{"id":617872,"date":"2023-02-21T04:41:38","date_gmt":"2023-02-21T06:41:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-mettent-en-garde-contre-la-porte-derobee-reverserat-ciblant-les-agences-gouvernementales-indiennes\/"},"modified":"2023-02-21T04:41:39","modified_gmt":"2023-02-21T06:41:39","slug":"des-chercheurs-mettent-en-garde-contre-la-porte-derobee-reverserat-ciblant-les-agences-gouvernementales-indiennes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-mettent-en-garde-contre-la-porte-derobee-reverserat-ciblant-les-agences-gouvernementales-indiennes\/","title":{"rendered":"Des chercheurs mettent en garde contre la porte d\u00e9rob\u00e9e ReverseRAT ciblant les agences gouvernementales indiennes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une campagne de harponnage ciblant des entit\u00e9s gouvernementales indiennes vise \u00e0 d\u00e9ployer une version mise \u00e0 jour d&#8217;une porte d\u00e9rob\u00e9e appel\u00e9e <b>RAT invers\u00e9<\/b>.<\/p>\n<p>Entreprise de cybers\u00e9curit\u00e9 ThreatMon <a rel=\"nofollow noopener\" href=\"https:\/\/threatmon.io\/apt-sidecopy-targeting-indian-government-entities\/\" target=\"_blank\">attribu\u00e9<\/a> l&#8217;activit\u00e9 d&#8217;un acteur malveillant suivi comme <strong>Copie lat\u00e9rale<\/strong>.<\/p>\n<p>SideCopy est un groupe de menaces d&#8217;origine pakistanaise qui partage des chevauchements avec un autre acteur appel\u00e9 Transparent Tribe.  Il est ainsi nomm\u00e9 pour imiter les cha\u00eenes d&#8217;infection associ\u00e9es \u00e0 SideWinder pour d\u00e9livrer son propre malware.<\/p>\n<p>L&#8217;\u00e9quipe adverse a \u00e9t\u00e9 observ\u00e9e pour la premi\u00e8re fois en train de livrer ReverseRAT en 2021, lorsque les Black Lotus Labs de Lumen ont d\u00e9taill\u00e9 un ensemble d&#8217;attaques ciblant des victimes align\u00e9es sur les secteurs verticaux du gouvernement et des services publics d&#8217;\u00e9lectricit\u00e9 en Inde et en Afghanistan.<\/p>\n<p>Les r\u00e9centes campagnes d&#8217;attaques associ\u00e9es \u00e0 SideCopy ont principalement vis\u00e9 une solution d&#8217;authentification \u00e0 deux facteurs connue sous le nom de Kavach (qui signifie &#8220;armure&#8221; en hindi) qui est utilis\u00e9e par les responsables du gouvernement indien.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgHrsB9ahlvfoC0BK98nqa5wVx3c8zesB29o3y_rTYuwCGzJMNeq8cB6DvJak0BVW2X_NScaD782zTI8AnSIiK-dKYVm40u2aEOn9LR7CE_7j0UCSNLyWTlePo9iovWpS9pJ_oTArWvP5QvN7qkkPOh4OY6a2Z_vgJoa6_xImOllKn6QW4Wpl2bQPy1\/s728-e365\/a.png\" alt=\"\" border=\"0\" data-original-height=\"310\" data-original-width=\"728\"\/><\/div>\n<p>Le parcours d&#8217;infection document\u00e9 par ThreatMon commence par un e-mail de phishing contenant un document Word prenant en charge les macros (&#8220;Cyber \u200b\u200bAdvisory 2023.docm&#8221;).<\/p>\n<p>Le fichier se fait passer pour un faux avis du minist\u00e8re indien des Communications sur les &#8220;menaces et pr\u00e9ventions Android&#8221;.  Cela dit, la plupart du contenu a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/dot.gov.in\/sites\/default\/files\/2020_07_09%20Cybersec%20SA.pdf\" target=\"_blank\">copi\u00e9 textuellement<\/a> d&#8217;une v\u00e9ritable alerte publi\u00e9e par le d\u00e9partement en juillet 2020 sur les bonnes pratiques de cybers\u00e9curit\u00e9.<\/p>\n<p>Une fois le fichier ouvert et les macros activ\u00e9es, il d\u00e9clenche l&#8217;ex\u00e9cution de code malveillant qui conduit au d\u00e9ploiement de ReverseRAT sur le syst\u00e8me compromis.<\/p>\n<p>&#8220;Une fois que ReverseRAT gagne en persistance, il \u00e9num\u00e8re l&#8217;appareil de la victime, collecte les donn\u00e9es, les chiffre \u00e0 l&#8217;aide de RC4 et les envoie au serveur de commande et de contr\u00f4le (C2)&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>&#8220;Il attend que les commandes s&#8217;ex\u00e9cutent sur la machine cible, et certaines de ses fonctions incluent la prise de captures d&#8217;\u00e9cran, le t\u00e9l\u00e9chargement et l&#8217;ex\u00e9cution de fichiers, et le t\u00e9l\u00e9chargement de fichiers sur le serveur C2.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/researchers-warn-of-reverserat-backdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 f\u00e9vrier 2023\ue804Ravie LakshmananCybermenace \/ Cyberattaque Une campagne de harponnage ciblant des entit\u00e9s gouvernementales indiennes vise \u00e0 d\u00e9ployer une version mise \u00e0 jour d&#8217;une porte d\u00e9rob\u00e9e appel\u00e9e RAT invers\u00e9. Entreprise de cybers\u00e9curit\u00e9 ThreatMon attribu\u00e9 l&#8217;activit\u00e9 d&#8217;un acteur malveillant suivi comme Copie lat\u00e9rale. SideCopy est un groupe de menaces d&#8217;origine pakistanaise qui partage des chevauchements avec [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":617873,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5462,12848,4175,4168,841,4158,4165,4161,7084,133,525,34519,34074,4157,4159,4171,4170,65,4167,3915,4160,4163,4162,2742,147312,4172,4169,4166,4164],"class_list":["post-617872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-agences","tag-chercheurs","tag-ciblant","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-derobee","tag-des","tag-garde","tag-gouvernementales","tag-indiennes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-porte","tag-reverserat","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/617872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=617872"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/617872\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/617873"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=617872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=617872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=617872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}