{"id":654063,"date":"2023-03-15T12:40:40","date_gmt":"2023-03-15T14:40:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/yorotrooper-vole-des-informations-didentification-et-des-informations-aupres-dorganisations-gouvernementales-et-energetiques\/"},"modified":"2023-03-15T12:40:41","modified_gmt":"2023-03-15T14:40:41","slug":"yorotrooper-vole-des-informations-didentification-et-des-informations-aupres-dorganisations-gouvernementales-et-energetiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/yorotrooper-vole-des-informations-didentification-et-des-informations-aupres-dorganisations-gouvernementales-et-energetiques\/","title":{"rendered":"YoroTrooper vole des informations d&#8217;identification et des informations aupr\u00e8s d&#8217;organisations gouvernementales et \u00e9nerg\u00e9tiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberespionnage \/ S\u00e9curit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un acteur mena\u00e7ant auparavant sans papiers surnomm\u00e9 <strong>Yoro Trooper<\/strong> cible des organisations gouvernementales, \u00e9nerg\u00e9tiques et internationales \u00e0 travers l&#8217;Europe dans le cadre d&#8217;une campagne de cyberespionnage active depuis au moins juin 2022.<\/p>\n<p>&#8220;Les informations vol\u00e9es lors de compromissions r\u00e9ussies incluent les informations d&#8217;identification de plusieurs applications, les historiques de navigateur et les cookies, les informations syst\u00e8me et les captures d&#8217;\u00e9cran&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Cisco Talos, Asheer Malhotra et Vitor Ventura. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/yorotrooper-espionage-campaign-cis-turkey-europe\/\" target=\"_blank\">a dit<\/a> dans une analyse de mardi.<\/p>\n<p>Les principaux pays cibl\u00e9s sont l&#8217;Azerba\u00efdjan, le Tadjikistan, le Kirghizistan, le Turkm\u00e9nistan et d&#8217;autres pays de la Communaut\u00e9 des \u00c9tats ind\u00e9pendants (CEI).<\/p>\n<p>On pense que l&#8217;acteur de la menace est russophone en raison des sch\u00e9mas de victimologie et de la pr\u00e9sence d&#8217;extraits cyrilliques dans certains des implants.<\/p>\n<p>Cela dit, il a \u00e9t\u00e9 constat\u00e9 que l&#8217;ensemble d&#8217;intrusion YoroTroper pr\u00e9sente des chevauchements tactiques avec le <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/poetrat-update\/\" target=\"_blank\">L&#8217;\u00e9quipe PoetRAT<\/a> qui a \u00e9t\u00e9 document\u00e9 en 2020 comme tirant parti d&#8217;app\u00e2ts sur le th\u00e8me des coronavirus pour frapper les secteurs du gouvernement et de l&#8217;\u00e9nergie en Azerba\u00efdjan.<\/p>\n<p>Les objectifs de collecte de donn\u00e9es de YoroTrooper sont r\u00e9alis\u00e9s gr\u00e2ce \u00e0 une combinaison de logiciels malveillants voleurs de produits de base et open source tels que <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/ave-maria-and-the-chambers-of-warzone-rat\" target=\"_blank\">Av\u00e9 Maria<\/a> (alias Warzone RAT), LodaRAT, Meterpreter et <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/FallenAstaroth\/stink\" target=\"_blank\">Puer<\/a>les cha\u00eenes d&#8217;infection utilisant des fichiers de raccourcis malveillants (LNK) et des documents leurres envelopp\u00e9s dans des archives ZIP ou RAR qui se propagent par harponnage.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678891240_529_YoroTrooper-vole-des-informations-didentification-et-des-informations-aupres-dorganisations.png\" alt=\"Yoro Trooper\" border=\"0\" data-original-height=\"436\" data-original-width=\"728\" title=\"Yoro Trooper\"\/><\/div>\n<p>Les fichiers LNK fonctionnent comme de simples t\u00e9l\u00e9chargeurs pour ex\u00e9cuter un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/HTML_Application\" target=\"_blank\">Fichier HTA<\/a> r\u00e9cup\u00e9r\u00e9 \u00e0 partir d&#8217;un serveur distant, qui est ensuite utilis\u00e9 pour afficher un document PDF leurre, tout en lan\u00e7ant furtivement un compte-gouttes pour fournir un voleur personnalis\u00e9 qui utilise Telegram comme canal d&#8217;exfiltration.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>L&#8217;utilisation de LodaRAT est remarquable car elle indique que le logiciel malveillant est utilis\u00e9 par plusieurs op\u00e9rateurs malgr\u00e9 son attribution \u00e0 un autre groupe appel\u00e9 Kasablanka, qui a \u00e9galement \u00e9t\u00e9 observ\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/ti.qianxin.com\/blog\/articles\/Kasablanka-Group-Probably-Conducted-Compaigns-Targeting-Russia\/\" target=\"_blank\">distribuer l&#8217;Ave Maria<\/a> dans les r\u00e9centes campagnes ciblant la Russie.<\/p>\n<p>D&#8217;autres outils auxiliaires d\u00e9ploy\u00e9s par YoroTrooper consistent en des shells invers\u00e9s et un enregistreur de frappe personnalis\u00e9 bas\u00e9 sur C qui est capable d&#8217;enregistrer les frappes au clavier et de les enregistrer dans un fichier sur le disque.<\/p>\n<p>&#8220;Il convient de noter que si cette campagne a commenc\u00e9 avec la distribution de logiciels malveillants de base tels que Ave Maria et LodaRAT, elle a consid\u00e9rablement \u00e9volu\u00e9 pour inclure des logiciels malveillants bas\u00e9s sur Python&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Cela met en \u00e9vidence une augmentation des efforts d\u00e9ploy\u00e9s par l&#8217;acteur de la menace, probablement d\u00e9riv\u00e9s d&#8217;infractions r\u00e9ussies au cours de la campagne.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/yorotrooper-stealing-credentials-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 mars 2023\ue804Ravie LakshmananCyberespionnage \/ S\u00e9curit\u00e9 des donn\u00e9es Un acteur mena\u00e7ant auparavant sans papiers surnomm\u00e9 Yoro Trooper cible des organisations gouvernementales, \u00e9nerg\u00e9tiques et internationales \u00e0 travers l&#8217;Europe dans le cadre d&#8217;une campagne de cyberespionnage active depuis au moins juin 2022. &#8220;Les informations vol\u00e9es lors de compromissions r\u00e9ussies incluent les informations d&#8217;identification de plusieurs applications, les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":654064,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1073,4168,4158,4165,4161,133,71695,50439,2058,34519,492,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,4166,1661,4164,152110],"class_list":["post-654063","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aupres","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-didentification","tag-dorganisations","tag-energetiques","tag-gouvernementales","tag-informations","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vole","tag-vulnerabilite-logicielle","tag-yorotrooper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/654063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=654063"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/654063\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/654064"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=654063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=654063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=654063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}