{"id":1589310,"date":"2025-03-21T12:57:21","date_gmt":"2025-03-21T14:57:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/uat-5918-cible-linfrastructure-critique-de-taiwan-a-laide-de-shells-web-et-doutils-open-source\/"},"modified":"2025-03-21T12:57:26","modified_gmt":"2025-03-21T14:57:26","slug":"uat-5918-cible-linfrastructure-critique-de-taiwan-a-laide-de-shells-web-et-doutils-open-source","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/uat-5918-cible-linfrastructure-critique-de-taiwan-a-laide-de-shells-web-et-doutils-open-source\/","title":{"rendered":"UAT-5918 cible l&#8217;infrastructure critique de Taiwan \u00e0 l&#8217;aide de shells Web et d&#8217;outils open-source"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 mars 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Chasse \/ vuln\u00e9rabilit\u00e9 des menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/UAT-5918-cible-linfrastructure-critique-de-Taiwan-a-laide-de-shells.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Les chasseurs de menaces ont d\u00e9couvert un nouvel acteur de menace nomm\u00e9 UAT-5918 qui attaque les entit\u00e9s d&#8217;infrastructures critiques \u00e0 Ta\u00efwan depuis au moins 2023.<\/p>\n<p>&#8220;UAT-5918, un acteur de menace qui serait motiv\u00e9 par la cr\u00e9ation d&#8217;un acc\u00e8s \u00e0 long terme pour le vol d&#8217;information, utilise une combinaison de coquilles Web et d&#8217;outils open source pour mener des activit\u00e9s post-compromis pour \u00e9tablir la persistance dans les environnements de victimes pour le vol d&#8217;information et la r\u00e9colte d&#8217;identification&#8221;, Cisco Talos Researchers <a rel=\"noopener nofollow\" href=\"https:\/\/blog.talosintelligence.com\/uat-5918-targets-critical-infra-in-taiwan\/\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1740818990_705_Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Outre les infrastructures critiques, certains des autres verticaux cibl\u00e9s comprennent les technologies de l&#8217;information, les t\u00e9l\u00e9communications, le monde universitaire et les soins de sant\u00e9.<\/p>\n<p>\u00c9valu\u00e9 comme un groupe avanc\u00e9 de menace persistante (APT) qui cherche \u00e0 \u00e9tablir un acc\u00e8s persistant \u00e0 long terme dans les environnements de victimes, l&#8217;UAT-5918 partagerait les chevauchements tactiques avec plusieurs \u00e9quipes de piratage chinois suivis en tant que Typhoon Volt, Typhoon de lin, soldat tropique, \u0153stries terrestres et dalbit.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1742569040_4_UAT-5918-cible-linfrastructure-critique-de-Taiwan-a-laide-de-shells.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1742569040_4_UAT-5918-cible-linfrastructure-critique-de-Taiwan-a-laide-de-shells.png\" alt=\"\" border=\"0\" data-original-height=\"1274\" data-original-width=\"1430\"\/><\/a><\/div>\n<p>Les cha\u00eenes d&#8217;attaque orchestr\u00e9es par le groupe impliquent l&#8217;obtention d&#8217;un acc\u00e8s initial en exploitant les d\u00e9fauts de s\u00e9curit\u00e9 du jour dans les serveurs Web et d&#8217;applications non corrig\u00e9es expos\u00e9es \u00e0 Internet. Le pied est ensuite utilis\u00e9 pour abandonner plusieurs outils open source pour effectuer la reconnaissance du r\u00e9seau, la collecte d&#8217;informations syst\u00e8me et le mouvement lat\u00e9ral.<\/p>\n<p>Le commerce commercial post-exploitation de l&#8217;UAT-5918 implique l&#8217;utilisation de proxy inverse rapide (FRP) et de n\u00e9o-regeorge pour configurer les tunnels proxy invers\u00e9s pour acc\u00e9der aux crit\u00e8res d&#8217;\u00e9valuation compromis via des h\u00f4tes distants contr\u00f4l\u00e9s par l&#8217;attaquant.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/VMware-Security-Flaws-exploite-dans-la-nature-BroadCom-publie.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;acteur de menace a \u00e9galement tir\u00e9 parti d&#8217;outils comme Mimikatz, Lazagne et un extracteur bas\u00e9 sur un navigateur surnomm\u00e9 BrowserDatalite pour r\u00e9colter des informations d&#8217;identification pour creuser davantage profond\u00e9ment dans l&#8217;environnement cible via RDP, WMIC ou Impact. Sont \u00e9galement utilis\u00e9s, la coquille de chopper, la foule et le Sparrowdoor, dont les deux ont d\u00e9j\u00e0 \u00e9t\u00e9 utilis\u00e9es par un autre groupe de menaces appel\u00e9 Earth Estries.<\/p>\n<p>BrowserDatalite, en particulier, est con\u00e7u pour piloter des informations de connexion, des cookies et des histoires de navigation \u00e0 partir de navigateurs Web. L&#8217;acteur de menace engage \u00e9galement un vol de donn\u00e9es syst\u00e9matique en \u00e9num\u00e9rant les lecteurs locaux et partag\u00e9s pour trouver des donn\u00e9es d&#8217;int\u00e9r\u00eat.<\/p>\n<p>&#8220;L&#8217;activit\u00e9 que nous avons surveill\u00e9e sugg\u00e8re que l&#8217;activit\u00e9 post-compromis est effectu\u00e9e manuellement, l&#8217;objectif principal \u00e9tant le vol d&#8217;information&#8221;, ont d\u00e9clar\u00e9 les chercheurs. &#8220;De toute \u00e9vidence, il comprend \u00e9galement le d\u00e9ploiement de coquilles Web dans tous les sous-domaines d\u00e9couverts et les serveurs accessibles \u00e0 Internet pour ouvrir plusieurs points d&#8217;entr\u00e9e aux organisations victimes.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/uat-5918-targets-taiwans-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 mars 2025\ue804Ravie LakshmananChasse \/ vuln\u00e9rabilit\u00e9 des menaces Les chasseurs de menaces ont d\u00e9couvert un nouvel acteur de menace nomm\u00e9 UAT-5918 qui attaque les entit\u00e9s d&#8217;infrastructures critiques \u00e0 Ta\u00efwan depuis au moins 2023. &#8220;UAT-5918, un acteur de menace qui serait motiv\u00e9 par la cr\u00e9ation d&#8217;un acc\u00e8s \u00e0 long terme pour le vol d&#8217;information, utilise une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1589311,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,7087,4168,22,79002,274264,4161,274263,6124,108483,1151,49521,274267,4160,28389,238617,246491,4172,128211,7934,79016,288509,4166,4164,2784],"class_list":["post-1589310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-cible","tag-comment-pirater","tag-critique","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-doutils","tag-laide","tag-linfrastructure","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-opensource","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-shells","tag-taiwan","tag-the-hacker-news","tag-uat5918","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1589310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1589310"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1589310\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1589311"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1589310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1589310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1589310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}