{"id":639634,"date":"2023-03-06T15:54:00","date_gmt":"2023-03-06T17:54:00","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-hiatusrat-cible-les-routeurs-de-qualite-professionnelle-pour-espionner-secretement-les-victimes\/"},"modified":"2023-03-06T15:54:02","modified_gmt":"2023-03-06T17:54:02","slug":"le-nouveau-logiciel-malveillant-hiatusrat-cible-les-routeurs-de-qualite-professionnelle-pour-espionner-secretement-les-victimes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-logiciel-malveillant-hiatusrat-cible-les-routeurs-de-qualite-professionnelle-pour-espionner-secretement-les-victimes\/","title":{"rendered":"Le nouveau logiciel malveillant HiatusRAT cible les routeurs de qualit\u00e9 professionnelle pour espionner secr\u00e8tement les victimes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un logiciel malveillant complexe in\u00e9dit cible les routeurs professionnels pour espionner secr\u00e8tement les victimes en Am\u00e9rique latine, en Europe et en Am\u00e9rique du Nord au moins depuis juillet 2022.<\/p>\n<p>La campagne insaisissable, surnomm\u00e9e <strong>Hiatus<\/strong> par Lumen Black Lotus Labs, s&#8217;est av\u00e9r\u00e9 d\u00e9ployer deux binaires malveillants, un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 HiatusRAT et un <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20230216210400\/https:\/www.git2get.com\/t\/5rXQChMtk97h\" target=\"_blank\">variante de tcpdump<\/a> qui permet de capturer la capture de paquets sur le p\u00e9riph\u00e9rique cible.<\/p>\n<p>&#8220;Une fois qu&#8217;un syst\u00e8me cibl\u00e9 est infect\u00e9, HiatusRAT permet \u00e0 l&#8217;acteur de la menace d&#8217;interagir \u00e0 distance avec le syst\u00e8me, et il utilise des fonctionnalit\u00e9s pr\u00e9d\u00e9finies [&#8230;] pour convertir la machine compromise en un proxy secret pour l&#8217;auteur de la menace&#8221;, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/new-hiatusrat-router-malware-covertly-spies-on-victims\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Le binaire de capture de paquets permet \u00e0 l&#8217;acteur de surveiller le trafic du routeur sur les ports associ\u00e9s aux communications de courrier \u00e9lectronique et de transfert de fichiers.&#8221;<\/p>\n<p>Le groupe de menaces cible principalement les mod\u00e8les de routeur DrayTek Vigor en fin de vie (EoL) 2960 et 3900, avec environ 100 appareils expos\u00e9s \u00e0 Internet compromis \u00e0 la mi-f\u00e9vrier 2023. Certains des secteurs verticaux de l&#8217;industrie touch\u00e9s comprennent les produits pharmaceutiques, les services informatiques\/le conseil les entreprises et les administrations municipales, entre autres.<\/p>\n<p>Fait int\u00e9ressant, cela ne repr\u00e9sente qu&#8217;une petite fraction des 4 100 routeurs DrayTek 2960 et 3900 accessibles au public sur Internet, ce qui soul\u00e8ve la possibilit\u00e9 que &#8220;l&#8217;acteur de la menace maintienne intentionnellement une empreinte minimale pour limiter son exposition&#8221;.<\/p>\n<p>\u00c9tant donn\u00e9 que les appareils concern\u00e9s sont des routeurs \u00e0 large bande passante pouvant prendre en charge simultan\u00e9ment des centaines de connexions VPN, on soup\u00e7onne que l&#8217;objectif est d&#8217;espionner des cibles et d&#8217;\u00e9tablir un r\u00e9seau proxy furtif.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678125240_5_Le-nouveau-logiciel-malveillant-HiatusRAT-cible-les-routeurs-de-qualite.png\" alt=\"Logiciel malveillant de piratage de routeur HiatusRAT\" border=\"0\" data-original-height=\"546\" data-original-width=\"728\" title=\"Logiciel malveillant de piratage de routeur HiatusRAT\"\/><\/div>\n<p>&#8220;Ces appareils vivent g\u00e9n\u00e9ralement en dehors du p\u00e9rim\u00e8tre de s\u00e9curit\u00e9 traditionnel, ce qui signifie qu&#8217;ils ne sont g\u00e9n\u00e9ralement pas surveill\u00e9s ou mis \u00e0 jour&#8221;, a d\u00e9clar\u00e9 Mark Dehus, directeur des renseignements sur les menaces pour Lumen Black Lotus Labs.  &#8220;Cela aide l&#8217;acteur \u00e0 \u00e9tablir et \u00e0 maintenir une persistance \u00e0 long terme sans d\u00e9tection.&#8221;<\/p>\n<p>Le vecteur d&#8217;acc\u00e8s initial exact utilis\u00e9 dans les attaques est inconnu, mais une violation r\u00e9ussie est suivie du d\u00e9ploiement d&#8217;un script bash qui t\u00e9l\u00e9charge et ex\u00e9cute HiatusRAT et un binaire de capture de paquets.<\/p>\n<p>HiatusRAT est riche en fonctionnalit\u00e9s et peut collecter des informations sur le routeur, ex\u00e9cuter des processus et contacter un serveur distant pour r\u00e9cup\u00e9rer des fichiers ou ex\u00e9cuter des commandes arbitraires.  Il est \u00e9galement capable de transmettre par proxy le trafic de commande et de contr\u00f4le (C2) via le routeur.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>D\u00e9couvrez les derni\u00e8res tactiques d&#8217;\u00e9vasion et strat\u00e9gies de pr\u00e9vention des logiciels malveillants<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">Pr\u00eat \u00e0 briser les 9 mythes les plus dangereux sur les attaques bas\u00e9es sur des fichiers\u00a0?  Rejoignez notre prochain webinaire et devenez un h\u00e9ros dans la lutte contre les infections du patient z\u00e9ro et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 du jour z\u00e9ro\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>L&#8217;utilisation de routeurs compromis comme infrastructure proxy est probablement une tentative d&#8217;obscurcir les op\u00e9rations C2, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>Les r\u00e9sultats surviennent plus de six mois apr\u00e8s que Lumen Black Lotus Labs a \u00e9galement fait la lumi\u00e8re sur une campagne de logiciels malveillants sans rapport avec les routeurs qui utilisait un nouveau cheval de Troie appel\u00e9 ZuoRAT.<\/p>\n<p>&#8220;La d\u00e9couverte de Hiatus confirme que les acteurs continuent \u00e0 poursuivre l&#8217;exploitation du routeur&#8221;, a d\u00e9clar\u00e9 Dehus.  &#8220;Ces campagnes d\u00e9montrent la n\u00e9cessit\u00e9 de s\u00e9curiser l&#8217;\u00e9cosyst\u00e8me des routeurs, et les routeurs doivent \u00eatre r\u00e9guli\u00e8rement surveill\u00e9s, red\u00e9marr\u00e9s et mis \u00e0 jour, tandis que les appareils en fin de vie doivent \u00eatre remplac\u00e9s.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-hiatusrat-malware-targets-business.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Logiciels malveillants Un logiciel malveillant complexe in\u00e9dit cible les routeurs professionnels pour espionner secr\u00e8tement les victimes en Am\u00e9rique latine, en Europe et en Am\u00e9rique du Nord au moins depuis juillet 2022. La campagne insaisissable, surnomm\u00e9e Hiatus par Lumen Black Lotus Labs, s&#8217;est av\u00e9r\u00e9 d\u00e9ployer deux binaires malveillants, un cheval [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":639635,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[7087,4168,4158,4165,4161,36098,150297,4157,4159,4171,4170,65,6816,4167,7733,4160,680,4163,4162,185,23849,6315,29603,6244,4172,4169,1884,4166,4164],"class_list":["post-639634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-espionner","tag-hiatusrat","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-professionnelle","tag-qualite","tag-routeurs","tag-secretement","tag-securite-informatique","tag-securite-internet","tag-victimes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/639634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=639634"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/639634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/639635"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=639634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=639634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=639634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}