{"id":1589127,"date":"2025-03-21T10:24:17","date_gmt":"2025-03-21T12:24:17","guid":{"rendered":"https:\/\/teknomers.com\/fr\/panda-aquatique-apt-lie-a-la-chine-campagne-de-10-mois-7-cibles-mondiales-5-familles-de-logiciels-malveillants\/"},"modified":"2025-03-21T10:24:22","modified_gmt":"2025-03-21T12:24:22","slug":"panda-aquatique-apt-lie-a-la-chine-campagne-de-10-mois-7-cibles-mondiales-5-familles-de-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/panda-aquatique-apt-lie-a-la-chine-campagne-de-10-mois-7-cibles-mondiales-5-familles-de-logiciels-malveillants\/","title":{"rendered":"Panda aquatique APT li\u00e9 \u00e0 la Chine: campagne de 10 mois, 7 cibles mondiales, 5 familles de logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 mars 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ cyber-espionnage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Panda-aquatique-APT-lie-a-la-Chine-campagne-de-10.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Le groupe de menaces persistantes avanc\u00e9es en Chine (APT). connu comme <strong>Panda aquatique<\/strong> a \u00e9t\u00e9 li\u00e9 \u00e0 une &#8220;campagne d&#8217;espionnage mondiale&#8221; qui a eu lieu en 2022 en ciblant sept organisations.<\/p>\n<p>Ces entit\u00e9s comprennent les gouvernements, les organismes de bienfaisance catholiques, les organisations non gouvernementales (ONG) et les r\u00e9servoirs de r\u00e9flexion \u00e0 Ta\u00efwan, en Hongrie, en Turquie, en Tha\u00eflande, en France et aux \u00c9tats-Unis. L&#8217;activit\u00e9, qui a eu lieu sur une p\u00e9riode de 10 mois entre janvier et octobre 2022, a \u00e9t\u00e9 nomm\u00e9e Op\u00e9ration Fishmedley par ESET.<\/p>\n<p>&#8220;Les op\u00e9rateurs ont utilis\u00e9 des implants &#8211; comme Shadowpad, Sodamaster et Spyder &#8211; qui sont courants ou exclusifs aux acteurs des menaces align\u00e9es en Chine&#8221;, chercheur en s\u00e9curit\u00e9 Matthieu Faou <a rel=\"noopener nofollow\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/operation-fishmedley\/\" target=\"_blank\">dit<\/a> dans une analyse.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1740818990_705_Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le panda aquatique, \u00e9galement appel\u00e9 Bronze University, Charcoal Typhoon, Earth Lusca et Redhotel, est un groupe de cyber-espionnage de Chine qui est connu pour \u00eatre actif depuis au moins 2019. La Slovake Cybersecurity Company suit l&#8217;\u00e9quipe de piratage sous le nom de Fishongon.<\/p>\n<p>Dit op\u00e9rer dans le cadre du groupe Winnti Umbrella (AKA APT41, Barium ou Bronze Atlas), l&#8217;acteur de menace est \u00e9galement supervis\u00e9 par l&#8217;entrepreneur chinois I-soon, dont certains employ\u00e9s ont \u00e9t\u00e9 inculp\u00e9s par le minist\u00e8re am\u00e9ricain de la Justice (DOJ) plus t\u00f4t ce mois-ci pour leur implication pr\u00e9sum\u00e9e dans plusieurs campagnes d&#8217;espionnage de 2016 \u00e0 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1742559856_284_Panda-aquatique-APT-lie-a-la-Chine-campagne-de-10.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1742559856_284_Panda-aquatique-APT-lie-a-la-Chine-campagne-de-10.png\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Le collectif adversaire a \u00e9galement \u00e9t\u00e9 <a rel=\"noopener nofollow\" href=\"https:\/\/www.welivesecurity.com\/2020\/01\/31\/winnti-group-targeting-universities-hong-kong\/\" target=\"_blank\">attribu\u00e9 r\u00e9troactivement<\/a> \u00c0 une campagne de fin 2019 ciblant les universit\u00e9s de Hong Kong \u00e0 l&#8217;aide de ShadowPad et Winnti Maleware, un ensemble d&#8217;intrusion qui a ensuite \u00e9t\u00e9 li\u00e9 au groupe Winnti.<\/p>\n<p>Les attaques de 2022 sont caract\u00e9ris\u00e9es par l&#8217;utilisation de cinq familles de logiciels malveillants diff\u00e9rentes: un chargeur nomm\u00e9 Scatterbee qui est utilis\u00e9 pour laisser tomber Shadowpad, Spyder, Sodamaster et RpipeCommandander. Le vecteur d&#8217;acc\u00e8s initial exact utilis\u00e9 dans la campagne n&#8217;est pas connu \u00e0 ce stade.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/VMware-Security-Flaws-exploite-dans-la-nature-BroadCom-publie.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Apt10 a \u00e9t\u00e9 le premier groupe connu pour avoir acc\u00e8s \u00e0 [SodaMaster] Mais l&#8217;op\u00e9ration Fishmedley indique qu&#8217;il pourrait maintenant \u00eatre partag\u00e9 entre plusieurs groupes APT align\u00e9s par la Chine &#8220;, a d\u00e9clar\u00e9 Eset.<\/p>\n<p>RPIPECOMMANDER est le nom donn\u00e9 \u00e0 un implant C ++ pr\u00e9c\u00e9demment sans papiers d\u00e9ploy\u00e9 contre une organisation gouvernementale non sp\u00e9cifi\u00e9e en Tha\u00eflande. Il fonctionne comme un shell invers\u00e9 capable d&#8217;ex\u00e9cuter des commandes \u00e0 l&#8217;aide de CMD.exe et de rassembler les sorties.<\/p>\n<p>&#8220;Le groupe n&#8217;h\u00e9site pas \u00e0 r\u00e9utiliser des implants bien connus, tels que Shadowpad ou Sodamaster, m\u00eame longtemps apr\u00e8s avoir \u00e9t\u00e9 d\u00e9crit publiquement&#8221;, a d\u00e9clar\u00e9 Faou.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/china-linked-apt-aquatic-panda-10-month.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 mars 2025\ue804Ravie LakshmananCybercriminalit\u00e9 \/ cyber-espionnage Le groupe de menaces persistantes avanc\u00e9es en Chine (APT). connu comme Panda aquatique a \u00e9t\u00e9 li\u00e9 \u00e0 une &#8220;campagne d&#8217;espionnage mondiale&#8221; qui a eu lieu en 2022 en ciblant sept organisations. Ces entit\u00e9s comprennent les gouvernements, les organismes de bienfaisance catholiques, les organisations non gouvernementales (ONG) et les r\u00e9servoirs [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1589128,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,26723,67388,2930,109,9589,4168,79002,274264,4161,274263,6124,6800,7754,4589,4590,274267,4160,553,4865,31720,238617,246491,4172,79016,4166,4164],"class_list":["post-1589127","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-apt","tag-aquatique","tag-campagne","tag-chine","tag-cibles","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-familles","tag-lie","tag-logiciels","tag-malveillants","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mois","tag-mondiales","tag-panda","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1589127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1589127"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1589127\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1589128"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1589127"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1589127"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1589127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}