{"id":2947,"date":"2022-02-24T22:00:25","date_gmt":"2022-02-25T00:00:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/index.php\/les-agences-americaines-et-britanniques-mettent-en-garde-contre-un-nouveau-botnet-russe-construit-a-partir-de-dispositifs-de-pare-feu-pirates\/"},"modified":"2022-02-24T22:00:43","modified_gmt":"2022-02-25T00:00:43","slug":"les-agences-americaines-et-britanniques-mettent-en-garde-contre-un-nouveau-botnet-russe-construit-a-partir-de-dispositifs-de-pare-feu-pirates","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-agences-americaines-et-britanniques-mettent-en-garde-contre-un-nouveau-botnet-russe-construit-a-partir-de-dispositifs-de-pare-feu-pirates\/","title":{"rendered":"Les agences am\u00e9ricaines et britanniques mettent en garde contre un nouveau botnet russe construit \u00e0 partir de dispositifs de pare-feu pirat\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les agences de renseignement du Royaume-Uni et des \u00c9tats-Unis ont r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;un nouveau malware botnet appel\u00e9 <strong>Cyclope Clignotement<\/strong> cela a \u00e9t\u00e9 attribu\u00e9 au groupe de piratage Sandworm soutenu par la Russie et d\u00e9ploy\u00e9 dans des attaques remontant \u00e0 2019.<\/p>\n<p>&#8220;Cyclops Blink semble \u00eatre un cadre de remplacement pour le logiciel malveillant VPNFilter expos\u00e9 en 2018, qui exploitait des p\u00e9riph\u00e9riques r\u00e9seau, principalement des routeurs pour petits bureaux\/bureaux \u00e0 domicile (SOHO) et des p\u00e9riph\u00e9riques de stockage en r\u00e9seau (NAS)&#8221;, ont d\u00e9clar\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/joint-advisory-shows-new-sandworm-malware-cyclops-blink-replaces-vpnfilter\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;En commun avec VPNFilter, le d\u00e9ploiement de Cyclops Blink semble \u00e9galement aveugle et r\u00e9pandu.&#8221;<\/p>\n<p>le <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-054a\" target=\"_blank\">conseil gouvernemental conjoint<\/a> provient du National Cyber \u200b\u200bSecurity Center (NCSC) du Royaume-Uni, de la Cybersecurity and Infrastructure Security Agency (CISA), de la National Security Agency (NSA) et du Federal Bureau of Investigation (FBI) aux \u00c9tats-Unis<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/sandworm-kremlin-most-dangerous-hackers\/\" target=\"_blank\">Ver des sables<\/a>alias Voodoo Bear, est le nom attribu\u00e9 \u00e0 un <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/groups\/G0034\/\" target=\"_blank\">adversaire tr\u00e8s avanc\u00e9<\/a> op\u00e9rant \u00e0 partir de la Russie qui est connu pour \u00eatre actif depuis au moins 2008. Le groupe de piratage s&#8217;est particuli\u00e8rement concentr\u00e9 sur le ciblage d&#8217;entit\u00e9s en Ukraine et serait \u00e0 l&#8217;origine des attaques ukrainiennes dans le secteur de l&#8217;\u00e9nergie qui ont provoqu\u00e9 des pannes de courant g\u00e9n\u00e9ralis\u00e9es \u00e0 la fin de 2015.<\/p>\n<p>L&#8217;acteur de la menace, dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/uk-exposes-series-of-russian-cyber-attacks-against-olympic-and-paralympic-games\" target=\"_blank\">Octobre 2020<\/a>\u00e9tait officiellement li\u00e9 \u00e0 l&#8217;unit\u00e9 militaire 74455 du Centre principal des technologies sp\u00e9ciales (GTsST) de l&#8217;\u00e9tat-major g\u00e9n\u00e9ral russe.<\/p>\n<p>VPNFilter a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par Cisco Talos en mai 2018, le d\u00e9crivant comme un &#8220;syst\u00e8me de malware modulaire sophistiqu\u00e9&#8221; qui partage des chevauchements avec le Sandworm. <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.blackenergy\" target=\"_blank\">BlackEnergy<\/a> logiciels malveillants et fonctionnalit\u00e9s pour prendre en charge les op\u00e9rations de collecte de renseignements et de cyberattaques destructrices.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"481\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645747224_244_Les-agences-americaines-et-britanniques-mettent-en-garde-contre-un.jpeg\" \/><\/div>\n<p>Il a \u00e9t\u00e9 d\u00e9couvert que le malware botnet IoT avait compromis plus de 500 000 routeurs dans au moins 54 pays, ciblant des appareils de Linksys, MikroTik, NETGEAR et TP-Link, ASUS, D-Link, Huawei, Ubiquiti, QNAP, UPVEL et ZTE.<\/p>\n<p>Le m\u00eame mois, le gouvernement am\u00e9ricain a annonc\u00e9 la saisie et le retrait d&#8217;un domaine Internet cl\u00e9 utilis\u00e9 pour les attaques, exhortant les propri\u00e9taires d&#8217;appareils SOHO et NAS susceptibles d&#8217;\u00eatre infect\u00e9s \u00e0 red\u00e9marrer leurs appareils pour perturber temporairement le logiciel malveillant.<\/p>\n<p>Depuis janvier 2021, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_gb\/research\/21\/a\/vpnfilter-two-years-later-routers-still-compromised-.html\" target=\"_blank\">Analyse<\/a> de Trend Micro a identifi\u00e9 des &#8220;infections r\u00e9siduelles&#8221; qui subsistent sur des milliers de r\u00e9seaux des ann\u00e9es apr\u00e8s l&#8217;effondrement de VPNFilter, alors m\u00eame que l&#8217;acteur de Sandworm a simultan\u00e9ment choisi de r\u00e9\u00e9quiper le logiciel malveillant en r\u00e9ponse aux divulgations publiques.<\/p>\n<p>On pense que Cyclops Blink, comme le substitut est appel\u00e9, est en action depuis au moins juin 2019, principalement sur les pare-feu WatchGuard, bien que les agences aient d\u00e9clar\u00e9 que le logiciel malveillant pourrait \u00eatre r\u00e9utilis\u00e9 pour frapper d&#8217;autres architectures et micrologiciels.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Plus inqui\u00e9tant encore, le logiciel malveillant du botnet est d\u00e9ploy\u00e9 sous la forme d&#8217;une fausse mise \u00e0 jour et est capable de survivre aux red\u00e9marrages et aux mises \u00e0 niveau du micrologiciel, les communications de commande et de contr\u00f4le (C2) \u00e9tant facilit\u00e9es sur le r\u00e9seau d&#8217;anonymat Tor.<\/p>\n<p>&#8220;Le malware lui-m\u00eame est sophistiqu\u00e9 et modulaire avec une fonctionnalit\u00e9 de base de base pour renvoyer les informations de l&#8217;appareil \u00e0 un serveur et permettre le t\u00e9l\u00e9chargement et l&#8217;ex\u00e9cution des fichiers&#8221;, ont not\u00e9 les chercheurs.  &#8220;Il existe \u00e9galement une fonctionnalit\u00e9 permettant d&#8217;ajouter de nouveaux modules pendant l&#8217;ex\u00e9cution du logiciel malveillant, ce qui permet \u00e0 Sandworm d&#8217;impl\u00e9menter des fonctionnalit\u00e9s suppl\u00e9mentaires si n\u00e9cessaire.&#8221;<\/p>\n<p>WatchGuard, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.watchguard.com\/wgrd-news\/blog\/important-detection-and-remediation-actions-cyclops-blink-state-sponsored-botnet\" target=\"_blank\">bulletin ind\u00e9pendant<\/a>, l&#8217;a appel\u00e9 un botnet parrain\u00e9 par l&#8217;\u00c9tat qui exploitait une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 pr\u00e9c\u00e9demment identifi\u00e9e dans le micrologiciel Firebox comme vecteur d&#8217;acc\u00e8s initial.  La lacune a finalement \u00e9t\u00e9 corrig\u00e9e en mai 2021.<\/p>\n<p>&#8220;Sur la base des estimations actuelles, Cyclops Blink pourrait avoir affect\u00e9 environ 1\u00a0% des appliances de pare-feu WatchGuard actives&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  &#8220;Seuls les appareils qui avaient \u00e9t\u00e9 configur\u00e9s pour avoir une gestion ouverte sur Internet sont vuln\u00e9rables \u00e0 Cyclops Blink.&#8221;<\/p>\n<p>La soci\u00e9t\u00e9 bas\u00e9e \u00e0 Seattle recommande \u00e9galement aux clients de suivre imm\u00e9diatement les \u00e9tapes d\u00e9crites dans le <a rel=\"nofollow noopener\" href=\"https:\/\/detection.watchguard.com\/\" target=\"_blank\">Diagnostic Cyclops Blink en 4 \u00e9tapes et plan de rem\u00e9diation<\/a> pour diagnostiquer et \u00e9liminer la menace pos\u00e9e par une activit\u00e9 malveillante potentielle du botnet.<\/p>\n<p>Les d\u00e9couvertes surviennent alors que la Russie a officiellement lanc\u00e9 une op\u00e9ration militaire \u00e0 grande \u00e9chelle pour envahir l&#8217;Ukraine, tout comme son infrastructure informatique a \u00e9t\u00e9 paralys\u00e9e par une s\u00e9rie d&#8217;attaques d&#8217;effacement de donn\u00e9es et de d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/us-uk-agencies-warn-of-new-russian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les agences de renseignement du Royaume-Uni et des \u00c9tats-Unis ont r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;un nouveau malware botnet appel\u00e9 Cyclope Clignotement cela a \u00e9t\u00e9 attribu\u00e9 au groupe de piratage Sandworm soutenu par la Russie et d\u00e9ploy\u00e9 dans des attaques remontant \u00e0 2019. &#8220;Cyclops Blink semble \u00eatre un cadre de remplacement pour le logiciel malveillant VPNFilter expos\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2948,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5462,1076,5464,5463,4168,5465,841,4158,4165,4161,5466,525,4157,4159,4171,4170,65,4167,3915,4160,680,4163,4162,5467,2115,4394,236,4172,4169,4166,4164],"class_list":["post-2947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-agences","tag-americaines","tag-botnet","tag-britanniques","tag-comment-pirater","tag-construit","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dispositifs","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-parefeu","tag-partir","tag-pirates","tag-russe","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=2947"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/2947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/2948"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=2947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=2947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=2947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}