{"id":640793,"date":"2023-03-07T09:45:37","date_gmt":"2023-03-07T11:45:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-de-la-tribu-transparente-distribuent-caprarat-via-des-applications-de-messagerie-cheval-de-troie\/"},"modified":"2023-03-07T09:45:39","modified_gmt":"2023-03-07T11:45:39","slug":"les-pirates-de-la-tribu-transparente-distribuent-caprarat-via-des-applications-de-messagerie-cheval-de-troie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-de-la-tribu-transparente-distribuent-caprarat-via-des-applications-de-messagerie-cheval-de-troie\/","title":{"rendered":"Les pirates de la tribu transparente distribuent CapraRAT via des applications de messagerie cheval de Troie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Logiciels espions\/cyberespionnage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un groupe de menace persistante avanc\u00e9e (APT) pr\u00e9sum\u00e9 align\u00e9 sur le Pakistan, connu sous le nom de Transparent Tribe, a \u00e9t\u00e9 li\u00e9 \u00e0 une campagne de cyberespionnage en cours ciblant les utilisateurs indiens et pakistanais d&#8217;Android avec une porte d\u00e9rob\u00e9e appel\u00e9e <strong>CapraRAT<\/strong>.<\/p>\n<p>&#8220;Transparent Tribe a distribu\u00e9 la porte d\u00e9rob\u00e9e Android CapraRAT via des applications de messagerie et d&#8217;appel s\u00e9curis\u00e9es prot\u00e9g\u00e9es par des chevaux de Troie sous la marque MeetsApp et MeetUp&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/03\/07\/love-scam-espionage-transparent-tribe-lures-indian-pakistani-officials\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>On estime que pas moins de 150 victimes, probablement \u00e0 tendance militaire ou politique, ont \u00e9t\u00e9 cibl\u00e9es par le logiciel malveillant (<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/12850cc6429c12a958bd67609ff065f00be83c9c585ea14deb8d8b1cb82dc781\" target=\"_blank\">com.meetup.app<\/a>) disponibles au t\u00e9l\u00e9chargement \u00e0 partir de faux sites Web qui se font passer pour les centres de distribution officiels de ces applications.<\/p>\n<p>On soup\u00e7onne que les cibles sont attir\u00e9es par une escroquerie romantique dans laquelle l&#8217;acteur de la menace approche les victimes via une autre plate-forme et les persuade d&#8217;installer les applications contenant des logiciels malveillants sous pr\u00e9texte de messagerie et d&#8217;appels &#8220;s\u00e9curis\u00e9s&#8221;.<\/p>\n<p>Cependant, les applications, en plus d&#8217;offrir la fonctionnalit\u00e9 promise, sont implant\u00e9es avec CapraRAT, une version modifi\u00e9e de l&#8217;AndroRAT open source qui a \u00e9t\u00e9 document\u00e9e pour la premi\u00e8re fois par Trend Micro en f\u00e9vrier 2022 et qui pr\u00e9sente des chevauchements avec un malware Windows connu sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/umbrella.cisco.com\/blog\/cybersecurity-threat-spotlight-crimsonrat-avoslocker-malibot\" target=\"_blank\">CrimsonRAT<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678189537_328_Les-pirates-de-la-tribu-transparente-distribuent-CapraRAT-via-des.png\" alt=\"Porte d\u00e9rob\u00e9e CapraRAT\" border=\"0\" data-original-height=\"609\" data-original-width=\"728\" title=\"Porte d\u00e9rob\u00e9e CapraRAT\"\/><\/div>\n<p>La porte d\u00e9rob\u00e9e est dot\u00e9e d&#8217;un ensemble complet de fonctionnalit\u00e9s qui lui permettent de prendre des captures d&#8217;\u00e9cran et des photos, d&#8217;enregistrer les appels t\u00e9l\u00e9phoniques et l&#8217;audio environnant, et d&#8217;exfiltrer d&#8217;autres informations sensibles.  Il peut \u00e9galement passer des appels, envoyer des SMS et recevoir des commandes pour t\u00e9l\u00e9charger des fichiers.<\/p>\n<p>Cela dit, les utilisateurs doivent \u00e9galement cr\u00e9er un compte en liant leurs num\u00e9ros de t\u00e9l\u00e9phone et en effectuant une \u00e9tape de v\u00e9rification par SMS afin d&#8217;acc\u00e9der aux fonctionnalit\u00e9s de l&#8217;application.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>D\u00e9couvrez les derni\u00e8res tactiques d&#8217;\u00e9vasion et strat\u00e9gies de pr\u00e9vention des logiciels malveillants<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">Pr\u00eat \u00e0 briser les 9 mythes les plus dangereux sur les attaques bas\u00e9es sur des fichiers\u00a0?  Rejoignez notre prochain webinaire et devenez un h\u00e9ros dans la lutte contre les infections du patient z\u00e9ro et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 du jour z\u00e9ro\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>La soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 que la campagne \u00e9tait \u00e9troitement cibl\u00e9e et qu&#8217;elle n&#8217;avait trouv\u00e9 aucune preuve indiquant que les applications \u00e9taient disponibles sur le Google Play Store.<\/p>\n<p>Transparent Tribe, \u00e9galement appel\u00e9 APT36, Operation C-Major et Mythic Leopard, a r\u00e9cemment \u00e9t\u00e9 attribu\u00e9 \u00e0 une autre s\u00e9rie d&#8217;attaques visant des organisations gouvernementales indiennes avec des versions malveillantes d&#8217;une solution d&#8217;authentification \u00e0 deux facteurs appel\u00e9e Kavach.<\/p>\n<p>Les r\u00e9sultats arrivent \u00e9galement des semaines apr\u00e8s que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 ThreatMon a d\u00e9taill\u00e9 une campagne de harponnage men\u00e9e par des acteurs de SideCopy ciblant des entit\u00e9s gouvernementales indiennes dans le but de d\u00e9ployer une version mise \u00e0 jour d&#8217;une porte d\u00e9rob\u00e9e connue sous le nom de ReverseRAT.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/transparent-tribe-hackers-distribute.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 mars 2023\ue804Ravie LakshmananLogiciels espions\/cyberespionnage Un groupe de menace persistante avanc\u00e9e (APT) pr\u00e9sum\u00e9 align\u00e9 sur le Pakistan, connu sous le nom de Transparent Tribe, a \u00e9t\u00e9 li\u00e9 \u00e0 une campagne de cyberespionnage en cours ciblant les utilisateurs indiens et pakistanais d&#8217;Android avec une porte d\u00e9rob\u00e9e appel\u00e9e CapraRAT. &#8220;Transparent Tribe a distribu\u00e9 la porte d\u00e9rob\u00e9e Android [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":640794,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,150451,7968,4168,4158,4165,4161,133,20531,4157,4159,4171,4170,65,4167,6817,4160,4163,4162,4394,4172,4169,13777,35917,8915,4166,4164],"class_list":["post-640793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-caprarat","tag-cheval","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-distribuent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-messagerie","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-transparente","tag-tribu","tag-troie","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/640793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=640793"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/640793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/640794"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=640793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=640793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=640793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}