{"id":65984,"date":"2022-04-01T11:47:55","date_gmt":"2022-04-01T13:47:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-malware-wiper-russe-responsable-de-la-recente-cyberattaque-sur-les-modems-viasat-ka-sat\/"},"modified":"2022-04-01T11:48:27","modified_gmt":"2022-04-01T13:48:27","slug":"le-malware-wiper-russe-responsable-de-la-recente-cyberattaque-sur-les-modems-viasat-ka-sat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-malware-wiper-russe-responsable-de-la-recente-cyberattaque-sur-les-modems-viasat-ka-sat\/","title":{"rendered":"Le malware Wiper russe responsable de la r\u00e9cente cyberattaque sur les modems Viasat KA-SAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La cyberattaque visant Viasat qui a temporairement mis hors ligne les modems KA-SAT le 24 f\u00e9vrier 2022, le jour m\u00eame o\u00f9 les forces militaires russes ont envahi l&#8217;Ukraine, aurait \u00e9t\u00e9 la cons\u00e9quence d&#8217;un logiciel malveillant d&#8217;essuie-glace, selon le <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/acidrain-a-modem-wiper-rains-down-on-europe\/\" target=\"_blank\">derni\u00e8res recherches<\/a> de SentinelOne.<\/p>\n<p>Les conclusions interviennent alors que la soci\u00e9t\u00e9 de t\u00e9l\u00e9communications am\u00e9ricaine a r\u00e9v\u00e9l\u00e9 qu&#8217;elle \u00e9tait la cible d&#8217;une \u00ab\u00a0cyberattaque multiforme et d\u00e9lib\u00e9r\u00e9e\u00a0\u00bb contre son r\u00e9seau KA-SAT, le reliant \u00e0 une \u00ab\u00a0intrusion de r\u00e9seau au sol par un attaquant exploitant une mauvaise configuration dans un appareil VPN pour gagner acc\u00e8s \u00e0 distance au segment de gestion de confiance du r\u00e9seau KA-SAT.&#8221;<\/p>\n<p>Apr\u00e8s avoir obtenu l&#8217;acc\u00e8s, l&#8217;adversaire a \u00e9mis des &#8220;commandes destructrices&#8221; sur des dizaines de milliers de modems appartenant au service haut d\u00e9bit par satellite qui &#8220;ont \u00e9cras\u00e9 les donn\u00e9es cl\u00e9s dans la m\u00e9moire flash des modems, rendant les modems incapables d&#8217;acc\u00e9der au r\u00e9seau, mais pas d\u00e9finitivement inutilisables&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Mais SentinelOne a d\u00e9clar\u00e9 avoir d\u00e9couvert un nouveau logiciel malveillant le 15 mars qui jette un nouvel \u00e9clairage sur l&#8217;ensemble de l&#8217;incident &#8211; un compromis de la cha\u00eene d&#8217;approvisionnement du m\u00e9canisme de gestion KA-SAT pour fournir l&#8217;essuie-glace, surnomm\u00e9 <strong>Pluie acide<\/strong>aux modems et aux routeurs et obtenir une perturbation \u00e9volutive.<\/p>\n<p>AcidRain est con\u00e7u comme un ex\u00e9cutable MIPS ELF 32 bits qui &#8220;effectue un nettoyage en profondeur du syst\u00e8me de fichiers et de divers fichiers de p\u00e9riph\u00e9riques de stockage connus&#8221;, ont d\u00e9clar\u00e9 les chercheurs Juan Andres Guerrero-Saade et Max van Amerongen.  &#8220;Si le code s&#8217;ex\u00e9cute en tant que root, AcidRain effectue un \u00e9crasement et une suppression r\u00e9cursifs initiaux des fichiers non standard dans le syst\u00e8me de fichiers.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"460\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1648820875_841_Le-malware-Wiper-russe-responsable-de-la-recente-cyberattaque-sur.jpg\" \/><\/div>\n<p>Une fois le processus d&#8217;effacement termin\u00e9, l&#8217;appareil est red\u00e9marr\u00e9 pour le rendre inutilisable.  Cela fait d&#8217;AcidRain la septi\u00e8me souche d&#8217;essuie-glace d\u00e9couverte depuis le d\u00e9but de l&#8217;ann\u00e9e en lien avec la guerre russo-ukrainienne apr\u00e8s WhisperGate, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/01\/ukraine-campaign-delivers-defacement.html\" target=\"_blank\">MurmureKill<\/a>HermeticWiper, IsaacWiper, CaddyWiper et DoubleZero.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Une analyse plus approfondie de l&#8217;\u00e9chantillon d&#8217;essuie-glace a \u00e9galement r\u00e9v\u00e9l\u00e9 un chevauchement de code &#8220;int\u00e9ressant&#8221; avec un plugin de troisi\u00e8me \u00e9tape (&#8220;dstr&#8221;) utilis\u00e9 dans des attaques impliquant une famille de logiciels malveillants appel\u00e9e VPNFilter, qui a \u00e9t\u00e9 attribu\u00e9e au groupe russe Sandworm (alias Voodoo Bear).<\/p>\n<p>Fin f\u00e9vrier 2022, les agences de renseignement du Royaume-Uni et des \u00c9tats-Unis ont r\u00e9v\u00e9l\u00e9 un successeur \u00e0 VPNFilter, appelant le framework de remplacement Cyclops Blink.<\/p>\n<p>Cela dit, on ne sait toujours pas comment les acteurs de la menace ont eu acc\u00e8s au VPN.  Dans un communiqu\u00e9 partag\u00e9 avec Ars Technica, Viasat <a rel=\"nofollow noopener\" href=\"https:\/\/arstechnica.com\/information-technology\/2022\/03\/mystery-solved-in-destructive-attack-that-knocked-out-10k-viasat-modems\/\" target=\"_blank\">confirm\u00e9<\/a> que des logiciels malveillants destructeurs de donn\u00e9es ont en effet \u00e9t\u00e9 d\u00e9ploy\u00e9s sur des modems \u00e0 l&#8217;aide de commandes de &#8220;gestion l\u00e9gitimes&#8221;, mais s&#8217;est abstenu de partager plus de d\u00e9tails en citant une enqu\u00eate en cours.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/russian-wiper-malware-responsible-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La cyberattaque visant Viasat qui a temporairement mis hors ligne les modems KA-SAT le 24 f\u00e9vrier 2022, le jour m\u00eame o\u00f9 les forces militaires russes ont envahi l&#8217;Ukraine, aurait \u00e9t\u00e9 la cons\u00e9quence d&#8217;un logiciel malveillant d&#8217;essuie-glace, selon le derni\u00e8res recherches de SentinelOne. Les conclusions interviennent alors que la soci\u00e9t\u00e9 de t\u00e9l\u00e9communications am\u00e9ricaine a r\u00e9v\u00e9l\u00e9 qu&#8217;elle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":65985,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,2786,40937,4157,4159,4171,4170,65,4167,4174,4160,40935,4163,4162,27730,911,236,4172,4169,60,40936,4166,4164,4173],"class_list":["post-65984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaque","tag-kasat","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-malware","tag-mises-a-jour-de-la-cybersecurite","tag-modems","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-recente","tag-responsable","tag-russe","tag-securite-informatique","tag-securite-internet","tag-sur","tag-viasat","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=65984"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65984\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/65985"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=65984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=65984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=65984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}