{"id":161841,"date":"2022-05-23T10:00:28","date_gmt":"2022-05-23T12:00:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/fronton-un-botnet-iot-russe-concu-pour-mener-des-campagnes-de-desinformation-sur-les-reseaux-sociaux\/"},"modified":"2022-05-23T10:00:33","modified_gmt":"2022-05-23T12:00:33","slug":"fronton-un-botnet-iot-russe-concu-pour-mener-des-campagnes-de-desinformation-sur-les-reseaux-sociaux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/fronton-un-botnet-iot-russe-concu-pour-mener-des-campagnes-de-desinformation-sur-les-reseaux-sociaux\/","title":{"rendered":"Fronton\u00a0: un botnet IoT russe con\u00e7u pour mener des campagnes de d\u00e9sinformation sur les r\u00e9seaux sociaux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Fronton, un botnet de d\u00e9ni de service distribu\u00e9 (DDoS) qui a \u00e9t\u00e9 d\u00e9couvert en mars 2020, est beaucoup plus puissant qu&#8217;on ne le pensait auparavant, selon les derni\u00e8res recherches.<\/p>\n<p>&#8220;Fronton est un syst\u00e8me d\u00e9velopp\u00e9 pour un comportement inauthentique coordonn\u00e9 \u00e0 grande \u00e9chelle&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de renseignement sur les menaces Nisos dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nisos.com\/blog\/fronton-botnet-report\/\" target=\"_blank\">rapport<\/a> publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>&#8220;Ce syst\u00e8me comprend un tableau de bord Web connu sous le nom de SANA qui permet \u00e0 un utilisateur de formuler et de d\u00e9ployer en masse des \u00e9v\u00e9nements tendance sur les r\u00e9seaux sociaux. Le syst\u00e8me cr\u00e9e ces \u00e9v\u00e9nements qu&#8217;il appelle \u0418\u043d\u0444\u043e\u043f\u043e\u0432\u043e\u0434\u044b, &#8216;newsbreaks&#8217;, en utilisant le botnet comme un r\u00e9seau distribu\u00e9 g\u00e9ographiquement. le transport.&#8221;<\/p>\n<p>L&#8217;existence de Fronton, un botnet IoT, est devenue publique suite aux r\u00e9v\u00e9lations de <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/russian\/news-51951933\" target=\"_blank\">BBC Russie<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.zdnet.com\/article\/hackers-breach-fsb-contractor-and-leak-details-about-iot-hacking-project\/\" target=\"_blank\">ZDNet<\/a> en mars 2020 apr\u00e8s qu&#8217;un groupe de pirates russes connu sous le nom de Digital Revolution a publi\u00e9 des documents qui, selon lui, avaient \u00e9t\u00e9 obtenus apr\u00e8s avoir p\u00e9n\u00e9tr\u00e9 par effraction dans un sous-traitant du FSB, le Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 de la F\u00e9d\u00e9ration de Russie.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Fronton-un-botnet-IoT-russe-concu-pour-mener-des-campagnes.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Une enqu\u00eate plus approfondie a retrac\u00e9 le syst\u00e8me d&#8217;analyse jusqu&#8217;\u00e0 une soci\u00e9t\u00e9 bas\u00e9e \u00e0 Moscou connue sous le nom de Zeroday Technologies (alias 0Dt), avec des liens identifi\u00e9s avec un pirate informatique russe du nom de <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/russian-hacker-pavel-sitnikov-arrested-for-sharing-malware-source-code\/\" target=\"_blank\">Pavel Sitnikov<\/a>qui a \u00e9t\u00e9 arr\u00eat\u00e9 en mars 2021 pour avoir distribu\u00e9 des logiciels malveillants via sa cha\u00eene Telegram.<\/p>\n<p>Fronton fonctionne comme l&#8217;infrastructure dorsale de la plate-forme de d\u00e9sinformation des m\u00e9dias sociaux, offrant une arm\u00e9e d&#8217;appareils IoT compromis pour organiser des attaques DDoS et des campagnes d&#8217;information en communiquant avec une infrastructure de serveur frontal via des VPN ou le r\u00e9seau d&#8217;anonymat Tor.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"451\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653307227_994_Fronton-un-botnet-IoT-russe-concu-pour-mener-des-campagnes.jpg\" \/><\/div>\n<p>SANA, d&#8217;autre part, est con\u00e7u pour cr\u00e9er de faux comptes de personnalit\u00e9s de m\u00e9dias sociaux et fabriquer des newsbreaks, qui font r\u00e9f\u00e9rence \u00e0 des \u00e9v\u00e9nements qui cr\u00e9ent du &#8220;bruit&#8221; d&#8217;information dans le but de fa\u00e7onner le discours en ligne au moyen d&#8217;un mod\u00e8le de r\u00e9ponse qui permet aux bots de r\u00e9agir \u00e0 les nouvelles d&#8217;une \u00ab mani\u00e8re positive, n\u00e9gative ou neutre \u00bb.<\/p>\n<p>De plus, la plate-forme permet aux op\u00e9rateurs de contr\u00f4ler le nombre de likes, de commentaires et de r\u00e9actions qu&#8217;un compte de bot peut cr\u00e9er, ainsi que de sp\u00e9cifier une plage num\u00e9rique du nombre d&#8217;amis que ces comptes doivent conserver.  Il int\u00e8gre \u00e9galement une fonctionnalit\u00e9 &#8220;Albums&#8221; pour stocker des images pour les comptes de bot.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Il n&#8217;est pas imm\u00e9diatement clair si l&#8217;outil a d\u00e9j\u00e0 \u00e9t\u00e9 utilis\u00e9 dans des attaques r\u00e9elles, que ce soit par le FSB ou autrement.<\/p>\n<p>Les conclusions surviennent alors que Meta Platforms a d\u00e9clar\u00e9 avoir pris des mesures contre les r\u00e9seaux antagonistes secrets provenant d&#8217;Azerba\u00efdjan et d&#8217;Iran sur sa plate-forme, en supprimant les comptes et en bloquant le partage de leurs domaines.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Mandiant, dans un rapport ind\u00e9pendant publi\u00e9 la semaine derni\u00e8re, a r\u00e9v\u00e9l\u00e9 que des acteurs align\u00e9s sur des \u00c9tats-nations tels que la Russie, la Bi\u00e9lorussie, la Chine et l&#8217;Iran ont mont\u00e9 des &#8220;op\u00e9rations d&#8217;information concert\u00e9es&#8221; \u00e0 la suite de l&#8217;invasion \u00e0 grande \u00e9chelle de l&#8217;Ukraine par la Russie.<\/p>\n<p>&#8220;Les op\u00e9rations align\u00e9es sur la Russie, y compris celles attribu\u00e9es aux acteurs russes, bi\u00e9lorusses et pro-russes, ont jusqu&#8217;\u00e0 pr\u00e9sent utilis\u00e9 le plus large \u00e9ventail de tactiques, techniques et proc\u00e9dures (TTP) pour soutenir des objectifs tactiques et strat\u00e9giques, directement li\u00e9s au conflit lui-m\u00eame. &#8221; Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/information-operations-surrounding-ukraine\" target=\"_blank\">c&#8217;est not\u00e9<\/a>.<\/p>\n<p>&#8220;Pendant ce temps, les campagnes pro-RPC et pro-Iran ont exploit\u00e9 l&#8217;invasion russe de mani\u00e8re opportuniste pour faire avancer des objectifs strat\u00e9giques de longue date.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/fronton-russian-iot-botnet-designed-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fronton, un botnet de d\u00e9ni de service distribu\u00e9 (DDoS) qui a \u00e9t\u00e9 d\u00e9couvert en mars 2020, est beaucoup plus puissant qu&#8217;on ne le pensait auparavant, selon les derni\u00e8res recherches. &#8220;Fronton est un syst\u00e8me d\u00e9velopp\u00e9 pour un comportement inauthentique coordonn\u00e9 \u00e0 grande \u00e9chelle&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de renseignement sur les menaces Nisos dans un communiqu\u00e9. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":161842,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5464,24472,4168,15770,4158,4165,4161,133,5345,68885,21708,4157,4159,4171,4170,65,4167,3443,4160,4163,4162,185,1769,236,4172,4169,1770,60,4166,4164],"class_list":["post-161841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-botnet","tag-campagnes","tag-comment-pirater","tag-concu","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-desinformation","tag-fronton","tag-iot","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mener","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-reseaux","tag-russe","tag-securite-informatique","tag-securite-internet","tag-sociaux","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/161841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=161841"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/161841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/161842"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=161841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=161841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=161841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}