{"id":45440,"date":"2022-03-21T06:20:56","date_gmt":"2022-03-21T08:20:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-sud-coreens-de-darkhotel-ciblent-les-hotels-de-luxe-a-macao\/"},"modified":"2022-03-21T06:20:56","modified_gmt":"2022-03-21T08:20:56","slug":"les-pirates-sud-coreens-de-darkhotel-ciblent-les-hotels-de-luxe-a-macao","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-sud-coreens-de-darkhotel-ciblent-les-hotels-de-luxe-a-macao\/","title":{"rendered":"Les pirates sud-cor\u00e9ens de DarkHotel ciblent les h\u00f4tels de luxe \u00e0 Macao"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEiB_pawsx-A__qnMNvudDDD51U03KbbJywZEzXmNZGFc0CktZfWXvOws4YEA7ECyNMi2Lpa0NclL32tTaLtcl3QkfNpN2186nJZzqpta6GvcpPYRF2WTINADQp1Ixp5j_7Mj3BDPDH_jMOX3ff2Gl5x3s9uIRq9VdT4ke7H8yhM4BMvzWlFw3qDTXJU\"\/><\/div>\n<p>Les h\u00f4tels de luxe de la r\u00e9gion administrative sp\u00e9ciale chinoise de Macao ont \u00e9t\u00e9 la cible d&#8217;une campagne de harponnage malveillante de la seconde moiti\u00e9 de novembre 2021 \u00e0 la mi-janvier 2022.<\/p>\n<p>Cabinet de cybers\u00e9curit\u00e9 Trellix <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-au\/about\/newsroom\/stories\/threat-labs\/suspected-darkhotel-apt-activity-update.html\" target=\"_blank\">attribu\u00e9<\/a> la campagne avec une confiance mod\u00e9r\u00e9e \u00e0 une menace persistante avanc\u00e9e (APT) sud-cor\u00e9enne pr\u00e9sum\u00e9e suivie sous le nom de DarkHotel, en s&#8217;appuyant sur des recherches pr\u00e9c\u00e9demment publi\u00e9es par <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/new-darkhotel-apt-attack-chain-identified\" target=\"_blank\">\u00c9chelle Z<\/a> en d\u00e9cembre 2021.<\/p>\n<p>Consid\u00e9r\u00e9 comme actif depuis 2007, DarkHotel a l&#8217;habitude de frapper &#8220;des cadres sup\u00e9rieurs d&#8217;entreprises en t\u00e9l\u00e9chargeant du code malveillant sur leurs ordinateurs via des r\u00e9seaux Wi-Fi infiltr\u00e9s dans les h\u00f4tels, ainsi que par le biais de spear-phishing et d&#8217;attaques P2P&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Zscaler Sahil Antil et Sudeep. dit Singh.  Les principaux secteurs cibl\u00e9s sont les forces de l&#8217;ordre, les produits pharmaceutiques et les constructeurs automobiles.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\"\/><\/a><\/center><\/div>\n<p>Les cha\u00eenes d&#8217;attaque impliquaient la distribution de messages \u00e9lectroniques destin\u00e9s \u00e0 des personnes occupant des postes de direction dans l&#8217;h\u00f4tel, tels que le vice-pr\u00e9sident des ressources humaines, le directeur adjoint et le directeur de la r\u00e9ception, indiquant que les intrusions visaient le personnel qui avait acc\u00e8s au r\u00e9seau de l&#8217;h\u00f4tel.<\/p>\n<p>Dans un leurre de phishing envoy\u00e9 \u00e0 17 h\u00f4tels diff\u00e9rents le 7 d\u00e9cembre, l&#8217;e-mail pr\u00e9tendait provenir de l&#8217;Office du tourisme du gouvernement de Macao et exhortait les victimes \u00e0 ouvrir un fichier Excel nomm\u00e9 &#8220;\u4fe1\u606f.xls&#8221; (&#8220;information.xls&#8221;).  Dans un autre cas, les e-mails ont \u00e9t\u00e9 falsifi\u00e9s pour recueillir des d\u00e9tails sur les personnes s\u00e9journant dans les h\u00f4tels.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/Les-pirates-sud-coreens-de-DarkHotel-ciblent-les-hotels-de-luxe.jpeg\"\/><\/div>\n<p>Le fichier Microsoft Excel contenant des logiciels malveillants, une fois ouvert, a incit\u00e9 les destinataires \u00e0 activer les macros, d\u00e9clenchant une cha\u00eene d&#8217;exploitation pour collecter et exfiltrer les donn\u00e9es sensibles des machines compromises vers un serveur de commande et de contr\u00f4le (C2) distant (&#8220;fsm-gov[.]com&#8221;) qui se sont fait passer pour le site Web du gouvernement des \u00c9tats f\u00e9d\u00e9r\u00e9s de Micron\u00e9sie (EFM).<\/p>\n<p>&#8220;Cette adresse IP a \u00e9t\u00e9 utilis\u00e9e par l&#8217;acteur pour d\u00e9poser de nouvelles charges utiles comme premi\u00e8re \u00e9tape pour configurer l&#8217;environnement de la victime pour l&#8217;exfiltration des informations syst\u00e8me et les prochaines \u00e9tapes potentielles&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Trellix, Thibault Seret et John Fokker, dans un rapport publi\u00e9 la semaine derni\u00e8re.  &#8220;Ces charges utiles ont \u00e9t\u00e9 utilis\u00e9es pour cibler les grandes cha\u00eenes h\u00f4teli\u00e8res de Macao, notamment le Grand Coloane Resort et le Wynn Palace.&#8221;<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il convient \u00e9galement de noter le fait que l&#8217;adresse IP du serveur C2 est rest\u00e9e active malgr\u00e9 une divulgation publique ant\u00e9rieure et qu&#8217;elle est \u00e9galement utilis\u00e9e pour servir des pages de phishing pour une attaque de collecte d&#8217;informations d&#8217;identification non li\u00e9e dirig\u00e9e contre les utilisateurs du portefeuille de crypto-monnaie MetaMask.<\/p>\n<p>La campagne aurait d\u00fb prendre fin le 18 janvier 2022, co\u00efncidant avec l&#8217;augmentation des cas de COVID-19 \u00e0 Macao, provoquant l&#8217;annulation ou le report des conf\u00e9rences commerciales internationales qui devaient avoir lieu dans les h\u00f4tels cibl\u00e9s.<\/p>\n<p>&#8220;Le groupe essayait de jeter les bases d&#8217;une future campagne impliquant ces h\u00f4tels sp\u00e9cifiques&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Dans cette campagne, les restrictions li\u00e9es au COVID-19 ont mis un frein au moteur de l&#8217;acteur mena\u00e7ant, mais cela ne signifie pas qu&#8217;ils ont abandonn\u00e9 cette approche.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/south-korean-darkhotel-hackers-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les h\u00f4tels de luxe de la r\u00e9gion administrative sp\u00e9ciale chinoise de Macao ont \u00e9t\u00e9 la cible d&#8217;une campagne de harponnage malveillante de la seconde moiti\u00e9 de novembre 2021 \u00e0 la mi-janvier 2022. Cabinet de cybers\u00e9curit\u00e9 Trellix attribu\u00e9 la campagne avec une confiance mod\u00e9r\u00e9e \u00e0 une menace persistante avanc\u00e9e (APT) sud-cor\u00e9enne pr\u00e9sum\u00e9e suivie sous le nom [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5863,4168,4158,4165,4161,32466,13541,4157,4159,4171,4170,65,4167,3841,32467,4160,4163,4162,4394,4172,4169,32465,4166,4164],"class_list":["post-45440","post","type-post","status-publish","format-standard","hentry","category-technologie","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-darkhotel","tag-hotels","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-luxe","tag-macao","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-sudcoreens","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/45440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=45440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/45440\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=45440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=45440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=45440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}