{"id":644391,"date":"2023-03-09T13:06:36","date_gmt":"2023-03-09T15:06:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/icefire-ransomware-exploite-ibm-aspera-faspex-pour-attaquer-les-reseaux-dentreprise-sous-linux\/"},"modified":"2023-03-09T13:06:38","modified_gmt":"2023-03-09T15:06:38","slug":"icefire-ransomware-exploite-ibm-aspera-faspex-pour-attaquer-les-reseaux-dentreprise-sous-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/icefire-ransomware-exploite-ibm-aspera-faspex-pour-attaquer-les-reseaux-dentreprise-sous-linux\/","title":{"rendered":"IceFire Ransomware exploite IBM Aspera Faspex pour attaquer les r\u00e9seaux d&#8217;entreprise sous Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ S\u00e9curit\u00e9 des terminaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une souche de ransomware bas\u00e9e sur Windows connue sous le nom d&#8217;IceFire a \u00e9largi son champ d&#8217;action pour cibler les r\u00e9seaux d&#8217;entreprise Linux appartenant \u00e0 plusieurs organisations du secteur des m\u00e9dias et du divertissement \u00e0 travers le monde.<\/p>\n<p>Les intrusions impliquent l&#8217;exploitation d&#8217;une vuln\u00e9rabilit\u00e9 de d\u00e9s\u00e9rialisation r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans le logiciel de partage de fichiers IBM Aspera Faspex (CVE-2022-47986, score CVSS\u00a0: 9,8), selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne.<\/p>\n<p>&#8220;Ce changement strat\u00e9gique est une \u00e9tape importante qui les aligne avec <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/conti-group-targets-esxi-hypervisors-with-its-linux-variant.html\" target=\"_blank\">autre<\/a> groupes de ran\u00e7ongiciels qui ciblent \u00e9galement les syst\u00e8mes Linux \u00bb, a d\u00e9clar\u00e9 Alex Delamotte, chercheur principal sur les menaces chez SentinelOne, <a rel=\"nofollow noopener\" href=\"https:\/\/s1.ai\/IceFire\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>La majorit\u00e9 des attaques observ\u00e9es par SentinelOne ont \u00e9t\u00e9 dirig\u00e9es contre des entreprises situ\u00e9es en Turquie, en Iran, au Pakistan et aux \u00c9mirats arabes unis, des pays qui ne sont g\u00e9n\u00e9ralement pas cibl\u00e9s par des \u00e9quipes organis\u00e9es de ran\u00e7ongiciels.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/anthology\/icefire\/\" target=\"_blank\">Feu de glace<\/a> a \u00e9t\u00e9 d\u00e9tect\u00e9 pour la premi\u00e8re fois en mars 2022 par le <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1503484073406345224\" target=\"_blank\">MalwareHunter\u00c9quipe<\/a>mais ce n&#8217;est qu&#8217;en ao\u00fbt 2022 que des victimes ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/ransomware-statistics\" target=\"_blank\">m\u00e9diatis\u00e9<\/a> via son site de fuite sur le dark web, selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.guidepointsecurity.com\/blog\/grit-ransomware-report-august-2022\/\" target=\"_blank\">S\u00e9curit\u00e9 GuidePoint<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2022\/09\/ransomware-review-august-2022\" target=\"_blank\">Malwarebytes<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/newsroom.nccgroup.com\/news\/ncc-group-monthly-threat-pulse-august-2022-454476\" target=\"_blank\">Groupe CNC<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEh1VahNSEj_YqCyCzc-4qNtAdAEEBn8hlslbdbDI2pmMp7Q4NyvyXXJ4AnLhH-eg2oaBj-Lo0KybXoul7ssM7KLhW99ljaxe_maS5LN0eb4DlDFya6zQCuW7LWnktaDJuCAvKWDg7qPPD9PqLmq3qGpKxxb2AiG35cLfQgeY3r5pyC75xrISuC7-omR\/s728-e3650\/linux-ransomware.png\" alt=\"IceFire Ransomware\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\" title=\"IceFire Ransomware\"\/><\/div>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/e9cc7fdfa3cf40ff9c3db0248a79f4817b170f2660aa2b2ed6c551eae1c38e0b\" target=\"_blank\">binaire ran\u00e7ongiciel<\/a> ciblant Linux est un fichier ELF 64 bits de 2,18 Mo install\u00e9 sur les h\u00f4tes CentOS ex\u00e9cutant une version vuln\u00e9rable du logiciel de serveur de fichiers IBM Aspera Faspex.<\/p>\n<p>Il est \u00e9galement capable d&#8217;\u00e9viter de crypter certains chemins afin que la machine infect\u00e9e continue \u00e0 \u00eatre op\u00e9rationnelle.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>&#8220;Par rapport \u00e0 Windows, il est plus difficile de d\u00e9ployer des ran\u00e7ongiciels contre Linux, en particulier \u00e0 grande \u00e9chelle&#8221;, a d\u00e9clar\u00e9 Delamotte.  &#8220;De nombreux syst\u00e8mes Linux sont des serveurs\u00a0: les vecteurs d&#8217;infection typiques comme le phishing ou le t\u00e9l\u00e9chargement intempestif sont moins efficaces. Pour surmonter cela, les acteurs se tournent vers l&#8217;exploitation des vuln\u00e9rabilit\u00e9s des applications.&#8221;<\/p>\n<p>Le d\u00e9veloppement intervient alors que Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/emerging-lockbit-campaign\" target=\"_blank\">divulgu\u00e9<\/a> une nouvelle campagne de ran\u00e7ongiciel LockBit utilisant un &#8220;artisanat \u00e9vasif&#8221; pour \u00e9viter la d\u00e9tection via des conteneurs .IMG qui contournent les protections Mark of The Web (MotW).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/icefire-linux-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 mars 2023\ue804Ravie LakshmananLinux \/ S\u00e9curit\u00e9 des terminaux Une souche de ransomware bas\u00e9e sur Windows connue sous le nom d&#8217;IceFire a \u00e9largi son champ d&#8217;action pour cibler les r\u00e9seaux d&#8217;entreprise Linux appartenant \u00e0 plusieurs organisations du secteur des m\u00e9dias et du divertissement \u00e0 travers le monde. Les intrusions impliquent l&#8217;exploitation d&#8217;une vuln\u00e9rabilit\u00e9 de d\u00e9s\u00e9rialisation r\u00e9cemment [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":644392,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[150974,8626,4168,4158,4165,4161,3482,7727,150975,64646,150973,4157,4159,4171,4170,65,18088,4167,4160,4163,4162,185,4392,1769,4172,4169,367,4166,4164],"class_list":["post-644391","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aspera","tag-attaquer","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dentreprise","tag-exploite","tag-faspex","tag-ibm","tag-icefire","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-ransomware","tag-reseaux","tag-securite-informatique","tag-securite-internet","tag-sous","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644391","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=644391"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644391\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/644392"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=644391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=644391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=644391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}