{"id":35111,"date":"2022-03-15T09:22:03","date_gmt":"2022-03-15T11:22:03","guid":{"rendered":"https:\/\/teknomers.com\/fr\/caddywiper-encore-un-autre-logiciel-malveillant-deffacement-de-donnees-ciblant-les-reseaux-ukrainiens\/"},"modified":"2022-03-15T09:22:12","modified_gmt":"2022-03-15T11:22:12","slug":"caddywiper-encore-un-autre-logiciel-malveillant-deffacement-de-donnees-ciblant-les-reseaux-ukrainiens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/caddywiper-encore-un-autre-logiciel-malveillant-deffacement-de-donnees-ciblant-les-reseaux-ukrainiens\/","title":{"rendered":"CaddyWiper\u00a0: encore un autre logiciel malveillant d&#8217;effacement de donn\u00e9es ciblant les r\u00e9seaux ukrainiens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Deux semaines apr\u00e8s l&#8217;apparition de d\u00e9tails sur une deuxi\u00e8me souche d&#8217;effaceur de donn\u00e9es lanc\u00e9e lors d&#8217;attaques contre l&#8217;Ukraine, un autre logiciel malveillant destructeur a \u00e9t\u00e9 d\u00e9tect\u00e9 au milieu de l&#8217;invasion militaire continue du pays par la Russie.<\/p>\n<p>La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET surnomm\u00e9e le troisi\u00e8me essuie-glace &#8220;<strong>CaddieEssuie-Glace<\/strong>&#8220;, qu&#8217;il a dit avoir observ\u00e9 pour la premi\u00e8re fois le 14 mars vers 9 h 38 UTC. M\u00e9tadonn\u00e9es associ\u00e9es \u00e0 l&#8217;ex\u00e9cutable (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/a294620543334a721a2ae8eaaf9680a0786f4b9a216d75b55cfd28f39e9430ea\/details\" target=\"_blank\">caddy.exe<\/a>&#8220;) montre que le malware a \u00e9t\u00e9 compil\u00e9 \u00e0 7h19 UTC, un peu plus de deux heures avant son d\u00e9ploiement.<\/p>\n<p>&#8220;Ce nouveau logiciel malveillant efface les donn\u00e9es utilisateur et les informations de partition des disques connect\u00e9s&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1503436420886712321\" target=\"_blank\">mentionn\u00e9<\/a> dans un fil de tweet.  &#8220;La t\u00e9l\u00e9m\u00e9trie ESET montre qu&#8217;elle a \u00e9t\u00e9 observ\u00e9e sur quelques dizaines de syst\u00e8mes dans un nombre limit\u00e9 d&#8217;organisations.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>CaddyWiper se distingue par le fait qu&#8217;il ne partage aucune similitude avec les essuie-glaces d\u00e9couverts pr\u00e9c\u00e9demment en Ukraine, notamment HermeticWiper (alias FoxBlade ou KillDisk) et IsaacWiper (alias Lasainraw), qui ont tous deux \u00e9t\u00e9 d\u00e9ploy\u00e9s dans des syst\u00e8mes appartenant au gouvernement et \u00e0 des entreprises. entit\u00e9s.<\/p>\n<p>Contrairement \u00e0 CaddyWiper, les familles de logiciels malveillants HermeticWiper et IsaacWiper auraient \u00e9t\u00e9 en d\u00e9veloppement pendant des mois avant leur sortie, les plus anciens \u00e9chantillons connus \u00e9tant compil\u00e9s le 28 d\u00e9cembre et le 19 octobre 2021, respectivement.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciels malveillants d'effacement de donn\u00e9es\" border=\"0\" data-original-height=\"241\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647343323_530_CaddyWiper-encore-un-autre-logiciel-malveillant-deffacement-de-donnees-ciblant.jpeg\" title=\"Logiciels malveillants d'effacement de donn\u00e9es\" \/><\/div>\n<p>Mais l&#8217;essuie-glace nouvellement d\u00e9couvert partage un chevauchement tactique avec HermeticWiper en ce que le malware, dans un cas, a \u00e9t\u00e9 d\u00e9ploy\u00e9 via le contr\u00f4leur de domaine Windows, indiquant que les attaquants avaient pris le contr\u00f4le du serveur Active Directory.<\/p>\n<p>&#8220;Il est int\u00e9ressant de noter que CaddyWiper \u00e9vite de d\u00e9truire les donn\u00e9es sur les contr\u00f4leurs de domaine&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  &#8220;C&#8217;est probablement un moyen pour les attaquants de garder leur acc\u00e8s \u00e0 l&#8217;int\u00e9rieur de l&#8217;organisation tout en perturbant les op\u00e9rations.&#8221;<\/p>\n<p>Microsoft, qui a attribu\u00e9 les attaques HermeticWiper \u00e0 un groupe de menaces identifi\u00e9 comme DEV-0665, a d\u00e9clar\u00e9 que &#8220;l&#8217;objectif vis\u00e9 de ces attaques est la perturbation, la d\u00e9gradation et la destruction des ressources cibl\u00e9es&#8221; dans le pays.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le d\u00e9veloppement arrive \u00e9galement alors que les cybercriminels ont profit\u00e9 de mani\u00e8re opportuniste et de plus en plus du conflit pour concevoir des leurres de phishing, y compris des th\u00e8mes d&#8217;aide humanitaire et divers types de collecte de fonds, pour fournir une vari\u00e9t\u00e9 de portes d\u00e9rob\u00e9es telles que Remcos.<\/p>\n<p>&#8220;L&#8217;int\u00e9r\u00eat mondial pour la guerre en cours en Ukraine en fait un \u00e9v\u00e9nement d&#8217;actualit\u00e9 pratique et efficace \u00e0 exploiter pour les cybercriminels&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/ukraine-invasion-scams-malware.html\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Si un certain sujet de leurre va augmenter les chances qu&#8217;une victime potentielle installe sa charge utile, elle l&#8217;utilisera.&#8221;<\/p>\n<p>Mais ce n&#8217;est pas seulement l&#8217;Ukraine qui a \u00e9t\u00e9 la cible d&#8217;attaques d&#8217;essuie-glace.  La semaine derni\u00e8re, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trend Micro a divulgu\u00e9 les d\u00e9tails d&#8217;un essuie-glace bas\u00e9 sur .NET appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/c\/new-ruransom-wiper-targets-russia.html\" target=\"_blank\">RURan\u00e7on<\/a> qui a exclusivement cibl\u00e9 des entit\u00e9s en Russie en cryptant les fichiers avec une cl\u00e9 cryptographique g\u00e9n\u00e9r\u00e9e de mani\u00e8re al\u00e9atoire.<\/p>\n<p>&#8220;Les cl\u00e9s sont uniques pour chaque fichier crypt\u00e9 et ne sont stock\u00e9es nulle part, ce qui rend le cryptage irr\u00e9versible et marque le malware comme un essuie-glace plut\u00f4t que comme une variante de ransomware&#8221;, ont not\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/caddywiper-yet-another-data-wiping.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Deux semaines apr\u00e8s l&#8217;apparition de d\u00e9tails sur une deuxi\u00e8me souche d&#8217;effaceur de donn\u00e9es lanc\u00e9e lors d&#8217;attaques contre l&#8217;Ukraine, un autre logiciel malveillant destructeur a \u00e9t\u00e9 d\u00e9tect\u00e9 au milieu de l&#8217;invasion militaire continue du pays par la Russie. La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET surnomm\u00e9e le troisi\u00e8me essuie-glace &#8220;CaddieEssuie-Glace&#8220;, qu&#8217;il a dit avoir observ\u00e9 pour la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":35112,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4640,27720,4175,4168,4158,4165,4161,27721,1343,844,4157,4159,4171,4170,65,6816,4167,7733,4160,4163,4162,1769,4172,4169,354,4166,4164],"class_list":["post-35111","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-autre","tag-caddywiper","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deffacement","tag-donnees","tag-encore","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-reseaux","tag-securite-informatique","tag-securite-internet","tag-ukrainiens","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/35111","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=35111"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/35111\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/35112"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=35111"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=35111"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=35111"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}