{"id":685172,"date":"2023-04-12T11:01:46","date_gmt":"2023-04-12T13:01:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-societe-de-logiciels-espions-basee-en-israel-quadream-cible-les-iphones-a-haut-risque-avec-un-exploit-sans-clic\/"},"modified":"2023-04-12T11:01:50","modified_gmt":"2023-04-12T13:01:50","slug":"la-societe-de-logiciels-espions-basee-en-israel-quadream-cible-les-iphones-a-haut-risque-avec-un-exploit-sans-clic","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-societe-de-logiciels-espions-basee-en-israel-quadream-cible-les-iphones-a-haut-risque-avec-un-exploit-sans-clic\/","title":{"rendered":"La soci\u00e9t\u00e9 de logiciels espions bas\u00e9e en Isra\u00ebl QuaDream cible les iPhones \u00e0 haut risque avec un exploit sans clic"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les auteurs de menaces utilisant les outils de piratage d&#8217;un fournisseur de logiciels de surveillance isra\u00e9lien nomm\u00e9 QuaDream ont cibl\u00e9 au moins cinq membres de la soci\u00e9t\u00e9 civile en Am\u00e9rique du Nord, en Asie centrale, en Asie du Sud-Est, en Europe et au Moyen-Orient.<\/p>\n<p>Selon les conclusions d&#8217;un groupe de chercheurs du Citizen Lab, la campagne de logiciels espions a \u00e9t\u00e9 dirig\u00e9e contre des journalistes, des personnalit\u00e9s de l&#8217;opposition politique et un employ\u00e9 d&#8217;une ONG en 2021. Les noms des victimes n&#8217;ont pas \u00e9t\u00e9 divulgu\u00e9s.<\/p>\n<p>On soup\u00e7onne \u00e9galement que l&#8217;entreprise a abus\u00e9 d&#8217;un exploit sans clic appel\u00e9 <strong>FIN DES JOURS<\/strong> dans iOS 14 pour d\u00e9ployer des logiciels espions en tant que zero-day dans les versions 14.4 et 14.4.2.  Il n&#8217;y a aucune preuve que l&#8217;exploit ait \u00e9t\u00e9 utilis\u00e9 apr\u00e8s mars 2021.<\/p>\n<p>ENDOFDAYS &#8220;semble utiliser des invitations de calendrier iCloud invisibles envoy\u00e9es par l&#8217;op\u00e9rateur du logiciel espion aux victimes&#8221;, selon les chercheurs <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2023\/04\/spyware-vendor-quadream-exploits-victims-customers\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>L&#8217;\u00e9quipe Microsoft Threat Intelligence est <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/04\/11\/dev-0196-quadreams-kingspawn-malware-used-to-target-civil-society-in-europe-north-america-the-middle-east-and-southeast-asia\/\" target=\"_blank\">suivi<\/a> QuadDream comme <strong>DEV-0196<\/strong>, d\u00e9crivant la soci\u00e9t\u00e9 cybermercenaire comme un acteur offensif du secteur priv\u00e9 (PSOA).  Bien que QuaDream ne soit pas directement impliqu\u00e9 dans le ciblage, il est connu pour vendre ses &#8220;services d&#8217;exploitation et logiciels malveillants&#8221; \u00e0 des clients gouvernementaux, a \u00e9valu\u00e9 le g\u00e9ant de la technologie avec une grande confiance.<\/p>\n<p>Le malware, nomm\u00e9 <strong>RoisPion<\/strong>contient un agent de surveillance et l&#8217;agent principal de malware, qui sont tous deux des fichiers Mach-O \u00e9crits respectivement en Objective-C et Go.<\/p>\n<p>Alors que l&#8217;agent de surveillance est charg\u00e9 de r\u00e9duire l&#8217;empreinte m\u00e9dico-l\u00e9gale du logiciel malveillant pour \u00e9chapper \u00e0 la d\u00e9tection, l&#8217;agent principal est dot\u00e9 de capacit\u00e9s permettant de collecter des informations sur l&#8217;appareil, des donn\u00e9es cellulaires et Wi-Fi, de collecter des fichiers, d&#8217;acc\u00e9der \u00e0 la cam\u00e9ra en arri\u00e8re-plan, \u00e0 l&#8217;emplacement d&#8217;acc\u00e8s, aux journaux d&#8217;appels. , et iOS Keychain, et m\u00eame g\u00e9n\u00e9rer un mot de passe \u00e0 usage unique iCloud (TOTP).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681304506_394_La-societe-de-logiciels-espions-basee-en-Israel-QuaDream-cible.png\" alt=\"\" border=\"0\" data-original-height=\"413\" data-original-width=\"728\"\/><\/div>\n<p>D&#8217;autres exemples prennent en charge l&#8217;enregistrement audio \u00e0 partir d&#8217;appels t\u00e9l\u00e9phoniques et du microphone, l&#8217;ex\u00e9cution de requ\u00eates dans des bases de donn\u00e9es SQL et le nettoyage des pistes m\u00e9dico-l\u00e9gales, comme la suppression de tous les \u00e9v\u00e9nements de calendrier de deux ans avant l&#8217;heure actuelle.  Les donn\u00e9es sont exfiltr\u00e9es via des requ\u00eates HTTPS POST.<\/p>\n<p>Les analyses Internet effectu\u00e9es par le Citizen Lab r\u00e9v\u00e8lent que les clients de QuaDream exploitaient 600 serveurs dans plusieurs pays du monde entre fin 2021 et d\u00e9but 2023, dont la Bulgarie, la R\u00e9publique tch\u00e8que, la Hongrie, la Roumanie, le Ghana, Isra\u00ebl, le Mexique, Singapour, les \u00c9mirats arabes unis et Ouzb\u00e9kistan.<\/p>\n<p>Malgr\u00e9 les tentatives faites par le logiciel espion pour couvrir ses traces, le laboratoire interdisciplinaire a d\u00e9clar\u00e9 qu&#8217;il \u00e9tait en mesure de d\u00e9couvrir des traces non sp\u00e9cifi\u00e9es de ce qu&#8217;il appelle le &#8220;facteur ectoplasme&#8221; qui pourrait \u00eatre utilis\u00e9 pour suivre l&#8217;ensemble d&#8217;outils de QuaDream \u00e0 l&#8217;avenir.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que QuaDream attire l&#8217;attention.  En f\u00e9vrier 2022, Reuters a rapport\u00e9 que la soci\u00e9t\u00e9 avait militaris\u00e9 l&#8217;exploit sans clic FORCEDENTRY dans iMessage pour d\u00e9ployer une solution de logiciel espion nomm\u00e9e REIGN.<\/p>\n<p>Puis en d\u00e9cembre 2022, Meta a r\u00e9v\u00e9l\u00e9 avoir supprim\u00e9 un r\u00e9seau de 250 faux comptes sur Facebook et Instagram contr\u00f4l\u00e9s par QuaDream pour infecter les appareils Android et iOS et exfiltrer des donn\u00e9es personnelles.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Au contraire, ce d\u00e9veloppement est une autre indication que malgr\u00e9 la notori\u00e9t\u00e9 attir\u00e9e par le groupe NSO, les entreprises commerciales de logiciels espions continuent de voler sous le radar et de d\u00e9velopper des produits de logiciels espions sophistiqu\u00e9s \u00e0 l&#8217;usage des clients gouvernementaux.<\/p>\n<p>&#8220;Jusqu&#8217;\u00e0 ce que la prolif\u00e9ration incontr\u00f4lable des logiciels espions commerciaux soit r\u00e9duite avec succ\u00e8s par des r\u00e9glementations gouvernementales syst\u00e9miques, le nombre de cas d&#8217;abus est susceptible de continuer \u00e0 augmenter, aliment\u00e9 \u00e0 la fois par des entreprises aux noms reconnaissables, ainsi que par d&#8217;autres op\u00e9rant encore dans l&#8217;ombre, \u00bb, a d\u00e9clar\u00e9 le Citizen Lab.<\/p>\n<p>Qualifiant la croissance des entreprises de logiciels espions mercenaires de menace pour la d\u00e9mocratie et les droits de l&#8217;homme, Microsoft a d\u00e9clar\u00e9 que la lutte contre de tels acteurs offensifs n\u00e9cessite un &#8220;effort collectif&#8221; et une &#8220;collaboration multipartite&#8221;.<\/p>\n<p>&#8220;De plus, ce n&#8217;est qu&#8217;une question de temps avant que l&#8217;utilisation des outils et des technologies qu&#8217;ils vendent ne se r\u00e9pande encore plus&#8221;, Amy Hogan-Burney, avocate g\u00e9n\u00e9rale associ\u00e9e de la soci\u00e9t\u00e9 pour la politique et la protection de la cybers\u00e9curit\u00e9, <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2023\/04\/11\/cyber-mercenaries-cybersecurity-tech-accord\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Cela pose un risque r\u00e9el pour les droits de l&#8217;homme en ligne, mais aussi pour la s\u00e9curit\u00e9 et la stabilit\u00e9 de l&#8217;environnement en ligne au sens large. Les services qu&#8217;ils offrent obligent les cybermercenaires \u00e0 stocker des vuln\u00e9rabilit\u00e9s et \u00e0 rechercher de nouvelles fa\u00e7ons d&#8217;acc\u00e9der aux r\u00e9seaux sans autorisation.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/israel-based-spyware-firm-quadream.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les auteurs de menaces utilisant les outils de piratage d&#8217;un fournisseur de logiciels de surveillance isra\u00e9lien nomm\u00e9 QuaDream ont cibl\u00e9 au moins cinq membres de la soci\u00e9t\u00e9 civile en Am\u00e9rique du Nord, en Asie centrale, en Asie du Sud-Est, en Europe et au Moyen-Orient. Selon les conclusions d&#8217;un groupe de chercheurs du Citizen Lab, la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":685173,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,23311,7087,17155,4168,4158,4165,4161,14359,3010,2072,68855,6012,4157,4159,4171,4170,65,4167,4589,4160,4163,4162,156179,326,1181,4172,4169,3827,4166,4164],"class_list":["post-685172","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-basee","tag-cible","tag-clic","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-espions","tag-exploit","tag-haut","tag-iphones","tag-israel","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-quadream","tag-risque","tag-sans","tag-securite-informatique","tag-securite-internet","tag-societe","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/685172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=685172"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/685172\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/685173"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=685172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=685172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=685172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}