{"id":672626,"date":"2023-04-04T10:46:55","date_gmt":"2023-04-04T12:46:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/arid-viper-hacking-group-utilise-des-logiciels-malveillants-mis-a-niveau-dans-des-cyberattaques-au-moyen-orient\/"},"modified":"2023-04-04T10:46:58","modified_gmt":"2023-04-04T12:46:58","slug":"arid-viper-hacking-group-utilise-des-logiciels-malveillants-mis-a-niveau-dans-des-cyberattaques-au-moyen-orient","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/arid-viper-hacking-group-utilise-des-logiciels-malveillants-mis-a-niveau-dans-des-cyberattaques-au-moyen-orient\/","title":{"rendered":"Arid Viper Hacking Group utilise des logiciels malveillants mis \u00e0 niveau dans des cyberattaques au Moyen-Orient"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur mena\u00e7ant connu sous le nom de <strong>Vip\u00e8re aride<\/strong> a \u00e9t\u00e9 observ\u00e9 en train d&#8217;utiliser des variantes actualis\u00e9es de sa bo\u00eete \u00e0 outils de logiciels malveillants dans ses attaques ciblant des entit\u00e9s palestiniennes depuis septembre 2022.<\/p>\n<p>Symantec, qui suit le groupe sous son surnom Mantis, sur le th\u00e8me des insectes, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/verblecon-sophisticated-malware-cryptocurrency-mining-discord\" target=\"_blank\">a dit<\/a> l&#8217;adversaire &#8220;fait de grands efforts pour maintenir une pr\u00e9sence persistante sur les r\u00e9seaux cibl\u00e9s&#8221;.<\/p>\n<p>Aussi connu sous les noms <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/aridviper\" target=\"_blank\">APT-C-23 et Desert Falcon<\/a>le groupe de piratage est li\u00e9 \u00e0 des attaques visant la Palestine et le Moyen-Orient au moins depuis 2014.<\/p>\n<p>Mantis a utilis\u00e9 un arsenal d&#8217;outils malveillants maison tels que <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/viperrat-mobile-apt\" target=\"_blank\">Vip\u00e8reRat<\/a>FrozenCell (alias VolatileVenom) et Micropsia pour ex\u00e9cuter et dissimuler ses campagnes sur les plateformes Windows, Android et iOS.<\/p>\n<p>Les acteurs de la menace seraient de langue maternelle arabe et bas\u00e9s en Palestine, en \u00c9gypte et en Turquie, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/the-desert-falcons-targeted-attacks\/68817\/\" target=\"_blank\">rapport<\/a> publi\u00e9 par Kaspersky en f\u00e9vrier 2015. Les rapports publics ant\u00e9rieurs ont \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/www.idf.il\/en\/mini-sites\/hamas\/hamas-uses-fake-facebook-profiles-to-target-israeli-soldiers\/\" target=\"_blank\">li\u00e9 le groupe<\/a> \u00e0 la division cyberguerre du Hamas.<\/p>\n<p>En avril 2022, des individus isra\u00e9liens de haut niveau employ\u00e9s dans des organisations sensibles de d\u00e9fense, d&#8217;application de la loi et de services d&#8217;urgence ont \u00e9t\u00e9 observ\u00e9s cibl\u00e9s par une nouvelle porte d\u00e9rob\u00e9e Windows baptis\u00e9e BarbWire.<\/p>\n<p>Les s\u00e9quences d&#8217;attaque mont\u00e9es par le groupe utilisent g\u00e9n\u00e9ralement des e-mails de harponnage et de fausses informations d&#8217;identification sociales pour inciter les cibles \u00e0 installer des logiciels malveillants sur leurs appareils. <\/p>\n<p>Les attaques les plus r\u00e9centes d\u00e9taill\u00e9es par Symantec impliquent l&#8217;utilisation de versions mises \u00e0 jour de ses implants personnalis\u00e9s Micropsia et Arid Gopher pour violer des cibles avant de se livrer au vol d&#8217;informations d&#8217;identification et \u00e0 l&#8217;exfiltration de donn\u00e9es vol\u00e9es.<\/p>\n<p>Arid Gopher, un ex\u00e9cutable cod\u00e9 dans le langage de programmation Go, est une variante du malware Micropsia qui a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/arid-gopher-the-newest-micropsia-malware-variant\" target=\"_blank\">d&#8217;abord document\u00e9<\/a> par Deep Instinct en mars 2022. Le passage \u00e0 Go n&#8217;est pas inhabituel car il permet au malware de rester sous le radar.<\/p>\n<p>Micropsia, en plus de sa capacit\u00e9 \u00e0 lancer des charges utiles secondaires (comme Arid Gopher), est \u00e9galement con\u00e7u pour enregistrer les frappes au clavier, prendre des captures d&#8217;\u00e9cran et enregistrer les fichiers Microsoft Office dans les archives RAR pour l&#8217;exfiltration \u00e0 l&#8217;aide d&#8217;un outil bas\u00e9 sur Python sur mesure.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>&#8220;Arid Gopher, comme son pr\u00e9d\u00e9cesseur Micropsia, est un malware voleur d&#8217;informations, dont l&#8217;intention est de s&#8217;implanter, de collecter des informations syst\u00e8me sensibles et de les renvoyer \u00e0 un r\u00e9seau C2 (commande et contr\u00f4le)&#8221;, Deep Instinct <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/glossary\/arid-gopher-definition\" target=\"_blank\">a dit<\/a> \u00e0 l&#8217;\u00e9poque.<\/p>\n<p>Les preuves recueillies par Symantec montrent que Mantis a d\u00e9cid\u00e9 de d\u00e9ployer trois versions distinctes de Micropsia et Arid Gopher sur trois ensembles de postes de travail entre le 18 d\u00e9cembre 2022 et le 12 janvier 2023, afin de conserver l&#8217;acc\u00e8s.<\/p>\n<p>Arid Gopher, pour sa part, a re\u00e7u des mises \u00e0 jour r\u00e9guli\u00e8res et des r\u00e9\u00e9critures compl\u00e8tes de code, les attaquants &#8220;mutant agressivement la logique entre les variantes&#8221; comme m\u00e9canisme d&#8217;\u00e9vasion de la d\u00e9tection.<\/p>\n<p>&#8220;Mantis semble \u00eatre un adversaire d\u00e9termin\u00e9, pr\u00eat \u00e0 consacrer du temps et des efforts pour maximiser ses chances de succ\u00e8s, comme en t\u00e9moignent la r\u00e9\u00e9criture extensive des logiciels malveillants et sa d\u00e9cision de compartimenter les attaques contre des organisations uniques en plusieurs volets distincts afin de r\u00e9duire les chances que l&#8217;ensemble de l&#8217;op\u00e9ration soit d\u00e9tect\u00e9 \u00bb, a conclu Symantec.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/arid-viper-hacking-group-using-upgraded.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 avril 2023\ue804Ravie LakshmananCybermenace\/malware L&#8217;acteur mena\u00e7ant connu sous le nom de Vip\u00e8re aride a \u00e9t\u00e9 observ\u00e9 en train d&#8217;utiliser des variantes actualis\u00e9es de sa bo\u00eete \u00e0 outils de logiciels malveillants dans ses attaques ciblant des entit\u00e9s palestiniennes depuis septembre 2022. Symantec, qui suit le groupe sous son surnom Mantis, sur le th\u00e8me des insectes, a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":672627,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[154480,4168,4158,4165,4161,6124,429,133,4555,147976,4157,4159,4171,4170,4167,4589,4590,4103,4160,38053,2073,4163,4162,4172,4169,1282,4166,49092,4164],"class_list":["post-672626","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-arid","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-dans","tag-des","tag-group","tag-hacking","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mis","tag-mises-a-jour-de-la-cybersecurite","tag-moyenorient","tag-niveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-utilise","tag-violation-de-donnees","tag-viper","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/672626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=672626"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/672626\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/672627"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=672626"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=672626"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=672626"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}