{"id":58587,"date":"2022-03-28T12:54:52","date_gmt":"2022-03-28T14:54:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-piratent-les-chaines-de-reponse-par-e-mail-sur-les-serveurs-exchange-non-corriges-pour-propager-des-logiciels-malveillants\/"},"modified":"2022-03-28T12:54:57","modified_gmt":"2022-03-28T14:54:57","slug":"les-pirates-piratent-les-chaines-de-reponse-par-e-mail-sur-les-serveurs-exchange-non-corriges-pour-propager-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-piratent-les-chaines-de-reponse-par-e-mail-sur-les-serveurs-exchange-non-corriges-pour-propager-des-logiciels-malveillants\/","title":{"rendered":"Les pirates piratent les cha\u00eenes de r\u00e9ponse par e-mail sur les serveurs Exchange non corrig\u00e9s pour propager des logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle campagne de phishing par e-mail a \u00e9t\u00e9 rep\u00e9r\u00e9e, tirant parti de la tactique du d\u00e9tournement de conversation pour livrer le <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.icedid\" target=\"_blank\">Logiciel malveillant voleur d&#8217;informations IcedID<\/a> sur des machines infect\u00e9es en utilisant des serveurs Microsoft Exchange non corrig\u00e9s et expos\u00e9s au public.<\/p>\n<p>&#8220;Les e-mails utilisent une technique d&#8217;ing\u00e9nierie sociale de d\u00e9tournement de conversation (\u00e9galement connue sous le nom de d\u00e9tournement de fil)&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 isra\u00e9lienne Intezer dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.intezer.com\/blog\/research\/conversation-hijacking-campaign-delivering-icedid\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.  &#8220;Une r\u00e9ponse falsifi\u00e9e \u00e0 un pr\u00e9c\u00e9dent e-mail vol\u00e9 est utilis\u00e9e pour convaincre le destinataire d&#8217;ouvrir la pi\u00e8ce jointe. Ceci est remarquable car cela augmente la cr\u00e9dibilit\u00e9 de l&#8217;e-mail de phishing et peut entra\u00eener un taux d&#8217;infection \u00e9lev\u00e9.&#8221;<\/p>\n<p>La derni\u00e8re vague d&#8217;attaques, d\u00e9tect\u00e9e \u00e0 la mi-mars 2022, aurait cibl\u00e9 des organisations des secteurs de l&#8217;\u00e9nergie, de la sant\u00e9, du droit et de la pharmacie.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>IcedID, alias BokBot, comme ses homologues TrickBot et <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/es\/security\/news\/cybercrime-and-digital-threats\/icedid-banking-trojan-targets-us-financial-institutions\" target=\"_blank\">\u00e9motic\u00f4ne<\/a>est un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.vmware.com\/security\/2021\/07\/icedid-analysis-and-detection.html\" target=\"_blank\">cheval de Troie bancaire<\/a> qui a \u00e9volu\u00e9 pour devenir un point d&#8217;entr\u00e9e pour des menaces plus sophistiqu\u00e9es, y compris les ran\u00e7ongiciels humains et le <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-analysis-report-all-paths-lead-to-cobalt-strike-icedid-emotet-and-qbot\" target=\"_blank\">Frappe de cobalt<\/a> outil de simulation d&#8217;adversaire.<\/p>\n<p>Il est capable de se connecter \u00e0 un serveur distant et de t\u00e9l\u00e9charger des implants et des outils de niveau sup\u00e9rieur qui permettent aux attaquants d&#8217;effectuer des activit\u00e9s de suivi et de se d\u00e9placer lat\u00e9ralement sur les r\u00e9seaux affect\u00e9s pour distribuer des logiciels malveillants suppl\u00e9mentaires.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Serveurs Exchange pour diffuser des logiciels malveillants\" border=\"0\" data-original-height=\"272\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648479292_544_Les-pirates-piratent-les-chaines-de-reponse-par-e-mail-sur.jpg\" title=\"Serveurs Exchange pour diffuser des logiciels malveillants\" \/><\/div>\n<p>En juin 2021, la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise Proofpoint a divulgu\u00e9 une tactique \u00e9volutive dans le paysage de la cybercriminalit\u00e9 dans laquelle des courtiers d&#8217;acc\u00e8s initiaux ont \u00e9t\u00e9 observ\u00e9s infiltrant les r\u00e9seaux cibles via des charges utiles de logiciels malveillants de premi\u00e8re \u00e9tape telles que IcedID pour d\u00e9ployer les charges utiles de ran\u00e7ongiciels Egregor, Maze et REvil.<\/p>\n<p>Alors que les campagnes IcedID pr\u00e9c\u00e9dentes ont profit\u00e9 de <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/04\/09\/investigating-a-unique-form-of-email-delivery-for-icedid-malware\/\" target=\"_blank\">formulaires de contact du site web<\/a> pour envoyer des liens contenant des logiciels malveillants aux organisations, la version actuelle des attaques s&#8217;appuie sur des serveurs Microsoft Exchange vuln\u00e9rables pour envoyer les e-mails leurres \u00e0 partir d&#8217;un compte pirat\u00e9, indiquant une nouvelle \u00e9volution du syst\u00e8me d&#8217;ing\u00e9nierie sociale.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La charge utile est \u00e9galement pass\u00e9e de l&#8217;utilisation de documents Office \u00e0 l&#8217;utilisation de fichiers ISO avec un fichier Windows LNK et un fichier DLL&#8221;, ont d\u00e9clar\u00e9 les chercheurs Joakim Kennedy et Ryan Robinson.  &#8220;L&#8217;utilisation de fichiers ISO permet \u00e0 l&#8217;auteur de la menace de contourner le <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1553\/005\/\" target=\"_blank\">Contr\u00f4les Mark-of-the-Web<\/a>entra\u00eenant l&#8217;ex\u00e9cution du logiciel malveillant sans avertissement pour l&#8217;utilisateur.&#8221;<\/p>\n<p>L&#8217;id\u00e9e est d&#8217;envoyer des r\u00e9ponses frauduleuses \u00e0 un fil de discussion d\u00e9j\u00e0 existant pill\u00e9 du compte de la victime en utilisant l&#8217;adresse e-mail de l&#8217;individu compromis pour rendre les e-mails de phishing plus l\u00e9gitimes.<\/p>\n<p>&#8220;L&#8217;utilisation du d\u00e9tournement de conversation est une puissante technique d&#8217;ing\u00e9nierie sociale qui peut augmenter le taux de r\u00e9ussite d&#8217;une tentative de phishing&#8221;, ont conclu les chercheurs.  &#8220;En utilisant cette approche, l&#8217;e-mail appara\u00eet plus l\u00e9gitime et est achemin\u00e9 par les canaux normaux qui peuvent \u00e9galement inclure des produits de s\u00e9curit\u00e9.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hackers-hijack-email-reply-chains-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle campagne de phishing par e-mail a \u00e9t\u00e9 rep\u00e9r\u00e9e, tirant parti de la tactique du d\u00e9tournement de conversation pour livrer le Logiciel malveillant voleur d&#8217;informations IcedID sur des machines infect\u00e9es en utilisant des serveurs Microsoft Exchange non corrig\u00e9s et expos\u00e9s au public. &#8220;Les e-mails utilisent une technique d&#8217;ing\u00e9nierie sociale de d\u00e9tournement de conversation (\u00e9galement [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":58588,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2882,4168,8543,4158,4165,4161,133,38079,7854,4157,4159,4171,4170,65,4167,4589,4590,4160,4163,4162,164,38078,4394,185,29861,3267,4172,4169,8541,60,4166,4164],"class_list":["post-58587","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chaines","tag-comment-pirater","tag-corriges","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-email","tag-exchange","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-piratent","tag-pirates","tag-pour","tag-propager","tag-reponse","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/58587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=58587"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/58587\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/58588"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=58587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=58587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=58587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}