{"id":25355,"date":"2022-03-09T17:26:20","date_gmt":"2022-03-09T19:26:20","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-hackers-apt41-chinois-ont-fait-irruption-dans-au-moins-6-gouvernements-detats-americains-mandiant\/"},"modified":"2022-03-09T17:26:24","modified_gmt":"2022-03-09T19:26:24","slug":"des-hackers-apt41-chinois-ont-fait-irruption-dans-au-moins-6-gouvernements-detats-americains-mandiant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-hackers-apt41-chinois-ont-fait-irruption-dans-au-moins-6-gouvernements-detats-americains-mandiant\/","title":{"rendered":"Des hackers APT41 chinois ont fait irruption dans au moins 6 gouvernements d&#8217;\u00c9tats am\u00e9ricains : Mandiant"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>APT41, l&#8217;acteur de la menace parrain\u00e9 par l&#8217;\u00c9tat et affili\u00e9 \u00e0 la Chine, a pirat\u00e9 au moins six r\u00e9seaux gouvernementaux am\u00e9ricains entre mai 2021 et f\u00e9vrier 2022 en r\u00e9organisant ses vecteurs d&#8217;attaque pour tirer parti des applications Web vuln\u00e9rables accessibles sur Internet.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s exploit\u00e9es comprenaient \u00ab une vuln\u00e9rabilit\u00e9 zero-day dans l&#8217;application USAHERDS (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-44207\" target=\"_blank\">CVE-2021-44207<\/a>) ainsi que le d\u00e9sormais tristement c\u00e9l\u00e8bre zero-day dans Log4j (CVE-2021-44228)&#8221;, les chercheurs de Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/apt41-us-state-governments\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 mardi, qualifiant cela de &#8220;campagne d\u00e9lib\u00e9r\u00e9e&#8221;.<\/p>\n<p>Outre les compromissions Web, les attaques persistantes impliquaient \u00e9galement la militarisation de l&#8217;exploitation des vuln\u00e9rabilit\u00e9s de d\u00e9s\u00e9rialisation, d&#8217;injection SQL et de travers\u00e9e de r\u00e9pertoires, a not\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 et de r\u00e9ponse aux incidents.<\/p>\n<p>La menace persistante avanc\u00e9e prolifique, \u00e9galement connue sous les surnoms Barium et Winnti, a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/apt41-dual-espionage-and-cyber-crime-operation\" target=\"_blank\">palmar\u00e8s<\/a> de cibler des organisations des secteurs public et priv\u00e9 pour orchestrer des activit\u00e9s d&#8217;espionnage parall\u00e8lement \u00e0 des op\u00e9rations \u00e0 motivation financi\u00e8re.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>D\u00e9but 2020, le groupe a \u00e9t\u00e9 li\u00e9 \u00e0 une campagne mondiale d&#8217;intrusion qui a exploit\u00e9 une vari\u00e9t\u00e9 d&#8217;exploits impliquant Citrix NetScaler\/ADC, les routeurs Cisco et Zoho ManageEngine Desktop Central pour frapper des dizaines d&#8217;entit\u00e9s dans 20 pays avec des charges utiles malveillantes.<\/p>\n<p>La derni\u00e8re divulgation poursuit la tendance d&#8217;APT41 \u00e0 coopter rapidement les vuln\u00e9rabilit\u00e9s nouvellement divulgu\u00e9es telles que Log4Shell pour obtenir un acc\u00e8s initial aux r\u00e9seaux cibles de deux gouvernements d&#8217;\u00c9tats am\u00e9ricains aux c\u00f4t\u00e9s de soci\u00e9t\u00e9s d&#8217;assurance et de t\u00e9l\u00e9communications dans les heures qui suivent leur diffusion publique.<\/p>\n<p>Les intrusions se sont poursuivies jusqu&#8217;en f\u00e9vrier 2022 lorsque l&#8217;\u00e9quipe de piratage a compromis \u00e0 nouveau deux victimes du gouvernement de l&#8217;\u00c9tat am\u00e9ricain qui ont \u00e9t\u00e9 infiltr\u00e9es pour la premi\u00e8re fois en mai et juin 2021, &#8220;d\u00e9montrant leur d\u00e9sir incessant d&#8217;acc\u00e9der aux r\u00e9seaux du gouvernement de l&#8217;\u00c9tat&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>De plus, l&#8217;implantation \u00e9tablie apr\u00e8s l&#8217;exploitation de Log4Shell a entra\u00een\u00e9 le d\u00e9ploiement d&#8217;une nouvelle variante d&#8217;une porte d\u00e9rob\u00e9e C++ modulaire appel\u00e9e KEYPLUG sur les syst\u00e8mes Linux, mais pas avant d&#8217;avoir effectu\u00e9 une reconnaissance et une collecte d&#8217;informations d&#8217;identification approfondies des environnements cibles.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"238\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646853979_254_Des-hackers-APT41-chinois-ont-fait-irruption-dans-au-moins.jpeg\" \/><\/div>\n<p>Un compte-gouttes en m\u00e9moire appel\u00e9 DUSTPAN (aka <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/earth-baku-returns\" target=\"_blank\">Vecteur furtif<\/a>) qui est orchestr\u00e9e pour ex\u00e9cuter la charge utile de l&#8217;\u00e9tape suivante, aux c\u00f4t\u00e9s d&#8217;outils post-compromis avanc\u00e9s tels que <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/lowkey-hunting-missing-volume-serial-id\" target=\"_blank\">\u0152IL MORT<\/a>un chargeur de logiciels malveillants charg\u00e9 de lancer le <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.lowkey\" target=\"_blank\">DISCRET<\/a> implant.<\/p>\n<p>Le principal parmi la vari\u00e9t\u00e9 de techniques, de m\u00e9thodes d&#8217;\u00e9vasion et de capacit\u00e9s utilis\u00e9es par APT41 impliquait l&#8217;utilisation &#8220;consid\u00e9rablement accrue&#8221; des services Cloudflare pour les communications de commande et de contr\u00f4le (C2) et l&#8217;exfiltration de donn\u00e9es, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>Bien que Mandiant ait not\u00e9 avoir trouv\u00e9 des preuves que les adversaires exfiltraient des informations personnellement identifiables qui sont g\u00e9n\u00e9ralement conformes \u00e0 une op\u00e9ration d&#8217;espionnage, le but ultime de la campagne n&#8217;est actuellement pas clair.<\/p>\n<p>Les d\u00e9couvertes marquent \u00e9galement la deuxi\u00e8me fois qu&#8217;un groupe d&#8217;\u00c9tats-nations chinois a abus\u00e9 des failles de s\u00e9curit\u00e9 de la biblioth\u00e8que omnipr\u00e9sente Apache Log4j pour p\u00e9n\u00e9trer des cibles.<\/p>\n<p>En janvier 2022, Microsoft a d\u00e9taill\u00e9 une campagne d&#8217;attaque mont\u00e9e par Hafnium &#8211; l&#8217;acteur de la menace derri\u00e8re l&#8217;exploitation g\u00e9n\u00e9ralis\u00e9e des failles d&#8217;Exchange Server il y a un an &#8211; qui a utilis\u00e9 la vuln\u00e9rabilit\u00e9 pour &#8220;attaquer l&#8217;infrastructure de virtualisation pour \u00e9tendre son ciblage typique&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si quoi que ce soit, les derni\u00e8res activit\u00e9s sont encore un autre signe d&#8217;un adversaire en constante adaptation qui est capable de d\u00e9placer ses poteaux de but ainsi que d&#8217;affiner son arsenal de logiciels malveillants pour frapper des entit\u00e9s \u00e0 travers le monde qui pr\u00e9sentent un int\u00e9r\u00eat strat\u00e9gique.<\/p>\n<p>Les cyber-op\u00e9rations d&#8217;APT41 contre les secteurs de la sant\u00e9, de la haute technologie et des t\u00e9l\u00e9communications au fil des ans ont depuis attir\u00e9 l&#8217;attention du minist\u00e8re am\u00e9ricain de la Justice, qui a port\u00e9 des accusations contre cinq membres du groupe en 2020, ce qui a permis aux pirates de se faire une place sur les sites les plus recherch\u00e9s du FBI. liste.<\/p>\n<p>&#8220;APT41 peut rapidement adapter ses techniques d&#8217;acc\u00e8s initiales en compromettant \u00e0 nouveau un environnement via un vecteur diff\u00e9rent, ou en op\u00e9rationnalisant rapidement une nouvelle vuln\u00e9rabilit\u00e9&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Le groupe d\u00e9montre \u00e9galement une volont\u00e9 de r\u00e9outiller et de d\u00e9ployer des capacit\u00e9s via de nouveaux vecteurs d&#8217;attaque au lieu de les conserver pour une utilisation future.&#8221;<\/p>\n<p>Dans un d\u00e9veloppement connexe, le groupe d&#8217;analyse des menaces de Google <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ShaneHuntley\/status\/1501224764530069504\" target=\"_blank\">mentionn\u00e9<\/a> il a pris des mesures pour bloquer une campagne de phishing organis\u00e9e par un autre groupe soutenu par l&#8217;\u00c9tat chinois suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/apt31\" target=\"_blank\">APT31<\/a> (alias Zirconium) le mois dernier qui visait &#8220;les utilisateurs de haut niveau de Gmail affili\u00e9s au gouvernement am\u00e9ricain&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/chinese-apt41-hackers-broke-into-at.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>APT41, l&#8217;acteur de la menace parrain\u00e9 par l&#8217;\u00c9tat et affili\u00e9 \u00e0 la Chine, a pirat\u00e9 au moins six r\u00e9seaux gouvernementaux am\u00e9ricains entre mai 2021 et f\u00e9vrier 2022 en r\u00e9organisant ses vecteurs d&#8217;attaque pour tirer parti des applications Web vuln\u00e9rables accessibles sur Internet. Les vuln\u00e9rabilit\u00e9s exploit\u00e9es comprenaient \u00ab une vuln\u00e9rabilit\u00e9 zero-day dans l&#8217;application USAHERDS (CVE-2021-44207) ainsi [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":25356,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1450,22631,5663,4168,4158,4165,4161,429,133,22633,369,12508,6578,22632,4157,4159,4171,4170,4167,21295,4160,2731,4163,4162,249,4172,4169,4166,4164],"class_list":["post-25355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americains","tag-apt41","tag-chinois","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-detats","tag-fait","tag-gouvernements","tag-hackers","tag-irruption","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mandiant","tag-mises-a-jour-de-la-cybersecurite","tag-moins","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ont","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/25355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=25355"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/25355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/25356"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=25355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=25355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=25355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}