{"id":60337,"date":"2022-03-29T11:57:06","date_gmt":"2022-03-29T13:57:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-campagne-de-piratage-par-transparent-tribe-hackers-ciblant-des-responsables-indiens\/"},"modified":"2022-03-29T11:57:14","modified_gmt":"2022-03-29T13:57:14","slug":"nouvelle-campagne-de-piratage-par-transparent-tribe-hackers-ciblant-des-responsables-indiens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-campagne-de-piratage-par-transparent-tribe-hackers-ciblant-des-responsables-indiens\/","title":{"rendered":"Nouvelle campagne de piratage par Transparent Tribe Hackers ciblant des responsables indiens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un acteur mena\u00e7ant d&#8217;origine probablement pakistanaise a \u00e9t\u00e9 attribu\u00e9 \u00e0 une autre campagne con\u00e7ue pour cibler des cibles d&#8217;int\u00e9r\u00eat avec un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance bas\u00e9 sur Windows nomm\u00e9 CrimsonRAT depuis au moins juin 2021.<\/p>\n<p>&#8220;Transparent Tribe a \u00e9t\u00e9 un groupe APT tr\u00e8s actif dans le sous-continent indien&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/transparent-tribe-new-campaign.html\" target=\"_blank\">mentionn\u00e9<\/a> dans une analyse partag\u00e9e avec The Hacker News.  &#8220;Leurs cibles principales ont \u00e9t\u00e9 le personnel gouvernemental et militaire en Afghanistan et en Inde. Cette campagne renforce ce ciblage et leur objectif central d&#8217;\u00e9tablir un acc\u00e8s \u00e0 long terme pour l&#8217;espionnage.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le mois dernier, la menace persistante avanc\u00e9e a \u00e9tendu son ensemble d&#8217;outils de logiciels malveillants pour compromettre les appareils Android avec une porte d\u00e9rob\u00e9e nomm\u00e9e CapraRAT qui pr\u00e9sente un &#8220;degr\u00e9 de croisement&#8221; \u00e9lev\u00e9 avec CrimsonRAT.<\/p>\n<p>La derni\u00e8re s\u00e9rie d&#8217;attaques d\u00e9taill\u00e9es par Cisco Talos implique l&#8217;utilisation de faux domaines qui imitent le gouvernement l\u00e9gitime et les organisations connexes pour fournir les charges utiles malveillantes, y compris un stager bas\u00e9 sur Python utilis\u00e9 pour installer des outils de reconnaissance et des RAT bas\u00e9s sur .NET ainsi qu&#8217;un barebones Implant bas\u00e9 sur .NET pour ex\u00e9cuter du code arbitraire sur le syst\u00e8me infect\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Pirates tribaux transparents\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648562225_81_Nouvelle-campagne-de-piratage-par-Transparent-Tribe-Hackers-ciblant-des.jpg\" title=\"Pirates tribaux transparents\" \/><\/div>\n<p>Outre l&#8217;\u00e9volution continue de leurs tactiques de d\u00e9ploiement et de leurs fonctionnalit\u00e9s malveillantes, Transparent Tribe est connu pour s&#8217;appuyer sur une vari\u00e9t\u00e9 de m\u00e9thodes de livraison, telles que des ex\u00e9cutables se faisant passer pour des installateurs d&#8217;applications l\u00e9gitimes, des fichiers d&#8217;archives et des documents militaris\u00e9s pour cibler des entit\u00e9s et des individus indiens.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;un des ex\u00e9cutables du t\u00e9l\u00e9chargeur se fait passer pour Kavach (qui signifie &#8220;armure&#8221; en hindi), une solution d&#8217;authentification \u00e0 deux facteurs mandat\u00e9e par le gouvernement indien et requise pour acc\u00e9der aux services de messagerie, afin de fournir les artefacts malveillants.<\/p>\n<p>Des images leurres sur le th\u00e8me de COVID-19 et <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2021\/09\/14\/apt-group-targets-indian-defense-officials-through-enhanced-ttps\/\" target=\"_blank\">fichiers de disque dur virtuel<\/a> (alias fichiers VHDX) qui sont utilis\u00e9s comme rampe de lancement pour r\u00e9cup\u00e9rer des charges utiles suppl\u00e9mentaires \u00e0 partir d&#8217;un serveur de commande et de contr\u00f4le distant, tel que le CrimsonRAT, qui est utilis\u00e9 pour collecter des donn\u00e9es sensibles et \u00e9tablir un acc\u00e8s \u00e0 long terme aux r\u00e9seaux victimes.<\/p>\n<p>&#8220;L&#8217;utilisation de plusieurs types de v\u00e9hicules de livraison et de nouveaux logiciels malveillants sur mesure qui peuvent \u00eatre facilement modifi\u00e9s pour des op\u00e9rations agiles indique que le groupe est agressif et persistant, agile et fait constamment \u00e9voluer ses tactiques pour infecter ses cibles&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-hacking-campaign-by-transparent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur mena\u00e7ant d&#8217;origine probablement pakistanaise a \u00e9t\u00e9 attribu\u00e9 \u00e0 une autre campagne con\u00e7ue pour cibler des cibles d&#8217;int\u00e9r\u00eat avec un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance bas\u00e9 sur Windows nomm\u00e9 CrimsonRAT depuis au moins juin 2021. &#8220;Transparent Tribe a \u00e9t\u00e9 un groupe APT tr\u00e8s actif dans le sous-continent indien&#8221;, ont d\u00e9clar\u00e9 les chercheurs de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":60338,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2930,4175,4168,4158,4165,4161,133,6578,11340,4157,4159,4171,4170,4167,4160,197,4163,4162,164,5666,8744,4172,4169,38771,38772,4166,4164],"class_list":["post-60337","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-campagne","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-hackers","tag-indiens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-piratage","tag-responsables","tag-securite-informatique","tag-securite-internet","tag-transparent","tag-tribe","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/60337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=60337"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/60337\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/60338"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=60337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=60337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=60337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}