{"id":176527,"date":"2022-05-31T07:33:09","date_gmt":"2022-05-31T09:33:09","guid":{"rendered":"https:\/\/teknomers.com\/fr\/sidewinder-hackers-a-lance-plus-de-1-000-cyberattaques-au-cours-des-2-dernieres-annees\/"},"modified":"2022-05-31T07:33:12","modified_gmt":"2022-05-31T09:33:12","slug":"sidewinder-hackers-a-lance-plus-de-1-000-cyberattaques-au-cours-des-2-dernieres-annees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/sidewinder-hackers-a-lance-plus-de-1-000-cyberattaques-au-cours-des-2-dernieres-annees\/","title":{"rendered":"SideWinder Hackers a lanc\u00e9 plus de 1 000 cyberattaques au cours des 2 derni\u00e8res ann\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe de menace persistante avanc\u00e9e (APT) &#8220;agressif&#8221; connu sous le nom de <b>SideWinder<\/b> a \u00e9t\u00e9 li\u00e9 \u00e0 plus de 1 000 nouvelles attaques depuis avril 2020.<\/p>\n<p>&#8220;Certaines des principales caract\u00e9ristiques de cet acteur mena\u00e7ant qui le distinguent des autres sont le nombre, la fr\u00e9quence \u00e9lev\u00e9e et la persistance de leurs attaques et la grande collection de composants malveillants crypt\u00e9s et obscurcis utilis\u00e9s dans leurs op\u00e9rations&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/asia-22\/briefings\/schedule\/index.html#sidewinder-uncoils-to-strike-26513\" target=\"_blank\">a dit<\/a> dans un rapport qui a \u00e9t\u00e9 pr\u00e9sent\u00e9 \u00e0 Black Hat Asia ce mois-ci.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/sidewinder\" target=\"_blank\">SideWinder<\/a>\u00e9galement appel\u00e9 Rattlesnake ou T-APT-04, serait actif depuis au moins 2012 avec un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/l\/sidewinder-leverages-south-asian-territorial-issues-for-spear-ph.html\" target=\"_blank\">palmar\u00e8s<\/a> de cibler les entreprises militaires, de d\u00e9fense, d&#8217;aviation, d&#8217;informatique et les cabinets juridiques dans les pays d&#8217;Asie centrale tels que l&#8217;Afghanistan, le Bangladesh, le N\u00e9pal et le Pakistan.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Fronton-un-botnet-IoT-russe-concu-pour-mener-des-campagnes.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Rapport sur les tendances APT de Kaspersky pour le premier trimestre 2022 <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/apt-trends-report-q1-2022\/106351\/\" target=\"_blank\">publi\u00e9<\/a> \u00e0 la fin du mois dernier a r\u00e9v\u00e9l\u00e9 que l&#8217;acteur de la menace \u00e9tendait activement la g\u00e9ographie de ses cibles au-del\u00e0 de son profil de victime \u00e0 d&#8217;autres pays et r\u00e9gions, y compris Singapour.<\/p>\n<p>SideWinder a \u00e9galement \u00e9t\u00e9 observ\u00e9 en train de capitaliser sur la guerre russo-ukrainienne en cours comme leurre dans ses campagnes de phishing pour distribuer des logiciels malveillants et voler des informations sensibles.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers SideWinder\" border=\"0\" data-original-height=\"417\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653989588_871_SideWinder-Hackers-a-lance-plus-de-1-000-cyberattaques-au.jpg\" title=\"Hackers SideWinder\" \/><\/div>\n<p>Les cha\u00eenes d&#8217;infection du collectif contradictoire se distinguent par l&#8217;incorporation de documents truqu\u00e9s par des logiciels malveillants qui tirent parti d&#8217;une vuln\u00e9rabilit\u00e9 de code \u00e0 distance dans le composant Equation Editor de Microsoft Office (<a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/vulnerabilities-and-exploits\/17-year-old-ms-office-flaw-cve-2017-11882-actively-exploited-in-the-wild\" target=\"_blank\">CVE-2017-11882<\/a>) pour d\u00e9ployer des charges utiles malveillantes sur des syst\u00e8mes compromis. <\/p>\n<p>De plus, l&#8217;ensemble d&#8217;outils de SideWinder utilise plusieurs routines d&#8217;obscurcissement sophistiqu\u00e9es, un chiffrement avec des cl\u00e9s uniques pour chaque fichier malveillant, des logiciels malveillants multicouches et la division des cha\u00eenes d&#8217;infrastructure de commande et de contr\u00f4le (C2) en diff\u00e9rents composants de logiciels malveillants.<\/p>\n<p>La s\u00e9quence d&#8217;infection en trois \u00e9tapes commence par la suppression par les documents malveillants d&#8217;une charge utile d&#8217;application HTML (HTA), qui charge ensuite un module bas\u00e9 sur .NET pour installer un composant HTA de deuxi\u00e8me \u00e9tape con\u00e7u pour d\u00e9ployer un programme d&#8217;installation bas\u00e9 sur .NET.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cet installateur, dans la phase suivante, est \u00e0 la fois responsable de l&#8217;\u00e9tablissement de la persistance sur l&#8217;h\u00f4te et du chargement de la porte d\u00e9rob\u00e9e finale en m\u00e9moire.  L&#8217;implant, pour sa part, est capable de r\u00e9colter des fichiers d&#8217;int\u00e9r\u00eat ainsi que des informations syst\u00e8me, entre autres.<\/p>\n<p>Pas moins de 400 domaines et sous-domaines ont \u00e9t\u00e9 utilis\u00e9s par l&#8217;acteur mena\u00e7ant au cours des deux derni\u00e8res ann\u00e9es.  Pour ajouter une couche suppl\u00e9mentaire de furtivit\u00e9, les URL utilis\u00e9es pour les domaines C2 sont d\u00e9coup\u00e9es en deux parties, dont la premi\u00e8re partie est incluse dans le programme d&#8217;installation .NET et la seconde moiti\u00e9 est chiffr\u00e9e \u00e0 l&#8217;int\u00e9rieur du module HTA de deuxi\u00e8me \u00e9tape.<\/p>\n<p>&#8220;Cet acteur de la menace a un niveau de sophistication relativement \u00e9lev\u00e9 en utilisant divers vecteurs d&#8217;infection et des techniques d&#8217;attaque avanc\u00e9es&#8221;, a d\u00e9clar\u00e9 Noushin Shabab de Kaspersky, exhortant les organisations \u00e0 utiliser des versions \u00e0 jour de Microsoft Office pour att\u00e9nuer ces attaques.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/sidewinder-hackers-launched-over-1000.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe de menace persistante avanc\u00e9e (APT) &#8220;agressif&#8221; connu sous le nom de SideWinder a \u00e9t\u00e9 li\u00e9 \u00e0 plus de 1 000 nouvelles attaques depuis avril 2020. &#8220;Certaines des principales caract\u00e9ristiques de cet acteur mena\u00e7ant qui le distinguent des autres sont le nombre, la fr\u00e9quence \u00e9lev\u00e9e et la persistance de leurs attaques et la grande [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":176528,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2192,4168,1297,4158,4165,4161,6124,119,133,6578,4157,4159,4171,4170,1647,4167,4160,4163,4162,4172,4169,72372,4166,4164],"class_list":["post-176527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-annees","tag-comment-pirater","tag-cours","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-dernieres","tag-des","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lance","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sidewinder","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/176527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=176527"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/176527\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/176528"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=176527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=176527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=176527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}