{"id":620637,"date":"2023-02-22T19:21:36","date_gmt":"2023-02-22T21:21:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/hydrochasma-un-nouvel-acteur-menacant-cible-les-compagnies-maritimes-et-les-laboratoires-medicaux-en-asie\/"},"modified":"2023-02-22T19:21:37","modified_gmt":"2023-02-22T21:21:37","slug":"hydrochasma-un-nouvel-acteur-menacant-cible-les-compagnies-maritimes-et-les-laboratoires-medicaux-en-asie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/hydrochasma-un-nouvel-acteur-menacant-cible-les-compagnies-maritimes-et-les-laboratoires-medicaux-en-asie\/","title":{"rendered":"Hydrochasma\u00a0: un nouvel acteur mena\u00e7ant cible les compagnies maritimes et les laboratoires m\u00e9dicaux en Asie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyber \u200b\u200bespionnage \/ cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les compagnies maritimes et les laboratoires m\u00e9dicaux en Asie ont fait l&#8217;objet d&#8217;une campagne d&#8217;espionnage pr\u00e9sum\u00e9e men\u00e9e par un acteur mena\u00e7ant jamais vu auparavant surnomm\u00e9 <b>Hydrochasma<\/b>.<\/p>\n<p>L&#8217;activit\u00e9, qui se poursuit depuis octobre 2022, &#8220;s&#8217;appuie exclusivement sur des outils accessibles au public et vivant hors de la terre&#8221;, Symantec, de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/hydrochasma-asia-medical-shipping-intelligence-gathering\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Il n&#8217;y a pas encore de preuves disponibles pour d\u00e9terminer son origine ou son affiliation avec des acteurs de la menace connus, mais la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 que le groupe pourrait s&#8217;int\u00e9resser aux secteurs verticaux de l&#8217;industrie impliqu\u00e9s dans les traitements ou les vaccins li\u00e9s au COVID-19.<\/p>\n<p>Les aspects les plus remarquables de la campagne sont l&#8217;absence d&#8217;exfiltration de donn\u00e9es et de logiciels malveillants personnalis\u00e9s, l&#8217;acteur mena\u00e7ant utilisant des outils open source pour la collecte de renseignements.  En utilisant des outils d\u00e9j\u00e0 disponibles, le but, semble-t-il, est non seulement de brouiller les efforts d&#8217;attribution, mais aussi de rendre les attaques plus furtives.<\/p>\n<p>Le d\u00e9but de la cha\u00eene d&#8217;infection est tr\u00e8s probablement un message de phishing contenant un document leurre sur le th\u00e8me du CV qui, une fois lanc\u00e9, accorde un acc\u00e8s initial \u00e0 la machine.<\/p>\n<p>\u00c0 partir de l\u00e0, les attaquants ont \u00e9t\u00e9 observ\u00e9s en train de d\u00e9ployer une multitude d&#8217;outils tels que Fast Reverse Proxy (<a rel=\"nofollow noopener\" href=\"https:\/\/gofrp.org\/en\/\" target=\"_blank\">PRF<\/a>), Meterpreter, Cobalt Strike Beacon, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ZarvisD\/fscan\" target=\"_blank\">Fscan<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/QAX-A-Team\/BrowserGhost\" target=\"_blank\">NavigateurGhost<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ginuerzh\/gost\" target=\"_blank\">Goust<\/a> Procuration.<\/p>\n<p>&#8220;Les outils d\u00e9ploy\u00e9s par Hydrochasma indiquent un d\u00e9sir d&#8217;obtenir un acc\u00e8s persistant et furtif aux machines des victimes, ainsi qu&#8217;un effort pour augmenter les privil\u00e8ges et se propager lat\u00e9ralement sur les r\u00e9seaux des victimes&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>L&#8217;abus de FRP par des groupes de piratage est bien document\u00e9.  En octobre 2021, Positive Technologies a r\u00e9v\u00e9l\u00e9 des attaques mont\u00e9es par ChamelGang qui impliquaient l&#8217;utilisation de l&#8217;outil pour contr\u00f4ler les h\u00f4tes compromis.<\/p>\n<p>Puis en septembre dernier, AhnLab Security Emergency Response Center (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/38156\/\" target=\"_blank\">d\u00e9couvert<\/a> attaques ciblant des entreprises sud-cor\u00e9ennes qui ont utilis\u00e9 FRP pour \u00e9tablir un acc\u00e8s \u00e0 distance \u00e0 partir de serveurs d\u00e9j\u00e0 compromis afin de dissimuler les origines de l&#8217;adversaire.<\/p>\n<p>Hydrochasma n&#8217;est pas le seul acteur mena\u00e7ant ces derniers mois \u00e0 avoir compl\u00e8tement \u00e9vit\u00e9 les logiciels malveillants sur mesure.  Cela inclut un groupe de cybercriminalit\u00e9 surnomm\u00e9 OPERA1ER (alias Bluebottle) qui utilise largement des outils \u00e0 double usage et des logiciels malveillants de base dans des intrusions visant les pays francophones d&#8217;Afrique.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/hydrochasma-new-threat-actor-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 f\u00e9vrier 2023\ue804Ravie LakshmananCyber \u200b\u200bespionnage \/ cyberattaque Les compagnies maritimes et les laboratoires m\u00e9dicaux en Asie ont fait l&#8217;objet d&#8217;une campagne d&#8217;espionnage pr\u00e9sum\u00e9e men\u00e9e par un acteur mena\u00e7ant jamais vu auparavant surnomm\u00e9 Hydrochasma. L&#8217;activit\u00e9, qui se poursuit depuis octobre 2022, &#8220;s&#8217;appuie exclusivement sur des outils accessibles au public et vivant hors de la terre&#8221;, Symantec, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":620638,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2128,15442,7087,4168,6993,4158,4165,4161,147681,4157,4159,4171,4170,23688,65,4167,12954,21707,3499,4160,716,4163,4162,4172,4169,4166,4164],"class_list":["post-620637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acteur","tag-asie","tag-cible","tag-comment-pirater","tag-compagnies","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-hydrochasma","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-laboratoires","tag-les","tag-logiciel-malveillant-de-ransomware","tag-maritimes","tag-medicaux","tag-menacant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvel","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/620637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=620637"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/620637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/620638"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=620637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=620637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=620637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}