{"id":687187,"date":"2023-04-13T15:05:47","date_gmt":"2023-04-13T17:05:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-hackers-de-la-tribu-transparente-bases-au-pakistan-ciblent-les-etablissements-denseignement-indiens\/"},"modified":"2023-04-13T15:05:50","modified_gmt":"2023-04-13T17:05:50","slug":"des-hackers-de-la-tribu-transparente-bases-au-pakistan-ciblent-les-etablissements-denseignement-indiens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-hackers-de-la-tribu-transparente-bases-au-pakistan-ciblent-les-etablissements-denseignement-indiens\/","title":{"rendered":"Des hackers de la tribu transparente bas\u00e9s au Pakistan ciblent les \u00e9tablissements d&#8217;enseignement indiens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Logiciels malveillants \/ cyberattaques<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le <strong>Tribu transparente<\/strong> L&#8217;acteur mena\u00e7ant a \u00e9t\u00e9 li\u00e9 \u00e0 un ensemble de documents Microsoft Office militaris\u00e9s lors d&#8217;attaques ciblant le secteur de l&#8217;\u00e9ducation indien \u00e0 l&#8217;aide d&#8217;un logiciel malveillant continuellement maintenu appel\u00e9 Crimson RAT.<\/p>\n<p>Alors que le groupe mena\u00e7ant pr\u00e9sum\u00e9 bas\u00e9 au Pakistan est connu pour cibler des entit\u00e9s militaires et gouvernementales dans le pays, les activit\u00e9s se sont depuis \u00e9tendues pour inclure le secteur de l&#8217;\u00e9ducation.<\/p>\n<p>Le groupe de piratage, \u00e9galement appel\u00e9 APT36, Operation C-Major, PROJECTM et Mythic Leopard, est actif depuis 2013. Les \u00e9tablissements d&#8217;enseignement sont les victimes des attaques de l&#8217;adversaire depuis fin 2021.<\/p>\n<p>&#8220;Le RAT cramoisi est un <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2020\/03\/apt36-jumps-on-the-coronavirus-bandwagon-delivers-crimson-rat\" target=\"_blank\">coh\u00e9rent<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.de\/blogs\/security-research\/targeted-attack-indian-financial-institution-delivers-crimson-rat\" target=\"_blank\">agrafe<\/a> dans le groupe <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2021\/04\/30\/transparent-tribe-operating-with-a-new-variant-of-crimson-rat\/\" target=\"_blank\">arsenal de logiciels malveillants<\/a> l&#8217;adversaire utilise dans ses campagnes&#8221;, a d\u00e9clar\u00e9 le chercheur de SentinelOne, Aleksandar Milenkoski <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/transparent-tribe-apt36-pakistan-aligned-threat-actor-expands-interest-in-indian-education-sector\/\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Le logiciel malveillant a la fonctionnalit\u00e9 d&#8217;exfiltrer des fichiers et des donn\u00e9es syst\u00e8me vers un serveur contr\u00f4l\u00e9 par un acteur.  Il est \u00e9galement con\u00e7u avec la possibilit\u00e9 de capturer des captures d&#8217;\u00e9cran, de mettre fin aux processus en cours d&#8217;ex\u00e9cution, de t\u00e9l\u00e9charger et d&#8217;ex\u00e9cuter des charges utiles suppl\u00e9mentaires pour enregistrer les frappes au clavier et voler les informations d&#8217;identification du navigateur.<\/p>\n<p>Le mois dernier, ESET a attribu\u00e9 Transparent Tribe \u00e0 une campagne de cyberespionnage visant \u00e0 infecter les utilisateurs indiens et pakistanais d&#8217;Android avec une porte d\u00e9rob\u00e9e appel\u00e9e CapraRAT.<\/p>\n<p>Une analyse d&#8217;\u00e9chantillons de Crimson RAT a r\u00e9v\u00e9l\u00e9 la pr\u00e9sence du mot &#8220;Wibemax&#8221;, corroborant une <a rel=\"nofollow noopener\" href=\"https:\/\/community.fortinet.com\/t5\/FortiEDR\/Threat-Coverage-How-FortiEDR-protects-against-CrimsonRAT\/ta-p\/215398\" target=\"_blank\">rapport pr\u00e9c\u00e9dent<\/a> de Fortinet.  Bien que le nom corresponde \u00e0 celui d&#8217;une soci\u00e9t\u00e9 pakistanaise de d\u00e9veloppement de logiciels, il n&#8217;est pas imm\u00e9diatement clair s&#8217;il partage un lien direct avec l&#8217;acteur de la menace.<\/p>\n<p>Cela dit, il convient de noter que Transparent Tribe a par le pass\u00e9 exploit\u00e9 l&#8217;infrastructure exploit\u00e9e par un fournisseur d&#8217;h\u00e9bergement Web appel\u00e9 Zain Hosting dans des attaques ciblant le secteur de l&#8217;\u00e9ducation indien.<\/p>\n<p>Les documents analys\u00e9s par SentinelOne portent un contenu sur le th\u00e8me de l&#8217;\u00e9ducation et des noms tels que devoir ou Devoir-no-10, et utilisent un code de macro malveillant pour lancer le Crimson RAT.  Une autre m\u00e9thode concerne l&#8217;utilisation de l&#8217;int\u00e9gration OLE pour mettre en sc\u00e8ne le malware.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>&#8220;Les documents malveillants qui impl\u00e9mentent cette technique obligent les utilisateurs \u00e0 double-cliquer sur un \u00e9l\u00e9ment du document&#8221;, a expliqu\u00e9 Milenkoski.  &#8220;Ces documents distribu\u00e9s par Transparent Tribe affichent g\u00e9n\u00e9ralement une image (un graphique &#8220;Afficher le document&#8221;) indiquant que le contenu du document est verrouill\u00e9.&#8221;<\/p>\n<p>Ceci, \u00e0 son tour, incite les utilisateurs \u00e0 double-cliquer sur le graphique pour afficher le contenu, activant ainsi un package OLE qui stocke et ex\u00e9cute le Crimson RAT, se faisant passer pour un processus de mise \u00e0 jour.<\/p>\n<p>Il a \u00e9galement \u00e9t\u00e9 observ\u00e9 que les variantes de Crimson RAT retardaient leur ex\u00e9cution pendant une p\u00e9riode sp\u00e9cifique allant d&#8217;une minute \u00e0 quatre minutes, sans parler de la mise en \u0153uvre de diff\u00e9rentes techniques d&#8217;obscurcissement \u00e0 l&#8217;aide d&#8217;outils tels que Crypto Obfuscator et Eazfuscator.<\/p>\n<p>&#8220;Transparent Tribe est un acteur de menace tr\u00e8s motiv\u00e9 et persistant qui met r\u00e9guli\u00e8rement \u00e0 jour son arsenal de logiciels malveillants, son manuel op\u00e9rationnel et sa cible&#8221;, a d\u00e9clar\u00e9 Milenkoski.  &#8220;Les strat\u00e9gies op\u00e9rationnelles et de ciblage en constante \u00e9volution de Transparent Tribe n\u00e9cessitent une vigilance constante pour att\u00e9nuer la menace pos\u00e9e par le groupe.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/pakistan-based-transparent-tribe.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 avril 2023\ue804Ravie LakshmananLogiciels malveillants \/ cyberattaques Le Tribu transparente L&#8217;acteur mena\u00e7ant a \u00e9t\u00e9 li\u00e9 \u00e0 un ensemble de documents Microsoft Office militaris\u00e9s lors d&#8217;attaques ciblant le secteur de l&#8217;\u00e9ducation indien \u00e0 l&#8217;aide d&#8217;un logiciel malveillant continuellement maintenu appel\u00e9 Crimson RAT. Alors que le groupe mena\u00e7ant pr\u00e9sum\u00e9 bas\u00e9 au Pakistan est connu pour cibler des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":687188,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[31763,5863,4168,4158,4165,4161,6914,133,17688,6578,11340,4157,4159,4171,4170,65,4167,4160,4163,4162,28289,4172,4169,13777,35917,4166,4164],"class_list":["post-687187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bases","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-denseignement","tag-des","tag-etablissements","tag-hackers","tag-indiens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pakistan","tag-securite-informatique","tag-securite-internet","tag-transparente","tag-tribu","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/687187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=687187"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/687187\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/687188"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=687187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=687187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=687187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}