cet attaquant vise \u00e0 obtenir autant d&#8217;acc\u00e8s \u00e0 long terme que possible pour mener de l&#8217;espionnage et du vol d&#8217;informations&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Talos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-uncover-new-espionage-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;acteur de menace bas\u00e9 en Chine connu sous le nom de Panda mustang a \u00e9t\u00e9 observ\u00e9 en train d&#8217;affiner et de r\u00e9organiser ses tactiques et ses logiciels malveillants pour frapper des entit\u00e9s situ\u00e9es en Asie, dans l&#8217;Union europ\u00e9enne, en Russie et aux \u00c9tats-Unis &#8220;Mustang Panda est un groupe APT tr\u00e8s motiv\u00e9 qui s&#8217;appuie principalement sur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":130906,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,5663,4168,4158,4165,4161,3073,133,10729,692,4157,4159,4171,4170,4167,4160,13794,120,4163,4162,31720,164,4394,4172,4169,4166,4164],"class_list":["post-130905","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-chinois","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-des","tag-despionnage","tag-experts","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mustang","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-panda","tag-par","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/130905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=130905"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/130905\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/130906"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=130905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=130905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=130905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}