{"id":673743,"date":"2023-04-05T02:13:02","date_gmt":"2023-04-05T04:13:02","guid":{"rendered":"https:\/\/teknomers.com\/fr\/sidecopy-dorigine-pakistanaise-lie-a-une-nouvelle-cyberattaque-contre-le-ministere-indien-de-la-defense\/"},"modified":"2023-04-05T02:13:05","modified_gmt":"2023-04-05T04:13:05","slug":"sidecopy-dorigine-pakistanaise-lie-a-une-nouvelle-cyberattaque-contre-le-ministere-indien-de-la-defense","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/sidecopy-dorigine-pakistanaise-lie-a-une-nouvelle-cyberattaque-contre-le-ministere-indien-de-la-defense\/","title":{"rendered":"SideCopy d&#8217;origine pakistanaise li\u00e9 \u00e0 une nouvelle cyberattaque contre le minist\u00e8re indien de la D\u00e9fense"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Menace persistante avanc\u00e9e<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un groupe de menace persistante avanc\u00e9e (APT) qui a l&#8217;habitude de cibler l&#8217;Inde et l&#8217;Afghanistan a \u00e9t\u00e9 li\u00e9 \u00e0 une nouvelle campagne de phishing qui propose Action RAT.<\/p>\n<p>Selon Cyble, qui <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/21\/notorious-sidecopy-apt-group-sets-sights-on-indias-drdo\/\" target=\"_blank\">attribu\u00e9<\/a> l&#8217;op\u00e9ration \u00e0 <strong>Copie lat\u00e9rale<\/strong>le p\u00f4le d&#8217;activit\u00e9 est destin\u00e9 \u00e0 cibler l&#8217;Organisation de Recherche et D\u00e9veloppement pour la D\u00e9fense (<a rel=\"nofollow noopener\" href=\"https:\/\/www.drdo.gov.in\/about-drdo\" target=\"_blank\">DRDO<\/a>), l&#8217;aile de recherche et d\u00e9veloppement du minist\u00e8re indien de la D\u00e9fense.<\/p>\n<p>Connu pour imiter les cha\u00eenes d&#8217;infection associ\u00e9es \u00e0 SideWinder pour d\u00e9livrer son propre malware, SideCopy est un groupe de menaces d&#8217;origine pakistanaise qui partage des chevauchements avec Transparent Tribe.  Il est actif depuis au moins 2019.<\/p>\n<p>Les s\u00e9quences d&#8217;attaque mont\u00e9es par le groupe impliquent l&#8217;utilisation d&#8217;e-mails de harponnage pour obtenir un acc\u00e8s initial.  Ces messages contiennent un fichier d&#8217;archive ZIP qui contient un fichier de raccourci Windows (.LNK) se faisant passer pour des informations sur le <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/K-4_(missile)\" target=\"_blank\">Missile balistique K-4<\/a> d\u00e9velopp\u00e9 par DRDO.<\/p>\n<p>L&#8217;ex\u00e9cution du fichier .LNK entra\u00eene la r\u00e9cup\u00e9ration d&#8217;une application HTML \u00e0 partir d&#8217;un serveur distant, qui, \u00e0 son tour, affiche une pr\u00e9sentation leurre, tout en d\u00e9ployant furtivement la porte d\u00e9rob\u00e9e Action RAT.<\/p>\n<p>Le logiciel malveillant, en plus de collecter des informations sur la machine victime, est capable d&#8217;ex\u00e9cuter des commandes envoy\u00e9es \u00e0 partir d&#8217;un serveur de commande et de contr\u00f4le (C2), y compris la collecte de fichiers et la suppression de logiciels malveillants de suivi.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680667982_486_SideCopy-dorigine-pakistanaise-lie-a-une-nouvelle-cyberattaque-contre-le.png\" alt=\"Hackers pakistanais\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"Hackers pakistanais\"\/><\/div>\n<p>Un nouveau logiciel malveillant de vol d&#8217;informations appel\u00e9 AuTo Stealer est \u00e9galement d\u00e9ploy\u00e9. Il est \u00e9quip\u00e9 pour collecter et exfiltrer des fichiers Microsoft Office, des documents PDF, des bases de donn\u00e9es et des fichiers texte, ainsi que des images via HTTP ou TCP.<\/p>\n<p>&#8220;Le groupe APT fait continuellement \u00e9voluer ses techniques tout en int\u00e9grant de nouveaux outils \u00e0 son arsenal&#8221;, a not\u00e9 Cyble.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que SideCopy utilise Action RAT dans ses attaques dirig\u00e9es contre l&#8217;Inde.  En d\u00e9cembre 2021, Malwarebytes a r\u00e9v\u00e9l\u00e9 une s\u00e9rie d&#8217;intrusions qui ont pirat\u00e9 un certain nombre de minist\u00e8res en Afghanistan et un ordinateur gouvernemental partag\u00e9 en Inde pour voler des informations d&#8217;identification sensibles.<\/p>\n<p>Les derni\u00e8res d\u00e9couvertes arrivent un mois apr\u00e8s que l&#8217;\u00e9quipe adverse a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/indian-government-agencies-targeted-in-phishing-attacks-by-apt-group-sidecopy\/\" target=\"_blank\">rep\u00e9r\u00e9<\/a> ciblant les agences gouvernementales indiennes avec un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 ReverseRAT.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/pakistan-origin-sidecopy-linked-to-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 mars 2023\ue804Ravie LakshmananMenace persistante avanc\u00e9e Un groupe de menace persistante avanc\u00e9e (APT) qui a l&#8217;habitude de cibler l&#8217;Inde et l&#8217;Afghanistan a \u00e9t\u00e9 li\u00e9 \u00e0 une nouvelle campagne de phishing qui propose Action RAT. Selon Cyble, qui attribu\u00e9 l&#8217;op\u00e9ration \u00e0 Copie lat\u00e9ralele p\u00f4le d&#8217;activit\u00e9 est destin\u00e9 \u00e0 cibler l&#8217;Organisation de Recherche et D\u00e9veloppement pour la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":673744,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,841,4158,4165,4161,2786,348,16983,8827,4157,4159,4171,4170,7754,4167,347,4160,197,4163,4162,49625,4172,4169,154593,196,4166,4164],"class_list":["post-673743","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaque","tag-defense","tag-dorigine","tag-indien","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lie","tag-logiciel-malveillant-de-ransomware","tag-ministere","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pakistanaise","tag-securite-informatique","tag-securite-internet","tag-sidecopy","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673743","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=673743"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/673743\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/673744"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=673743"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=673743"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=673743"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}