{"id":1565273,"date":"2025-03-04T16:46:27","date_gmt":"2025-03-04T18:46:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-chercheurs-relient-les-tactiques-du-ransomware-du-cactus-aux-anciens-affilies-de-black-basta\/"},"modified":"2025-03-04T16:46:33","modified_gmt":"2025-03-04T18:46:33","slug":"les-chercheurs-relient-les-tactiques-du-ransomware-du-cactus-aux-anciens-affilies-de-black-basta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-chercheurs-relient-les-tactiques-du-ransomware-du-cactus-aux-anciens-affilies-de-black-basta\/","title":{"rendered":"Les chercheurs relient les tactiques du ransomware du cactus aux anciens affili\u00e9s de Black Basta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 mars 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercrime \/ Intelligence des menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Les-chercheurs-relient-les-tactiques-du-ransomware-du-cactus-aux.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les acteurs de menace d\u00e9ploient les familles de ransomware Black Basta et Cactus se sont av\u00e9r\u00e9es compter sur le m\u00eame module de backconnect (BC) pour maintenir un contr\u00f4le persistant sur les h\u00f4tes infect\u00e9s, un signe que les affili\u00e9s pr\u00e9c\u00e9demment associ\u00e9s \u00e0 Black Basta ont peut-\u00eatre transmis \u00e0 un cactus.<\/p>\n<p>&#8220;Une fois infiltr\u00e9, il accorde aux attaquants un large \u00e9ventail de capacit\u00e9s de t\u00e9l\u00e9commande, leur permettant d&#8217;ex\u00e9cuter des commandes sur la machine infect\u00e9e&#8221;, Trend Micro <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/b\/black-basta-cactus-ransomware-backconnect.html\" target=\"_blank\">dit<\/a> Dans une analyse du lundi. &#8220;Cela leur permet de voler des donn\u00e9es sensibles, telles que les informations d&#8217;identification de connexion, les informations financi\u00e8res et les fichiers personnels.&#8221;<\/p>\n<p>Il convient de noter que les d\u00e9tails du module BC, que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 suit comme QBackConnect en raison de la chevauche avec le chargeur de Qakbot, a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois fin janvier 2025 par l&#8217;\u00e9quipe de cyber-intelligence de Walmart et Sophos, ce dernier a d\u00e9sign\u00e9 le nom du nom de STAC577. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1740818990_705_Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Au cours de la derni\u00e8re ann\u00e9e, les cha\u00eenes d&#8217;attaque Black Basta ont de plus en plus exploit\u00e9 des tactiques de bombardement par e-mail pour inciter les cibles potentielles \u00e0 l&#8217;installation de l&#8217;aide rapide apr\u00e8s avoir \u00e9t\u00e9 contact\u00e9e par l&#8217;acteur de menace sous le couvert du soutien informatique ou du personnel d&#8217;assistance.<\/p>\n<p>L&#8217;acc\u00e8s sert ensuite de conduit \u00e0 la rel\u00e2che d&#8217;un chargeur de DLL malveillant (&#8220;winhttp.dll&#8221;) nomm\u00e9 Reedbed en utilisant OneDrivestandaloneupDater.exe, un ex\u00e9cutable l\u00e9gitime responsable de la mise \u00e0 jour de Microsoft Onedrive. Le chargeur d\u00e9crypte finalement et ex\u00e9cute le module BC.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741113987_393_Les-chercheurs-relient-les-tactiques-du-ransomware-du-cactus-aux.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741113987_393_Les-chercheurs-relient-les-tactiques-du-ransomware-du-cactus-aux.png\" alt=\"Ransomware de cactus\" border=\"0\" data-original-height=\"1519\" data-original-width=\"1681\" title=\"Ransomware de cactus\"\/><\/a><\/div>\n<p>Trend Micro a d\u00e9clar\u00e9 avoir observ\u00e9 une attaque de ransomware de cactus qui employait le m\u00eame modus operandi pour d\u00e9ployer un backconnect, mais va \u00e9galement au-del\u00e0 pour effectuer diverses actions post-exploitation telles que le mouvement lat\u00e9ral et l&#8217;exfiltration des donn\u00e9es. Cependant, les efforts pour crypter le r\u00e9seau de la victime se sont termin\u00e9s par un \u00e9chec.<\/p>\n<p>La convergence des tactiques prend une signification particuli\u00e8re \u00e0 la lumi\u00e8re des r\u00e9centes fuites de journal de chat Black Basta qui ont mis \u00e0 nu le gang e-crime <a rel=\"noopener nofollow\" href=\"https:\/\/blog.bushidotoken.net\/2025\/02\/blackbasta-leaks-lessons-from-ascension.html\" target=\"_blank\">Travail int\u00e9rieur et structure organisationnelle<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/VMware-Security-Flaws-exploite-dans-la-nature-BroadCom-publie.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, il a <a rel=\"noopener nofollow\" href=\"https:\/\/info.ke-la.com\/hubfs\/Reports\/KELA%20Report%20-%20Black%20Basta%20Leak_%20How%20Ransomware%20Operators%20Gain%20Access.pdf\" target=\"_blank\">\u00e9merg\u00e9<\/a> que les membres de l&#8217;\u00e9quipage \u00e0 motivation financi\u00e8re ont partag\u00e9 des titres de comp\u00e9tences valides, dont certains proviennent de journaux d&#8217;informations. Certains des autres points d&#8217;acc\u00e8s initiaux pro\u00e9minents sont les portails de protocole de bureau distant (RDP) et les points de terminaison VPN.<\/p>\n<p>&#8220;Les acteurs de la menace utilisent ces tactiques, techniques et proc\u00e9dures (TTP) &#8211; Vishing, Assist rapide en tant qu&#8217;outil distant et backconnect &#8211; pour d\u00e9ployer des ransomwares Black Basta&#8221;, a d\u00e9clar\u00e9 Trend Micro.<\/p>\n<p>&#8220;Plus pr\u00e9cis\u00e9ment, il existe des preuves sugg\u00e9rant que les membres sont pass\u00e9s du groupe Black Basta Ransomware au groupe de ransomware Cactus. Cette conclusion est tir\u00e9e de l&#8217;analyse de tactiques, techniques et proc\u00e9dures similaires (TTPS) utilis\u00e9es par le groupe Cactus.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/researchers-link-cactus-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 mars 2025\ue804Ravie LakshmananCybercrime \/ Intelligence des menaces Les acteurs de menace d\u00e9ploient les familles de ransomware Black Basta et Cactus se sont av\u00e9r\u00e9es compter sur le m\u00eame module de backconnect (BC) pour maintenir un contr\u00f4le persistant sur les h\u00f4tes infect\u00e9s, un signe que les affili\u00e9s pr\u00e9c\u00e9demment associ\u00e9s \u00e0 Black Basta ont peut-\u00eatre transmis \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1565274,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,30548,4537,507,78875,416,50521,12848,4168,79002,274264,4161,274263,6124,65,274267,4160,4392,111364,238617,246491,4172,11977,79016,4166,4164],"class_list":["post-1565273","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-affilies","tag-anciens","tag-aux","tag-basta","tag-black","tag-cactus","tag-chercheurs","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-les","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-ransomware","tag-relient","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-tactiques","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1565273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1565273"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1565273\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1565274"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1565273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1565273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1565273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}