{"id":328128,"date":"2022-08-23T18:00:48","date_gmt":"2022-08-23T20:00:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour-voler-les-donnees-des-comptes-de-messagerie\/"},"modified":"2022-08-23T18:00:50","modified_gmt":"2022-08-23T20:00:50","slug":"google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour-voler-les-donnees-des-comptes-de-messagerie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour-voler-les-donnees-des-comptes-de-messagerie\/","title":{"rendered":"Google d\u00e9couvre un outil utilis\u00e9 par les pirates iraniens pour voler les donn\u00e9es des comptes de messagerie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;acteur soutenu par le gouvernement iranien connu sous le nom de Charming Kitten a ajout\u00e9 un nouvel outil \u00e0 son arsenal de logiciels malveillants qui lui permet de r\u00e9cup\u00e9rer les donn\u00e9es des utilisateurs \u00e0 partir des comptes Gmail, Yahoo ! et Microsoft Outlook.<\/p>\n<p>Doubl\u00e9 <strong>HYPERGRATTE<\/strong> par Google Threat Analysis Group (TAG), le logiciel malveillant en cours de d\u00e9veloppement aurait \u00e9t\u00e9 utilis\u00e9 contre moins de deux douzaines de comptes en Iran, le plus ancien \u00e9chantillon connu remontant \u00e0 2020. L&#8217;outil a \u00e9t\u00e9 d\u00e9couvert pour la premi\u00e8re fois en d\u00e9cembre 2021.<\/p>\n<p>Charming Kitten, une menace persistante avanc\u00e9e (APT) prolifique, serait associ\u00e9e au Corps des gardiens de la r\u00e9volution islamique (CGRI) iranien et a une histoire d&#8217;espionnage align\u00e9e sur les int\u00e9r\u00eats du gouvernement.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Traqu\u00e9s sous les noms d&#8217;APT35, Cobalt Illusion, ITG18, Phosphorus, TA453 et Yellow Garuda, des \u00e9l\u00e9ments du groupe ont \u00e9galement men\u00e9 des attaques de ran\u00e7ongiciels, sugg\u00e9rant que les motivations de l&#8217;acteur mena\u00e7ant sont \u00e0 la fois l&#8217;espionnage et l&#8217;argent.<\/p>\n<p>\u00ab\u00a0HYPERSCRAPE n\u00e9cessite les informations d&#8217;identification du compte de la victime pour s&#8217;ex\u00e9cuter \u00e0 l&#8217;aide d&#8217;une session utilisateur valide et authentifi\u00e9e que l&#8217;attaquant a pirat\u00e9e, ou des informations d&#8217;identification que l&#8217;attaquant a d\u00e9j\u00e0 acquises\u00a0\u00bb, Ajax Bash, chercheur chez Google TAG. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/new-iranian-apt-data-extraction-tool\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>\u00c9crit en .NET et con\u00e7u pour fonctionner sur la machine Windows de l&#8217;attaquant, l&#8217;outil est livr\u00e9 avec des fonctions pour t\u00e9l\u00e9charger et exfiltrer le contenu de la bo\u00eete de r\u00e9ception d&#8217;une victime, en plus de supprimer les e-mails de s\u00e9curit\u00e9 envoy\u00e9s par Google pour alerter la cible de toute connexion suspecte.<\/p>\n<p>Si un message n&#8217;est pas lu \u00e0 l&#8217;origine, l&#8217;outil le marque comme non lu apr\u00e8s avoir ouvert et t\u00e9l\u00e9charg\u00e9 l&#8217;e-mail en tant que fichier &#8220;.eml&#8221;.  De plus, les versions ant\u00e9rieures d&#8217;HYPERSCRAPE auraient inclus une option permettant de demander des donn\u00e9es \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/accounts\/answer\/3024190?hl=en\" target=\"_blank\">Google Takeout<\/a>une fonctionnalit\u00e9 qui permet aux utilisateurs d&#8217;exporter leurs donn\u00e9es vers un fichier d&#8217;archive t\u00e9l\u00e9chargeable.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les r\u00e9sultats font suite \u00e0 la d\u00e9couverte r\u00e9cente d&#8217;un logiciel bas\u00e9 sur C++ <a rel=\"nofollow noopener\" href=\"https:\/\/www.pwc.com\/gx\/en\/issues\/cybersecurity\/cyber-threat-intelligence\/old-cat-new-tricks.html\" target=\"_blank\">Outil &#8220;saisie&#8221; de t\u00e9l\u00e9gramme<\/a> par PwC utilis\u00e9 contre des cibles nationales pour obtenir l&#8217;acc\u00e8s aux messages Telegram et aux contacts de comptes sp\u00e9cifiques.<\/p>\n<p>Auparavant, le groupe avait \u00e9t\u00e9 aper\u00e7u en train de d\u00e9ployer un logiciel de surveillance Android personnalis\u00e9 appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/itg18-operational-security-errors-plague-iranian-threat-group\/\" target=\"_blank\">LittleLooter<\/a>un implant riche en fonctionnalit\u00e9s capable de collecter des informations sensibles stock\u00e9es dans les appareils compromis ainsi que d&#8217;enregistrer de l&#8217;audio, de la vid\u00e9o et des appels.<\/p>\n<p>&#8220;Comme la plupart de leurs outils, HYPERSCRAPE ne se distingue pas par sa sophistication technique, mais plut\u00f4t par son efficacit\u00e9 dans la r\u00e9alisation des objectifs de Charming Kitten&#8221;, a d\u00e9clar\u00e9 Bash.  Les comptes concern\u00e9s ont depuis \u00e9t\u00e9 s\u00e9curis\u00e9s \u00e0 nouveau et les victimes pr\u00e9venues.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/google-uncovers-tool-used-by-iranian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;acteur soutenu par le gouvernement iranien connu sous le nom de Charming Kitten a ajout\u00e9 un nouvel outil \u00e0 son arsenal de logiciels malveillants qui lui permet de r\u00e9cup\u00e9rer les donn\u00e9es des utilisateurs \u00e0 partir des comptes Gmail, Yahoo ! et Microsoft Outlook. Doubl\u00e9 HYPERGRATTE par Google Threat Analysis Group (TAG), le logiciel malveillant en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":328129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4493,4158,4165,4161,12680,133,1343,7755,10783,4157,4159,4171,4170,65,4167,6817,4160,4163,4162,5527,164,4394,185,4172,4169,1282,4166,8394,4164],"class_list":["post-328128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-comptes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvre","tag-des","tag-donnees","tag-google","tag-iraniens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-messagerie","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-outil","tag-par","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-utilise","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/328128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=328128"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/328128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/328129"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=328128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=328128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=328128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}