{"id":51909,"date":"2022-03-24T16:25:16","date_gmt":"2022-03-24T18:25:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-hackers-apt-chinois-ciblent-les-societes-de-paris-en-asie-du-sud-est\/"},"modified":"2022-03-24T16:25:25","modified_gmt":"2022-03-24T18:25:25","slug":"les-hackers-apt-chinois-ciblent-les-societes-de-paris-en-asie-du-sud-est","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-hackers-apt-chinois-ciblent-les-societes-de-paris-en-asie-du-sud-est\/","title":{"rendered":"Les hackers APT chinois ciblent les soci\u00e9t\u00e9s de paris en Asie du Sud-Est"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\">\n<p><img decoding=\"async\" alt=\"Soci\u00e9t\u00e9s de paris\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/Les-hackers-APT-chinois-ciblent-les-societes-de-paris-en.jpg\" title=\"Soci\u00e9t\u00e9s de paris\" \/><\/div>\n<p>Une menace persistante avanc\u00e9e (APT) de langue chinoise a \u00e9t\u00e9 li\u00e9e \u00e0 une nouvelle campagne ciblant les entreprises li\u00e9es au jeu en Asie du Sud-Est, en particulier \u00e0 Ta\u00efwan, aux Philippines et \u00e0 Hong Kong.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Avast a surnomm\u00e9 la campagne <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/luigicamastra\/operation-dragon-castling-apt-group-targeting-betting-companies\/\" target=\"_blank\">Op\u00e9ration Dragon Casting<\/a>, d\u00e9crivant son arsenal de logiciels malveillants comme un &#8220;ensemble d&#8217;outils robustes et modulaires&#8221;.  Les motivations ultimes de l&#8217;acteur de la menace ne sont pas encore imm\u00e9diatement perceptibles et il n&#8217;a pas non plus \u00e9t\u00e9 li\u00e9 \u00e0 un groupe de piratage connu.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Bien que plusieurs voies d&#8217;acc\u00e8s initiales aient \u00e9t\u00e9 utilis\u00e9es au cours de la campagne, l&#8217;un des vecteurs d&#8217;attaque consistait \u00e0 exploiter une faille d&#8217;ex\u00e9cution de code \u00e0 distance jusque-l\u00e0 inconnue dans la suite WPS Office (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-24934\" target=\"_blank\">CVE-2022-24934<\/a>) pour d\u00e9tourner ses cibles.  Le probl\u00e8me a depuis \u00e9t\u00e9 r\u00e9solu par Kingsoft Office, les d\u00e9veloppeurs du logiciel de bureau.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img alt=\"\" border=\"0\" data-original-height=\"490\" data-original-width=\"728\" data-cfsrc=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648146316_797_Les-hackers-APT-chinois-ciblent-les-societes-de-paris-en.jpg\" \/><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"490\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648146316_797_Les-hackers-APT-chinois-ciblent-les-societes-de-paris-en.jpg\" \/><\/div>\n<p>Dans le cas observ\u00e9 par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 tch\u00e8que, la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 utilis\u00e9e pour supprimer un binaire malveillant d&#8217;un faux serveur de mise \u00e0 jour avec le domaine update.wps[.]cn qui d\u00e9clenche une cha\u00eene d&#8217;infection en plusieurs \u00e9tapes qui conduit au d\u00e9ploiement de charges utiles interm\u00e9diaires et permet une \u00e9l\u00e9vation des privil\u00e8ges avant de finalement supprimer le module Proto8.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Le module principal est une DLL unique qui est responsable de la configuration du r\u00e9pertoire de travail du logiciel malveillant, du chargement des fichiers de configuration, de la mise \u00e0 jour de son code, du chargement des plugins, du balisage vers [command-and-control] serveurs et en attente de commandes \u00bb, ont d\u00e9clar\u00e9 les chercheurs d&#8217;Avast Luigino Camastra, Igor Morgenstern et Jan Holman.<\/p>\n<p>Le syst\u00e8me bas\u00e9 sur des plug-ins de Proto8 utilis\u00e9 pour \u00e9tendre ses fonctionnalit\u00e9s permet au logiciel malveillant d&#8217;atteindre la persistance, de contourner le contr\u00f4le des comptes d&#8217;utilisateurs (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/User_Account_Control\" target=\"_blank\">UAC<\/a>), cr\u00e9er de nouveaux comptes de porte d\u00e9rob\u00e9e et m\u00eame ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me infect\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/chinese-apt-hackers-targeting-betting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une menace persistante avanc\u00e9e (APT) de langue chinoise a \u00e9t\u00e9 li\u00e9e \u00e0 une nouvelle campagne ciblant les entreprises li\u00e9es au jeu en Asie du Sud-Est, en particulier \u00e0 Ta\u00efwan, aux Philippines et \u00e0 Hong Kong. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Avast a surnomm\u00e9 la campagne Op\u00e9ration Dragon Casting, d\u00e9crivant son arsenal de logiciels malveillants comme un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":51910,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[26723,15442,5663,5863,4168,4158,4165,4161,6578,4157,4159,4171,4170,65,4167,4160,4163,4162,4447,4172,4169,14174,9258,4166,4164],"class_list":["post-51909","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apt","tag-asie","tag-chinois","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-paris","tag-securite-informatique","tag-securite-internet","tag-societes","tag-sudest","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/51909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=51909"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/51909\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/51910"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=51909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=51909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=51909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}