{"id":152846,"date":"2022-05-18T12:03:19","date_gmt":"2022-05-18T14:03:19","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-exposent-le-fonctionnement-interne-dun-gang-de-cybercriminels-daraignees-sorcieres-dun-milliard-de-dollars\/"},"modified":"2022-05-18T12:03:33","modified_gmt":"2022-05-18T14:03:33","slug":"des-chercheurs-exposent-le-fonctionnement-interne-dun-gang-de-cybercriminels-daraignees-sorcieres-dun-milliard-de-dollars","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-exposent-le-fonctionnement-interne-dun-gang-de-cybercriminels-daraignees-sorcieres-dun-milliard-de-dollars\/","title":{"rendered":"Des chercheurs exposent le fonctionnement interne d&#8217;un gang de cybercriminels d&#8217;araign\u00e9es sorci\u00e8res d&#8217;un milliard de dollars"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le fonctionnement interne d&#8217;un groupe cybercriminel connu sous le nom de Wizard Spider a \u00e9t\u00e9 expos\u00e9, mettant en lumi\u00e8re sa structure organisationnelle et ses motivations.<\/p>\n<p>&#8220;La plupart des efforts de Wizard Spider sont consacr\u00e9s au piratage d&#8217;entreprises europ\u00e9ennes et am\u00e9ricaines, avec un outil de piratage sp\u00e9cial utilis\u00e9 par certains de leurs attaquants pour violer des cibles de grande valeur&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 suisse de cybers\u00e9curit\u00e9 PRODAFT. <a rel=\"nofollow noopener\" href=\"https:\/\/www.prodaft.com\/resource\/detail\/ws-wizard-spider-group-depth-analysis\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport partag\u00e9 avec The Hacker News.  &#8220;Une partie de l&#8217;argent qu&#8217;ils re\u00e7oivent est r\u00e9investie dans le projet pour d\u00e9velopper de nouveaux outils et talents.&#8221;<\/p>\n<p>On pense que Wizard Spider, \u00e9galement connu sous le nom de Gold Blackburn, op\u00e8re depuis la Russie et fait r\u00e9f\u00e9rence \u00e0 un acteur malveillant \u00e0 motivation financi\u00e8re qui a \u00e9t\u00e9 li\u00e9 au botnet TrickBot, un logiciel malveillant modulaire qui a \u00e9t\u00e9 officiellement abandonn\u00e9 plus t\u00f4t cette ann\u00e9e en faveur de logiciels malveillants am\u00e9lior\u00e9s tels que BazarBackdoor. .<\/p>\n<p>Ce n&#8217;est pas tout.  Les op\u00e9rateurs de TrickBot ont \u00e9galement largement coop\u00e9r\u00e9 avec Conti, un autre groupe de cybercriminalit\u00e9 li\u00e9 \u00e0 la Russie, connu pour proposer des packages de ransomware en tant que service \u00e0 ses affili\u00e9s.<\/p>\n<p>Gold Ulrick (alias Grim Spider), comme on appelle le groupe responsable de la distribution du ransomware Conti (anciennement Ryuk), a historiquement tir\u00e9 parti de l&#8217;acc\u00e8s initial fourni par TrickBot pour d\u00e9ployer le ransomware contre des r\u00e9seaux cibl\u00e9s.<\/p>\n<p>&#8220;Gold Ulrick est compos\u00e9 de certains ou de tous les m\u00eames op\u00e9rateurs que Gold Blackburn, le groupe de menaces responsable de la distribution de logiciels malveillants tels que TrickBot, BazarLoader et Beur Loader&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Secureworks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles\/gold-ulrick\" target=\"_blank\">Remarques<\/a> dans un profil du syndicat cybercriminel.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"576\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652882598_554_Des-chercheurs-exposent-le-fonctionnement-interne-dun-gang-de-cybercriminels.jpg\" \/><\/div>\n<p>D\u00e9clarant que le groupe est &#8220;capable de mon\u00e9tiser plusieurs aspects de ses op\u00e9rations&#8221;, PRODAFT a soulign\u00e9 la capacit\u00e9 de l&#8217;adversaire \u00e0 \u00e9tendre son entreprise criminelle, qui, selon lui, est rendue possible par &#8220;l&#8217;extraordinaire rentabilit\u00e9&#8221; du gang.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque typiques impliquant le groupe commencent par des campagnes de spam qui distribuent des logiciels malveillants tels que Qakbot (alias QBot) et SystemBC, les utilisant comme rampes de lancement pour d\u00e9poser des outils suppl\u00e9mentaires, y compris Cobalt Strike pour les mouvements lat\u00e9raux, avant d&#8217;ex\u00e9cuter le logiciel de casier.<\/p>\n<p>En plus de tirer parti d&#8217;une multitude d&#8217;utilitaires pour le vol d&#8217;informations d&#8217;identification et la reconnaissance, Wizard Spider est connu pour utiliser une bo\u00eete \u00e0 outils d&#8217;exploitation qui utilise des vuln\u00e9rabilit\u00e9s r\u00e9cemment r\u00e9v\u00e9l\u00e9es telles que Log4Shell pour prendre un premier pied dans les r\u00e9seaux de victimes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En outre, mettez aux utilisateurs une station de craquage qui h\u00e9berge les hachages craqu\u00e9s associ\u00e9s aux informations d&#8217;identification de domaine, aux tickets Kerberos et aux fichiers KeePass, entre autres.<\/p>\n<p>De plus, le groupe a investi dans une configuration VoIP personnalis\u00e9e dans laquelle les op\u00e9rateurs t\u00e9l\u00e9phoniques embauch\u00e9s appellent \u00e0 froid les victimes qui ne r\u00e9pondent pas dans le but d&#8217;exercer une pression suppl\u00e9mentaire et de les obliger \u00e0 payer apr\u00e8s une attaque de ransomware.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que le groupe a recours \u00e0 une telle tactique.  L&#8217;ann\u00e9e derni\u00e8re, Microsoft a d\u00e9taill\u00e9 une campagne BazarLoader baptis\u00e9e BazaCall qui utilisait de faux centres d&#8217;appels pour inciter des victimes sans m\u00e9fiance \u00e0 installer des ran\u00e7ongiciels sur leurs syst\u00e8mes.<\/p>\n<p>&#8220;Le groupe a un grand nombre d&#8217;appareils compromis sous ses ordres et utilise un flux de travail professionnel hautement distribu\u00e9 pour maintenir la s\u00e9curit\u00e9 et un rythme op\u00e9rationnel \u00e9lev\u00e9&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Il est responsable d&#8217;une \u00e9norme quantit\u00e9 de spam sur des centaines de millions de millions d&#8217;appareils, ainsi que de violations de donn\u00e9es concentr\u00e9es et d&#8217;attaques de ransomwares sur des cibles de grande valeur.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-expose-inner-working-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le fonctionnement interne d&#8217;un groupe cybercriminel connu sous le nom de Wizard Spider a \u00e9t\u00e9 expos\u00e9, mettant en lumi\u00e8re sa structure organisationnelle et ses motivations. &#8220;La plupart des efforts de Wizard Spider sont consacr\u00e9s au piratage d&#8217;entreprises europ\u00e9ennes et am\u00e9ricaines, avec un outil de piratage sp\u00e9cial utilis\u00e9 par certains de leurs attaquants pour violer des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":152847,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4168,4158,4165,4161,37976,66710,133,2414,74,39576,9987,4584,38363,4157,4159,4171,4170,4167,5652,4160,4163,4162,4172,4169,21835,4166,4164],"class_list":["post-152846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-daraignees","tag-des","tag-dollars","tag-dun","tag-exposent","tag-fonctionnement","tag-gang","tag-interne","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-milliard","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sorcieres","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/152846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=152846"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/152846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/152847"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=152846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=152846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=152846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}