{"id":621706,"date":"2023-02-23T10:41:37","date_gmt":"2023-02-23T12:41:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-cluster-de-piratage-clasiopa-ciblant-les-organisations-de-recherche-sur-les-materiaux-en-asie\/"},"modified":"2023-02-23T10:41:38","modified_gmt":"2023-02-23T12:41:38","slug":"nouveau-cluster-de-piratage-clasiopa-ciblant-les-organisations-de-recherche-sur-les-materiaux-en-asie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-cluster-de-piratage-clasiopa-ciblant-les-organisations-de-recherche-sur-les-materiaux-en-asie\/","title":{"rendered":"Nouveau cluster de piratage &#8220;Clasiopa&#8221; ciblant les organisations de recherche sur les mat\u00e9riaux en Asie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ Menace Intel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les organisations de recherche sur les mat\u00e9riaux en Asie ont \u00e9t\u00e9 cibl\u00e9es par un acteur malveillant jusque-l\u00e0 inconnu utilisant un ensemble d&#8217;outils distinct.<\/p>\n<p>Symantec, par Broadcom Software, suit le cluster sous le nom <strong>Clasiopa<\/strong>.  Les origines du groupe de piratage et ses affiliations sont actuellement inconnues, mais il y a des indices qui sugg\u00e8rent que l&#8217;adversaire pourrait avoir des liens avec l&#8217;Inde.<\/p>\n<p>Cela inclut les r\u00e9f\u00e9rences \u00e0 &#8220;SAPTARISHI-ATHARVAN-101&#8221; dans une porte d\u00e9rob\u00e9e personnalis\u00e9e et l&#8217;utilisation du mot de passe &#8220;iloveindea1998^_^&#8221; pour une archive ZIP.<\/p>\n<p>Il vaut la peine de noter que <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Saptarishi\" target=\"_blank\">Saptarishi<\/a>signifiant &#8220;Sept sages&#8221; en sanskrit, fait r\u00e9f\u00e9rence \u00e0 un groupe de voyants qui sont v\u00e9n\u00e9r\u00e9s dans la litt\u00e9rature hindoue. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Atharvan\" target=\"_blank\">Atharvan<\/a> \u00e9tait un ancien pr\u00eatre hindou et est soup\u00e7onn\u00e9 d&#8217;avoir co-\u00e9crit l&#8217;un des quatre <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Vedas\" target=\"_blank\">V\u00e9das<\/a>une collection d&#8217;\u00e9critures religieuses dans l&#8217;hindouisme.<\/p>\n<p>&#8220;Bien que ces d\u00e9tails puissent sugg\u00e9rer que le groupe est bas\u00e9 en Inde, il est \u00e9galement fort probable que les informations aient \u00e9t\u00e9 plac\u00e9es sous de fausses banni\u00e8res, le mot de passe en particulier semblant \u00eatre un indice trop \u00e9vident&#8221;, a d\u00e9clar\u00e9 Symantec dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/clasiopa-materials-research\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>Les moyens exacts d&#8217;acc\u00e8s initial ne sont pas non plus clairs, bien que l&#8217;on soup\u00e7onne que les cyber-incursions profitent des attaques par force brute sur les serveurs connect\u00e9s \u00e0 Internet.<\/p>\n<p>Certaines des principales caract\u00e9ristiques des intrusions impliquent la suppression du moniteur syst\u00e8me (Sysmon) et des journaux d&#8217;\u00e9v\u00e9nements, ainsi que le d\u00e9ploiement de plusieurs portes d\u00e9rob\u00e9es, telles qu&#8217;Atharvan et une version modifi\u00e9e du Lilith RAT open source, pour collecter et exfiltrer des informations sensibles.<\/p>\n<p>Atharvan est en outre capable de contacter un serveur de commande et de contr\u00f4le (C&#038;C) cod\u00e9 en dur pour r\u00e9cup\u00e9rer des fichiers et ex\u00e9cuter des ex\u00e9cutables arbitraires sur l&#8217;h\u00f4te infect\u00e9.<\/p>\n<p>&#8220;Les adresses C&#038;C cod\u00e9es en dur vues dans l&#8217;un des \u00e9chantillons analys\u00e9s \u00e0 ce jour concernaient la r\u00e9gion Amazon AWS Cor\u00e9e du Sud (S\u00e9oul), qui n&#8217;est pas un emplacement courant pour l&#8217;infrastructure C&#038;C&#8221;, a soulign\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>La divulgation intervient un jour apr\u00e8s que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9voil\u00e9 un autre groupe de menaces jusqu&#8217;ici non document\u00e9, connu sous le nom d&#8217;Hydrochasma, qui a \u00e9t\u00e9 observ\u00e9 ciblant des compagnies maritimes et des laboratoires m\u00e9dicaux en Asie.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-hacking-cluster-clasiopa-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 f\u00e9vrier 2023\ue804Ravie LakshmananLogiciels malveillants \/ Menace Intel Les organisations de recherche sur les mat\u00e9riaux en Asie ont \u00e9t\u00e9 cibl\u00e9es par un acteur malveillant jusque-l\u00e0 inconnu utilisant un ensemble d&#8217;outils distinct. Symantec, par Broadcom Software, suit le cluster sous le nom Clasiopa. Les origines du groupe de piratage et ses affiliations sont actuellement inconnues, mais [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":621707,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15442,4175,147819,61951,4168,4158,4165,4161,4157,4159,4171,4170,65,4167,15222,4160,680,4163,4162,12070,5666,1910,4172,4169,60,4166,4164],"class_list":["post-621706","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-asie","tag-ciblant","tag-clasiopa","tag-cluster","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-materiaux","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-organisations","tag-piratage","tag-recherche","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/621706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=621706"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/621706\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/621707"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=621706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=621706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=621706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}