{"id":139986,"date":"2022-05-11T13:18:16","date_gmt":"2022-05-11T15:18:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/bitter-apt-hackers-ajoute-le-bangladesh-a-sa-liste-de-cibles-en-asie-du-sud\/"},"modified":"2022-05-11T13:18:32","modified_gmt":"2022-05-11T15:18:32","slug":"bitter-apt-hackers-ajoute-le-bangladesh-a-sa-liste-de-cibles-en-asie-du-sud","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/bitter-apt-hackers-ajoute-le-bangladesh-a-sa-liste-de-cibles-en-asie-du-sud\/","title":{"rendered":"Bitter APT Hackers ajoute le Bangladesh \u00e0 sa liste de cibles en Asie du Sud"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un acteur mena\u00e7ant ax\u00e9 sur l&#8217;espionnage connu pour cibler la Chine, le Pakistan et l&#8217;Arabie saoudite s&#8217;est \u00e9tendu pour viser les organisations gouvernementales bangladaises dans le cadre d&#8217;une campagne en cours qui a d\u00e9but\u00e9 en ao\u00fbt 2021.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Cisco Talos a attribu\u00e9 l&#8217;activit\u00e9 avec une confiance mod\u00e9r\u00e9e \u00e0 un groupe de piratage surnomm\u00e9 le <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.bitter_rat\" target=\"_blank\">APT amer<\/a> bas\u00e9 sur des chevauchements dans l&#8217;infrastructure de commande et de contr\u00f4le (C2) avec celle des campagnes pr\u00e9c\u00e9dentes mont\u00e9es par le m\u00eame acteur.<\/p>\n<p>&#8220;Le Bangladesh correspond au profil que nous avons d\u00e9fini pour cet acteur mena\u00e7ant, ciblant auparavant les pays d&#8217;Asie du Sud-Est, notamment <a rel=\"nofollow noopener\" href=\"https:\/\/www.anomali.com\/blog\/suspected-bitter-apt-continues-targeting-government-of-china-and-chinese-organizations\" target=\"_blank\">Chine<\/a>au Pakistan et en Arabie saoudite \u00bb, Vitor Ventura, chercheur principal en s\u00e9curit\u00e9 chez Cisco Talos, t<a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/bitter-apt-adds-bangladesh-to-their.html\" target=\"_blank\">vieille<\/a> Les nouvelles des pirates.<\/p>\n<p>&#8220;Et maintenant, dans cette derni\u00e8re campagne, ils ont \u00e9largi leur port\u00e9e au Bangladesh. Tout nouveau pays d&#8217;Asie du Sud-Est cibl\u00e9 par Bitter APT ne devrait pas \u00eatre une surprise.&#8221;<\/p>\n<p>Bitter (alias APT-C-08 ou T-APT-17) est soup\u00e7onn\u00e9 d&#8217;\u00eatre un groupe de piratage sud-asiatique motiv\u00e9 principalement par la collecte de renseignements, une op\u00e9ration facilit\u00e9e par des logiciels malveillants tels que BitterRAT, ArtraDownloader et AndroRAT.  Les principales cibles comprennent les secteurs de l&#8217;\u00e9nergie, de l&#8217;ing\u00e9nierie et du gouvernement.<\/p>\n<p>Les premi\u00e8res attaques distribuant la version mobile de BitterRAT remontent \u00e0 septembre 2014, l&#8217;acteur ayant l&#8217;habitude d&#8217;exploiter les failles du jour z\u00e9ro &#8211; <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2021\/02\/24\/bitter-apt-enhances-its-capability-with-windows-kernel-zero-day-exploit\/\" target=\"_blank\">CVE-2021-1732<\/a> et CVE-2021-28310 \u2014 \u00e0 son avantage et atteindre ses objectifs contradictoires.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652282296_331_Bitter-APT-Hackers-ajoute-le-Bangladesh-a-sa-liste-de.jpg\" \/><\/div>\n<p>La derni\u00e8re campagne, ciblant une entit\u00e9 d&#8217;\u00e9lite du gouvernement du Bangladesh, consiste \u00e0 envoyer des courriels de harponnage \u00e0 des officiers de haut rang de l&#8217;Unit\u00e9 d&#8217;action rapide du bataillon de la police du Bangladesh (RAB).<\/p>\n<p>Comme on l&#8217;observe g\u00e9n\u00e9ralement dans d&#8217;autres attaques d&#8217;ing\u00e9nierie sociale de ce type, les missives sont con\u00e7ues pour inciter les destinataires \u00e0 ouvrir un document RTF militaris\u00e9 ou une feuille de calcul Microsoft Excel qui exploite les failles pr\u00e9c\u00e9demment connues du logiciel pour d\u00e9ployer un nouveau cheval de Troie\u00a0;  surnomm\u00e9 &#8220;ZxxZ&#8221;.<\/p>\n<p>ZxxZ, ainsi nomm\u00e9 d&#8217;apr\u00e8s un s\u00e9parateur utilis\u00e9 par le logiciel malveillant lors du renvoi d&#8217;informations au serveur C2, est un ex\u00e9cutable Windows 32 bits compil\u00e9 en Visual C++.<\/p>\n<p>&#8220;Le cheval de Troie se fait passer pour un service de mise \u00e0 jour de s\u00e9curit\u00e9 Windows et permet au<\/p>\n<p>acteur malveillant pour effectuer l&#8217;ex\u00e9cution de code \u00e0 distance, permettant \u00e0 l&#8217;attaquant d&#8217;effectuer toute autre activit\u00e9 en installant d&#8217;autres outils \u00bb, ont expliqu\u00e9 les chercheurs.<\/p>\n<p>Alors que le document RTF malveillant exploite une vuln\u00e9rabilit\u00e9 de corruption de m\u00e9moire dans l&#8217;\u00e9diteur d&#8217;\u00e9quations de Microsoft Office (CVE-2017-11882), le fichier Excel abuse de deux failles d&#8217;ex\u00e9cution de code \u00e0 distance, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2018-0798\" target=\"_blank\">CVE-2018-0798<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2018-0802\" target=\"_blank\">CVE-2018-0802<\/a>pour activer la s\u00e9quence d&#8217;infection.<\/p>\n<p>&#8220;Les acteurs changent souvent leurs outils pour \u00e9viter la d\u00e9tection ou l&#8217;attribution, cela fait partie du cycle de vie d&#8217;un acteur mena\u00e7ant montrant sa capacit\u00e9 et sa d\u00e9termination&#8221;, a d\u00e9clar\u00e9 Ventura.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/bitter-apt-hackers-add-bangladesh-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur mena\u00e7ant ax\u00e9 sur l&#8217;espionnage connu pour cibler la Chine, le Pakistan et l&#8217;Arabie saoudite s&#8217;est \u00e9tendu pour viser les organisations gouvernementales bangladaises dans le cadre d&#8217;une campagne en cours qui a d\u00e9but\u00e9 en ao\u00fbt 2021. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Cisco Talos a attribu\u00e9 l&#8217;activit\u00e9 avec une confiance mod\u00e9r\u00e9e \u00e0 un groupe de piratage [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":139987,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12361,26723,15442,62215,11755,9589,4168,4158,4165,4161,6578,4157,4159,4171,4170,1917,4167,4160,4163,4162,4172,4169,1106,4166,4164],"class_list":["post-139986","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ajoute","tag-apt","tag-asie","tag-bangladesh","tag-bitter","tag-cibles","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-liste","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sud","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/139986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=139986"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/139986\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/139987"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=139986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=139986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=139986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}