{"id":586211,"date":"2023-02-01T13:44:29","date_gmt":"2023-02-01T15:44:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-mettent-en-garde-contre-les-cyberattaques-brise-glace-ciblant-lindustrie-du-jeu-et-des-jeux-dargent\/"},"modified":"2023-02-01T13:44:31","modified_gmt":"2023-02-01T15:44:31","slug":"des-experts-mettent-en-garde-contre-les-cyberattaques-brise-glace-ciblant-lindustrie-du-jeu-et-des-jeux-dargent","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-mettent-en-garde-contre-les-cyberattaques-brise-glace-ciblant-lindustrie-du-jeu-et-des-jeux-dargent\/","title":{"rendered":"Des experts mettent en garde contre les cyberattaques \u00ab\u00a0brise-glace\u00a0\u00bb ciblant l&#8217;industrie du jeu et des jeux d&#8217;argent"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Jeux\/Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une nouvelle campagne d&#8217;attaques a cibl\u00e9 les secteurs des jeux et des jeux d&#8217;argent depuis au moins septembre 2022, quelques mois seulement avant le <a rel=\"nofollow noopener\" href=\"https:\/\/www.icelondon.uk.com\/\" target=\"_blank\">ICE Londres 2023<\/a> salon de l&#8217;industrie du jeu qui est pr\u00e9vu la semaine prochaine.<\/p>\n<p>Soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 <b>S\u00e9curit\u00e9 Joes<\/b> suit le cluster d&#8217;activit\u00e9 sous le nom <strong>Brise-glace<\/strong>indiquant que les intrusions utilisent des tactiques d&#8217;ing\u00e9nierie sociale intelligentes pour d\u00e9ployer une porte d\u00e9rob\u00e9e JavaScript.<\/p>\n<p>La s\u00e9quence d&#8217;attaque se d\u00e9roule comme suit\u00a0: l&#8217;auteur de la menace se fait passer pour un client tout en entamant une conversation avec un agent d&#8217;assistance d&#8217;un site Web de jeux et demande instamment \u00e0 l&#8217;individu \u00e0 l&#8217;autre bout d&#8217;ouvrir une image de capture d&#8217;\u00e9cran h\u00e9berg\u00e9e sur Dropbox.<\/p>\n<p>S\u00e9curit\u00e9 Joes <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityjoes.com\/post\/operation-ice-breaker-targets-the-gam-bl-ing-industry-right-before-it-s-biggest-gathering\" target=\"_blank\">m&#8217;a dit<\/a> que l&#8217;auteur de la menace est &#8220;bien conscient du fait que le service client est g\u00e9r\u00e9 par l&#8217;homme&#8221;.<\/p>\n<p>Cliquer sur le lien malveillant envoy\u00e9 dans le chat entra\u00eene la r\u00e9cup\u00e9ration d&#8217;une charge utile LNK ou, alternativement, d&#8217;un fichier VBScript comme option de sauvegarde, dont le premier est configur\u00e9 pour t\u00e9l\u00e9charger et ex\u00e9cuter un package MSI contenant un implant Node.js.<\/p>\n<p>Le fichier JavaScript poss\u00e8de toutes les fonctionnalit\u00e9s d&#8217;une porte d\u00e9rob\u00e9e typique, permettant \u00e0 l&#8217;auteur de la menace d&#8217;\u00e9num\u00e9rer les processus en cours d&#8217;ex\u00e9cution, de voler des mots de passe et des cookies, d&#8217;exfiltrer des fichiers arbitraires, de prendre des captures d&#8217;\u00e9cran, d&#8217;ex\u00e9cuter VBScript import\u00e9 d&#8217;un serveur distant et m\u00eame d&#8217;ouvrir un proxy inverse sur le compromis. h\u00e9berger.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1675266269_840_Des-experts-mettent-en-garde-contre-les-cyberattaques-brise-glace-ciblant.png\" alt=\"Industrie du jeu et du jeu\" border=\"0\" data-original-height=\"502\" data-original-width=\"728\" title=\"Industrie du jeu et du jeu\"\/><\/div>\n<p>Si le t\u00e9l\u00e9chargeur VBS est ex\u00e9cut\u00e9 par la victime, l&#8217;infection aboutit au d\u00e9ploiement de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.houdini\" target=\"_blank\">Houdini<\/a>un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance bas\u00e9 sur VBS qui remonte \u00e0 2013.<\/p>\n<p>Les origines des acteurs de la menace sont actuellement inconnues, bien qu&#8217;ils aient \u00e9t\u00e9 observ\u00e9s en train d&#8217;utiliser un anglais approximatif lors de leurs conversations avec des agents du service client.  Certains indicateurs de compromis (IoC) associ\u00e9s \u00e0 la campagne ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1576984214351724546\" target=\"_blank\">pr\u00e9c\u00e9demment partag\u00e9<\/a> par la MalwareHunterTeam en octobre 2022.<\/p>\n<p>&#8220;Il s&#8217;agit d&#8217;un vecteur d&#8217;attaque tr\u00e8s efficace pour l&#8217;industrie des jeux et des jeux d&#8217;argent&#8221;, a d\u00e9clar\u00e9 Felipe Duarte, chercheur principal sur les menaces chez Security Joes.<\/p>\n<p>&#8220;Le logiciel malveillant de deuxi\u00e8me \u00e9tape JavaScript compil\u00e9, jamais vu auparavant, est tr\u00e8s complexe \u00e0 diss\u00e9quer, ce qui montre que nous avons affaire \u00e0 un acteur de menace qualifi\u00e9 avec le potentiel d&#8217;\u00eatre parrain\u00e9 par un propri\u00e9taire d&#8217;int\u00e9r\u00eats.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/experts-warn-of-ice-breaker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 f\u00e9vrier 2023\ue804Ravie LakshmananJeux\/Cyberattaque Une nouvelle campagne d&#8217;attaques a cibl\u00e9 les secteurs des jeux et des jeux d&#8217;argent depuis au moins septembre 2022, quelques mois seulement avant le ICE Londres 2023 salon de l&#8217;industrie du jeu qui est pr\u00e9vu la semaine prochaine. Soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 S\u00e9curit\u00e9 Joes suit le cluster d&#8217;activit\u00e9 sous le nom [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":586212,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[131767,4175,4168,841,4158,4165,4161,6124,5109,133,692,525,412,2583,4157,4159,4171,4170,65,3626,4167,3915,4160,4163,4162,4172,4169,4166,4164],"class_list":["post-586211","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-briseglace","tag-ciblant","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-dargent","tag-des","tag-experts","tag-garde","tag-jeu","tag-jeux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lindustrie","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/586211","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=586211"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/586211\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/586212"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=586211"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=586211"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=586211"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}