{"id":4844,"date":"2022-02-26T01:35:48","date_gmt":"2022-02-26T03:35:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-radiodiffuseur-detat-iranien-irib-touche-par-un-logiciel-malveillant-wiper-destructeur\/"},"modified":"2022-02-26T01:36:03","modified_gmt":"2022-02-26T03:36:03","slug":"le-radiodiffuseur-detat-iranien-irib-touche-par-un-logiciel-malveillant-wiper-destructeur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-radiodiffuseur-detat-iranien-irib-touche-par-un-logiciel-malveillant-wiper-destructeur\/","title":{"rendered":"Le radiodiffuseur d&#8217;\u00c9tat iranien IRIB touch\u00e9 par un logiciel malveillant Wiper destructeur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une enqu\u00eate sur la cyberattaque visant la soci\u00e9t\u00e9 de m\u00e9dias nationale iranienne, Islamic Republic of Iran Broadcasting (IRIB), fin janvier 2022 a r\u00e9v\u00e9l\u00e9 le d\u00e9ploiement d&#8217;un logiciel malveillant d&#8217;effacement et d&#8217;autres implants personnalis\u00e9s, alors que l&#8217;infrastructure nationale du pays continue de faire face \u00e0 une vague d&#8217;attaques visant \u00e0 infligeant de s\u00e9rieux d\u00e9g\u00e2ts.<\/p>\n<p>&#8220;Cela indique que l&#8217;objectif des attaquants \u00e9tait \u00e9galement de perturber les r\u00e9seaux de diffusion de l&#8217;\u00c9tat, les dommages caus\u00e9s aux r\u00e9seaux de t\u00e9l\u00e9vision et de radio \u00e9tant peut-\u00eatre plus graves que ce qui a \u00e9t\u00e9 officiellement annonc\u00e9&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Check Point bas\u00e9e \u00e0 Tel Aviv. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/evilplayout-attack-against-irans-state-broadcaster\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>L&#8217;attaque de 10 secondes, qui a eu lieu le 27 janvier, impliquait la violation de la cha\u00eene de t\u00e9l\u00e9vision publique IRIB pour diffuser des images de l&#8217;organisation Mujahedin-e-Khalq (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/People%27s_Mujahedin_of_Iran\" target=\"_blank\">OMK<\/a>) les dirigeants Maryam et Massoud Radjavi aux c\u00f4t\u00e9s d&#8217;un appel \u00e0 l&#8217;assassinat du guide supr\u00eame l&#8217;ayatollah Ali Khamenei.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Il s&#8217;agit d&#8217;une attaque extr\u00eamement complexe et seuls les propri\u00e9taires de cette technologie pourraient exploiter et endommager les portes d\u00e9rob\u00e9es et les fonctionnalit\u00e9s install\u00e9es sur les syst\u00e8mes&#8221;, a d\u00e9clar\u00e9 le chef adjoint de l&#8217;IRIB, Ali Dadi. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/middle-east\/irans-state-broadcaster-says-it-was-hacked-10-seconds-2022-01-27\/\" target=\"_blank\">cit\u00e9<\/a> comme le dit la cha\u00eene de t\u00e9l\u00e9vision publique IRINN.<\/p>\n<p>Des logiciels malveillants sur mesure ont \u00e9galement \u00e9t\u00e9 d\u00e9ploy\u00e9s au cours du piratage, capables de prendre des captures d&#8217;\u00e9cran des \u00e9crans des victimes, ainsi que des portes d\u00e9rob\u00e9es, des scripts de traitement par lots et des fichiers de configuration utilis\u00e9s pour installer et configurer les ex\u00e9cutables malveillants.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"434\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645846548_322_Le-radiodiffuseur-dEtat-iranien-IRIB-touche-par-un-logiciel-malveillant.jpeg\" \/><\/div>\n<p>Check Point a d\u00e9clar\u00e9 qu&#8217;il n&#8217;avait pas suffisamment de preuves pour faire une attribution formelle \u00e0 un acteur de menace sp\u00e9cifique, et on ne sait actuellement pas comment les attaquants ont obtenu l&#8217;acc\u00e8s initial aux r\u00e9seaux cibl\u00e9s.  Les artefacts d\u00e9couverts jusqu&#8217;\u00e0 pr\u00e9sent incluent des fichiers responsables de &#8211;<\/p>\n<ul>\n<li>\u00c9tablir des portes d\u00e9rob\u00e9es et leur persistance,<\/li>\n<li>Lancer les fichiers vid\u00e9o et audio &#8220;malveillants&#8221;, et<\/li>\n<li>Installation du logiciel malveillant d&#8217;essuie-glace pour tenter de perturber les op\u00e9rations dans les r\u00e9seaux pirat\u00e9s.<\/li>\n<\/ul>\n<p>Dans les coulisses, l&#8217;attaque consistait \u00e0 interrompre le flux vid\u00e9o \u00e0 l&#8217;aide d&#8217;un script batch pour supprimer l&#8217;ex\u00e9cutable associ\u00e9 \u00e0 TFI Arista Playout Server, un logiciel de diffusion utilis\u00e9 par l&#8217;IRIB, et lire le fichier vid\u00e9o (&#8220;TSE_90E11.mp4&#8221;) en boucle.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;intrusion a \u00e9galement ouvert la voie \u00e0 l&#8217;installation d&#8217;un wiper dont le but principal est de corrompre les fichiers stock\u00e9s dans l&#8217;ordinateur, sans oublier d&#8217;effacer le master boot record (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Master_boot_record\" target=\"_blank\">MBR<\/a>), effacez les journaux d&#8217;\u00e9v\u00e9nements Windows, supprimez les sauvegardes, arr\u00eatez les processus et modifiez les mots de passe des utilisateurs.<\/p>\n<p>De plus, l&#8217;acteur de la menace a exploit\u00e9 quatre portes d\u00e9rob\u00e9es dans l&#8217;attaque\u00a0: WinScreeny, HttpCallbackService, HttpService et ServerLaunch, un compte-gouttes lanc\u00e9 avec HttpService.  Pris ensemble, les diff\u00e9rents logiciels malveillants ont permis \u00e0 l&#8217;adversaire de capturer des captures d&#8217;\u00e9cran, de recevoir des commandes d&#8217;un serveur distant et d&#8217;effectuer d&#8217;autres activit\u00e9s malveillantes.<\/p>\n<p>&#8220;D&#8217;une part, les attaquants ont r\u00e9ussi \u00e0 r\u00e9aliser une op\u00e9ration compliqu\u00e9e pour contourner les syst\u00e8mes de s\u00e9curit\u00e9 et la segmentation du r\u00e9seau, p\u00e9n\u00e9trer les r\u00e9seaux du diffuseur, produire et ex\u00e9cuter les outils malveillants qui s&#8217;appuient fortement sur la connaissance interne du logiciel de diffusion utilis\u00e9 par les victimes, tout en restant sous le radar pendant les \u00e9tapes de reconnaissance et d&#8217;intrusion initiale \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;D&#8217;un autre c\u00f4t\u00e9, les outils des attaquants sont de qualit\u00e9 et de sophistication relativement m\u00e9diocres, et sont lanc\u00e9s par des scripts batch de 3 lignes maladroits et parfois bogu\u00e9s. Cela pourrait soutenir la th\u00e9orie selon laquelle les attaquants auraient pu avoir de l&#8217;aide de l&#8217;int\u00e9rieur de l&#8217;IRIB, ou indiquent une collaboration encore inconnue entre diff\u00e9rents groupes aux comp\u00e9tences diff\u00e9rentes.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/iranian-state-broadcaster-irib-hits-by_21.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une enqu\u00eate sur la cyberattaque visant la soci\u00e9t\u00e9 de m\u00e9dias nationale iranienne, Islamic Republic of Iran Broadcasting (IRIB), fin janvier 2022 a r\u00e9v\u00e9l\u00e9 le d\u00e9ploiement d&#8217;un logiciel malveillant d&#8217;effacement et d&#8217;autres implants personnalis\u00e9s, alors que l&#8217;infrastructure nationale du pays continue de faire face \u00e0 une vague d&#8217;attaques visant \u00e0 infligeant de s\u00e9rieux d\u00e9g\u00e2ts. &#8220;Cela indique [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4845,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,7734,4295,6577,7732,4157,4159,4171,4170,6816,4167,7733,4160,4163,4162,164,7731,4172,4169,6727,4166,4164,4173],"class_list":["post-4844","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-destructeur","tag-detat","tag-iranien","tag-irib","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-radiodiffuseur","tag-securite-informatique","tag-securite-internet","tag-touche","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/4844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=4844"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/4844\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/4845"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=4844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=4844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=4844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}