{"id":646428,"date":"2023-03-10T17:17:40","date_gmt":"2023-03-10T19:17:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-lies-a-la-chine-ciblant-des-appareils-sonicwall-sma-non-corriges-avec-des-logiciels-malveillants\/"},"modified":"2023-03-10T17:17:40","modified_gmt":"2023-03-10T19:17:40","slug":"des-pirates-lies-a-la-chine-ciblant-des-appareils-sonicwall-sma-non-corriges-avec-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-lies-a-la-chine-ciblant-des-appareils-sonicwall-sma-non-corriges-avec-des-logiciels-malveillants\/","title":{"rendered":"Des pirates li\u00e9s \u00e0 la Chine ciblant des appareils SonicWall SMA non corrig\u00e9s avec des logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjaBBs1CM-J-6MSJsPiCbIrmjHWyW0gEsCN3cdC2TPvhkhUkFlmt4BrjPv_th6WpyUBChmH_Ww64r6_R0Jzhs-rxU7AdIXYqDj7RXvLEQWgMGDFfLkaJYT_j5MqSX5KPdEXqFdDZVevV5cbrdTEftOgv8NxV8SRSm-yP5uBDSh0pksMwXjOYHRyB1u0\/s728-e3650\/sonicwall.jpg\" alt=\"Appareils SonicWall SMA avec logiciels malveillants\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Appareils SonicWall SMA avec logiciels malveillants\"\/><\/div>\n<p>Une campagne de piratage suspecte li\u00e9e \u00e0 la Chine a \u00e9t\u00e9 observ\u00e9e ciblant SonicWall non corrig\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonicwall.com\/products\/remote-access\/secure-mobile-access-100-series\/\" target=\"_blank\">Appliances Secure Mobile Access (SMA) 100<\/a> pour supprimer les logiciels malveillants et \u00e9tablir une persistance \u00e0 long terme.<\/p>\n<p>&#8220;Le logiciel malveillant a des fonctionnalit\u00e9s pour voler les informations d&#8217;identification des utilisateurs, fournir un acc\u00e8s au shell et persister gr\u00e2ce aux mises \u00e0 niveau du micrologiciel&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Mandiant. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/suspected-chinese-persist-sonicwall\" target=\"_blank\">a dit<\/a> dans un rapport technique publi\u00e9 cette semaine.<\/p>\n<p>La soci\u00e9t\u00e9 de r\u00e9ponse aux incidents et de renseignement sur les menaces appartenant \u00e0 Google suit l&#8217;activit\u00e9 sous son surnom non cat\u00e9goris\u00e9 <strong>UNC4540<\/strong>.<\/p>\n<p>Le malware &#8211; une collection de scripts bash et un seul binaire ELF identifi\u00e9 comme une porte d\u00e9rob\u00e9e TinyShell &#8211; est con\u00e7u pour accorder \u00e0 l&#8217;attaquant un acc\u00e8s privil\u00e9gi\u00e9 aux appareils SonicWall.<\/p>\n<p>L&#8217;objectif global derri\u00e8re l&#8217;ensemble d&#8217;outils personnalis\u00e9s semble \u00eatre le vol d&#8217;informations d&#8217;identification, le logiciel malveillant permettant \u00e0 l&#8217;adversaire de siphonner les informations d&#8217;identification hach\u00e9es de mani\u00e8re cryptographique de tous les utilisateurs connect\u00e9s.  Il fournit en outre un acc\u00e8s shell au p\u00e9riph\u00e9rique compromis.<\/p>\n<p>Mandiant a \u00e9galement mis en avant la compr\u00e9hension approfondie de l&#8217;attaquant du logiciel de l&#8217;appareil ainsi que sa capacit\u00e9 \u00e0 d\u00e9velopper des logiciels malveillants sur mesure capables d&#8217;assurer la persistance des mises \u00e0 jour du micrologiciel et de maintenir un pied sur le r\u00e9seau.<\/p>\n<p>Le vecteur d&#8217;intrusion initial exact utilis\u00e9 dans l&#8217;attaque est inconnu, et on soup\u00e7onne que le logiciel malveillant a probablement \u00e9t\u00e9 d\u00e9ploy\u00e9 sur les appareils, dans certains cas d\u00e8s 2021, en profitant de failles de s\u00e9curit\u00e9 connues.<\/p>\n<p>Co\u00efncidant avec la divulgation, SonicWall a <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonicwall.com\/en-us\/2023\/03\/new-sma-release-updates-openssl-library-includes-key-security-features\/\" target=\"_blank\">mises \u00e0 jour publi\u00e9es<\/a> (version 10.2.1.7) qui s&#8217;accompagnent de nouvelles am\u00e9liorations de s\u00e9curit\u00e9 telles que la surveillance de l&#8217;int\u00e9grit\u00e9 des fichiers (FIM) et l&#8217;identification des processus anormaux.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Le d\u00e9veloppement intervient pr\u00e8s de deux mois apr\u00e8s qu&#8217;un autre acteur de la menace li\u00e9 \u00e0 la Chine a \u00e9t\u00e9 d\u00e9couvert en train d&#8217;exploiter une vuln\u00e9rabilit\u00e9 d\u00e9sormais corrig\u00e9e dans Fortinet FortiOS SSL-VPN en tant qu&#8217;attaques zero-day ciblant une entit\u00e9 gouvernementale europ\u00e9enne et un fournisseur de services g\u00e9r\u00e9s (MSP) situ\u00e9s en Afrique. .<\/p>\n<p>&#8220;Ces derni\u00e8res ann\u00e9es, les attaquants chinois ont d\u00e9ploy\u00e9 plusieurs exploits et logiciels malveillants de type &#8220;zero-day&#8221; pour une vari\u00e9t\u00e9 d&#8217;appliances r\u00e9seau connect\u00e9es \u00e0 Internet comme voie d&#8217;intrusion compl\u00e8te dans l&#8217;entreprise&#8221;, a d\u00e9clar\u00e9 Mandiant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/china-linked-hackers-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Cybermenace Une campagne de piratage suspecte li\u00e9e \u00e0 la Chine a \u00e9t\u00e9 observ\u00e9e ciblant SonicWall non corrig\u00e9 Appliances Secure Mobile Access (SMA) 100 pour supprimer les logiciels malveillants et \u00e9tablir une persistance \u00e0 long terme. &#8220;Le logiciel malveillant a des fonctionnalit\u00e9s pour voler les informations d&#8217;identification des utilisateurs, fournir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8737,84,109,4175,4168,8543,4158,4165,4161,133,4157,4159,4171,4170,11272,4167,4589,4590,4160,4163,4162,4394,4172,4169,11199,39225,4166,4164],"class_list":["post-646428","post","type-post","status-publish","format-standard","hentry","category-technologie","tag-appareils","tag-avec","tag-chine","tag-ciblant","tag-comment-pirater","tag-corriges","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lies","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-sma","tag-sonicwall","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/646428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=646428"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/646428\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=646428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=646428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=646428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}