{"id":642838,"date":"2023-03-08T13:58:38","date_gmt":"2023-03-08T15:58:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/sharp-panda-utilise-une-nouvelle-version-de-soul-framework-pour-cibler-les-gouvernements-dasie-du-sud-est\/"},"modified":"2023-03-08T13:58:39","modified_gmt":"2023-03-08T15:58:39","slug":"sharp-panda-utilise-une-nouvelle-version-de-soul-framework-pour-cibler-les-gouvernements-dasie-du-sud-est","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/sharp-panda-utilise-une-nouvelle-version-de-soul-framework-pour-cibler-les-gouvernements-dasie-du-sud-est\/","title":{"rendered":"Sharp Panda utilise une nouvelle version de Soul Framework pour cibler les gouvernements d&#8217;Asie du Sud-Est"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Menace persistante avanc\u00e9e<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des entit\u00e9s gouvernementales de premier plan en Asie du Sud-Est sont la cible d&#8217;une campagne de cyberespionnage men\u00e9e par un acteur mena\u00e7ant chinois connu sous le nom de Sharp Panda depuis la fin de l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>Les intrusions se caract\u00e9risent par l&#8217;utilisation d&#8217;une nouvelle version du framework modulaire Soul, marquant une rupture avec les cha\u00eenes d&#8217;attaque du groupe observ\u00e9es en 2021.<\/p>\n<p>La soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/pandas-with-a-soul-chinese-espionage-attacks-against-southeast-asian-government-entities\/\" target=\"_blank\">a dit<\/a> les activit\u00e9s &#8220;de longue dur\u00e9e&#8221; ont historiquement distingu\u00e9 des pays comme le Vietnam, la Tha\u00eflande et l&#8217;Indon\u00e9sie.  Sharp Panda a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par la soci\u00e9t\u00e9 en juin 2021, le d\u00e9crivant comme une &#8220;op\u00e9ration hautement organis\u00e9e qui a d\u00e9ploy\u00e9 des efforts consid\u00e9rables pour rester sous le radar&#8221;.<\/p>\n<p>Fait int\u00e9ressant, l&#8217;utilisation de la porte d\u00e9rob\u00e9e Soul \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/espionage-campaign-south-east-asia\" target=\"_blank\">d\u00e9taill\u00e9<\/a> par Symantec de Broadcom en octobre 2021 dans le cadre d&#8217;une op\u00e9ration d&#8217;espionnage non attribu\u00e9e ciblant les secteurs de la d\u00e9fense, de la sant\u00e9 et des TIC en Asie du Sud-Est.<\/p>\n<p>Les origines de l&#8217;implant, selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/unraveling-the-evolution-of-the-soul-searcher-malware\" target=\"_blank\">recherche<\/a> publi\u00e9 par Fortinet FortiGuard Labs en f\u00e9vrier 2022, remonte \u00e0 octobre 2017, avec le code malveillant r\u00e9affectant le code de Gh0st RAT et d&#8217;autres outils accessibles au public.<\/p>\n<p>La cha\u00eene d&#8217;attaque d\u00e9taill\u00e9e par Check Point commence par un e-mail de harponnage contenant un document leurre qui exploite le <a rel=\"nofollow noopener\" href=\"https:\/\/www.domaintools.com\/resources\/blog\/an-undersea-royal-road-exploring-malicious-documents-and-associated-malware\/\" target=\"_blank\">route royale<\/a> Un arsenal RTF (Rich Text Format) pour supprimer un t\u00e9l\u00e9chargeur en exploitant l&#8217;une des nombreuses vuln\u00e9rabilit\u00e9s de Microsoft Equation Editor.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678291118_215_Sharp-Panda-utilise-une-nouvelle-version-de-Soul-Framework-pour.png\" alt=\"Cadre Soul Hacker\" border=\"0\" data-original-height=\"268\" data-original-width=\"728\" title=\"Cadre Soul Hacker\"\/><\/div>\n<p>Le t\u00e9l\u00e9chargeur, \u00e0 son tour, est con\u00e7u pour r\u00e9cup\u00e9rer un chargeur connu sous le nom de SoulSearcher \u00e0 partir d&#8217;un serveur de commande et de contr\u00f4le (C&#038;C) g\u00e9olocalis\u00e9 qui ne r\u00e9pond qu&#8217;aux requ\u00eates provenant d&#8217;adresses IP correspondant aux pays cibl\u00e9s.<\/p>\n<p>Le chargeur est alors responsable du t\u00e9l\u00e9chargement, du d\u00e9cryptage et de l&#8217;ex\u00e9cution de la porte d\u00e9rob\u00e9e Soul et de ses autres composants, permettant ainsi \u00e0 l&#8217;adversaire de r\u00e9colter un large \u00e9ventail d&#8217;informations.<\/p>\n<p>&#8220;Le module principal Soul est responsable de la communication avec le serveur C&#038;C et son objectif principal est de recevoir et de charger en m\u00e9moire des modules suppl\u00e9mentaires&#8221;, a d\u00e9clar\u00e9 Check Point.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>&#8220;Il est int\u00e9ressant de noter que la configuration de la porte d\u00e9rob\u00e9e contient une fonction de type&#8221; silence radio &#8220;, o\u00f9 les acteurs peuvent sp\u00e9cifier des heures sp\u00e9cifiques dans une semaine lorsque la porte d\u00e9rob\u00e9e n&#8217;est pas autoris\u00e9e \u00e0 communiquer avec le serveur C&#038;C.&#8221; <\/p>\n<p>Les r\u00e9sultats sont une autre indication du partage d&#8217;outils qui pr\u00e9vaut parmi les groupes chinois de menaces persistantes avanc\u00e9es (APT) pour faciliter la collecte de renseignements.<\/p>\n<p>&#8220;Alors que le framework Soul est utilis\u00e9 depuis au moins 2017, les acteurs de la menace derri\u00e8re lui ont constamment mis \u00e0 jour et affin\u00e9 son architecture et ses capacit\u00e9s&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>Il a en outre not\u00e9 que la campagne est probablement &#8220;organis\u00e9e par des acteurs avanc\u00e9s de la menace soutenus par la Chine, dont les autres outils, capacit\u00e9s et position au sein du r\u00e9seau plus large d&#8217;activit\u00e9s d&#8217;espionnage doivent encore \u00eatre explor\u00e9s&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/sharp-panda-using-new-soul-framework.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 mars 2023\ue804Ravie LakshmananMenace persistante avanc\u00e9e Des entit\u00e9s gouvernementales de premier plan en Asie du Sud-Est sont la cible d&#8217;une campagne de cyberespionnage men\u00e9e par un acteur mena\u00e7ant chinois connu sous le nom de Sharp Panda depuis la fin de l&#8217;ann\u00e9e derni\u00e8re. Les intrusions se caract\u00e9risent par l&#8217;utilisation d&#8217;une nouvelle version du framework modulaire Soul, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":642839,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11338,4168,4158,4165,4161,64861,39961,12508,4157,4159,4171,4170,65,4167,4160,197,4163,4162,31720,185,4172,4169,51758,8396,9258,196,1282,971,4166,4164],"class_list":["post-642838","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cibler","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dasie","tag-framework","tag-gouvernements","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-panda","tag-pour","tag-securite-informatique","tag-securite-internet","tag-sharp","tag-soul","tag-sudest","tag-une","tag-utilise","tag-version","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/642838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=642838"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/642838\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/642839"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=642838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=642838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=642838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}