{"id":1992,"date":"2022-02-24T06:32:09","date_gmt":"2022-02-24T08:32:09","guid":{"rendered":"https:\/\/teknomers.com\/fr\/index.php\/nouveau-wiper-malware-ciblant-lukraine-dans-le-cadre-de-loperation-militaire-russe\/"},"modified":"2022-02-24T06:32:29","modified_gmt":"2022-02-24T08:32:29","slug":"nouveau-wiper-malware-ciblant-lukraine-dans-le-cadre-de-loperation-militaire-russe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-wiper-malware-ciblant-lukraine-dans-le-cadre-de-loperation-militaire-russe\/","title":{"rendered":"Nouveau Wiper Malware ciblant l&#8217;Ukraine dans le cadre de l&#8217;op\u00e9ration militaire russe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Entreprises de cybers\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1496581903205511181\" target=\"_blank\">ESET<\/a> et Broadcom <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/threatintel\/status\/1496578746014437376\" target=\"_blank\">Symantec<\/a> ont d\u00e9clar\u00e9 avoir d\u00e9couvert un nouveau logiciel malveillant d&#8217;effacement de donn\u00e9es utilis\u00e9 dans de nouvelles attaques contre des centaines de machines en Ukraine, alors que les forces russes lan\u00e7aient officiellement un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DmytroKuleba\/status\/1496695889401896964\" target=\"_blank\">grandeur nature<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/europe\/putin-orders-military-operations-ukraine-demands-kyiv-forces-surrender-2022-02-24\/\" target=\"_blank\">Op\u00e9ration militaire<\/a> contre le pays.<\/p>\n<p>La soci\u00e9t\u00e9 slovaque a surnomm\u00e9 l&#8217;essuie-glace &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/juanandres_gs\/status\/1496581710368358400\" target=\"_blank\"><strong>Herm\u00e9tique<\/strong><\/a>&#8221; (alias <strong>KillDisk.NCV<\/strong>), avec l&#8217;un des \u00e9chantillons de logiciels malveillants compil\u00e9s le 28 d\u00e9cembre 2021, ce qui implique que les pr\u00e9paratifs des attaques sont peut-\u00eatre en cours depuis pr\u00e8s de deux mois.<\/p>\n<p>&#8220;Le binaire d&#8217;essuie-glace est sign\u00e9 \u00e0 l&#8217;aide d&#8217;un certificat de signature de code d\u00e9livr\u00e9 \u00e0 Hermetica Digital Ltd&#8221;, a d\u00e9clar\u00e9 ESET dans une s\u00e9rie de tweets.  &#8220;L&#8217;essuie-glace abuse des pilotes l\u00e9gitimes du logiciel EaseUS Partition Master afin de corrompre les donn\u00e9es. Enfin, l&#8217;essuie-glace red\u00e9marre [the] l&#8217;ordinateur.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Au moins une des intrusions impliquait le d\u00e9ploiement du logiciel malveillant directement \u00e0 partir du contr\u00f4leur de domaine Windows, indiquant que les attaquants avaient pris le contr\u00f4le du r\u00e9seau cible.<\/p>\n<p>L&#8217;ampleur et l&#8217;impact des attaques d&#8217;effacement de donn\u00e9es restent inconnus \u00e0 ce jour, tout comme l&#8217;identit\u00e9 de l&#8217;acteur mena\u00e7ant \u00e0 l&#8217;origine des infections.  Mais le d\u00e9veloppement marque la deuxi\u00e8me fois cette ann\u00e9e qu&#8217;un malware destructeur est d\u00e9ploy\u00e9 sur les syst\u00e8mes informatiques ukrainiens apr\u00e8s l&#8217;op\u00e9ration WhisperGate \u00e0 la mi-janvier.<\/p>\n<p>Les attaques d&#8217;essuie-glace suivent \u00e9galement un <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/chergova-kiberataka-na-saiti-derzhavnikh-organiv-ta-banki\" target=\"_blank\">troisi\u00e8me vague &#8220;massive&#8221;<\/a> d&#8217;attaques par d\u00e9ni de service distribu\u00e9 (DDoS) qui ont frapp\u00e9 mercredi plusieurs institutions gouvernementales et bancaires ukrainiennes, d\u00e9truisant les portails en ligne du minist\u00e8re des Affaires \u00e9trang\u00e8res, du Cabinet des ministres et de Rada, le parlement du pays.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant d'essuie-glace\" border=\"0\" data-original-height=\"396\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645691528_167_Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.jpeg\" title=\"Logiciel malveillant d'essuie-glace\" \/><\/div>\n<p>La semaine derni\u00e8re, deux des plus grandes banques ukrainiennes, PrivatBank et Oschadbank, ainsi que les sites Web du minist\u00e8re ukrainien de la D\u00e9fense et des Forces arm\u00e9es ont subi des pannes <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/shodo-kiberataki-na-saiti-viiskovikh-struktur-ta-derzhavnikh-bankiv\" target=\"_blank\">r\u00e9sultat<\/a> d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DefenceU\/status\/1493628291844083723\" target=\"_blank\">Attaque DDoS<\/a> d&#8217;acteurs inconnus, incitant le <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/uk-assess-russian-involvement-in-cyber-attacks-on-ukraine\" target=\"_blank\">Royaume-Uni<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=HycneIX8Zos\" target=\"_blank\">nous<\/a> gouvernements \u00e0 pointer du doigt la Direction principale du renseignement russe (GRU), une all\u00e9gation <a rel=\"nofollow noopener\" href=\"https:\/\/www.kyivpost.com\/ukraine-politics\/kremlin-denies-russia-behind-ukraine-cyberattack.html\" target=\"_blank\">le Kremlin a d\u00e9menti<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciel malveillant d'essuie-glace\" border=\"0\" data-original-height=\"396\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645691528_550_Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.jpeg\" title=\"Logiciel malveillant d'essuie-glace\" \/><\/div>\n<p>Les campagnes qui utilisent des attaques DDoS d\u00e9livrent des torrents de trafic ind\u00e9sirable destin\u00e9s \u00e0 submerger les cibles dans le but de les rendre inaccessibles.  Une analyse ult\u00e9rieure des incidents du 15 f\u00e9vrier par le CERT-UA <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37139\" target=\"_blank\">a trouv\u00e9<\/a> qu&#8217;elles ont \u00e9t\u00e9 r\u00e9alis\u00e9es \u00e0 l&#8217;aide de botnets tels que Mirai et M\u0113ris en exploitant des routeurs MikroTik compromis et d&#8217;autres appareils IoT.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>De plus, les syst\u00e8mes d&#8217;information appartenant aux institutions \u00e9tatiques ukrainiennes auraient \u00e9t\u00e9 cibl\u00e9s sans succ\u00e8s dans pas moins de <a rel=\"nofollow noopener\" href=\"https:\/\/ssu.gov.ua\/en\/novyny\/u-sichni-2022-roku-sbu-zablokuvala-ponad-120-kiberatak-na-ukrainski-orhany-vlady\" target=\"_blank\">121 cyberattaques<\/a> en janvier 2022 seulement.<\/p>\n<p>Ce n&#8217;est pas tout.  Les cybercriminels sur le dark web cherchent \u00e0 capitaliser sur les tensions politiques en cours en faisant la publicit\u00e9 de bases de donn\u00e9es et d&#8217;acc\u00e8s au r\u00e9seau contenant des informations sur les citoyens ukrainiens et les infra entit\u00e9s critiques sur RaidForums et les march\u00e9s civils libres dans &#8220;l&#8217;espoir de r\u00e9aliser des profits \u00e9lev\u00e9s&#8221;, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.accenture.com\/us-en\/blogs\/cyber-defense\/ukraine-russia-2022\" target=\"_blank\">rapport<\/a> publi\u00e9 par Accenture en d\u00e9but de semaine.<\/p>\n<p>L&#8217;assaut continu d&#8217;actes cyber malveillants perturbateurs depuis le d\u00e9but de l&#8217;ann\u00e9e a \u00e9galement conduit les autorit\u00e9s ukrainiennes charg\u00e9es de l&#8217;application des lois \u00e0 pr\u00e9senter les attaques comme un effort pour semer l&#8217;anxi\u00e9t\u00e9, saper la confiance dans la capacit\u00e9 de l&#8217;\u00c9tat \u00e0 d\u00e9fendre ses citoyens et d\u00e9stabiliser son unit\u00e9.<\/p>\n<p>&#8220;L&#8217;Ukraine est confront\u00e9e \u00e0 des tentatives visant \u00e0 semer syst\u00e9matiquement la panique, \u00e0 diffuser de fausses informations et \u00e0 d\u00e9former la situation r\u00e9elle&#8221;, a d\u00e9clar\u00e9 le Service de s\u00e9curit\u00e9 ukrainien (SSU). <a rel=\"nofollow noopener\" href=\"https:\/\/ssu.gov.ua\/en\/novyny\/zaiava-sbu-shchodo-proiaviv-hibrydnoi-viiny-v-informatsiinomu-prostori\" target=\"_blank\">mentionn\u00e9<\/a> le 14 f\u00e9vrier. &#8220;Tout cela combin\u00e9 n&#8217;est rien de plus qu&#8217;une autre vague massive de guerre hybride.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/new-wiper-malware-targeting-ukraine.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entreprises de cybers\u00e9curit\u00e9 ESET et Broadcom Symantec ont d\u00e9clar\u00e9 avoir d\u00e9couvert un nouveau logiciel malveillant d&#8217;effacement de donn\u00e9es utilis\u00e9 dans de nouvelles attaques contre des centaines de machines en Ukraine, alors que les forces russes lan\u00e7aient officiellement un grandeur nature Op\u00e9ration militaire contre le pays. La soci\u00e9t\u00e9 slovaque a surnomm\u00e9 l&#8217;essuie-glace &#8220;Herm\u00e9tique&#8221; (alias KillDisk.NCV), avec [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1993,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4176,4175,4168,4158,4165,4161,429,4157,4159,4171,4170,4167,4177,770,4174,339,4160,680,4163,4162,236,4172,4169,4166,4164,4173],"class_list":["post-1992","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cadre","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-loperation","tag-lukraine","tag-malware","tag-militaire","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-russe","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1992","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1992"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1992\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1993"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1992"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1992"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1992"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}