{"id":687397,"date":"2023-04-13T17:39:58","date_gmt":"2023-04-13T19:39:58","guid":{"rendered":"https:\/\/teknomers.com\/fr\/rtm-locker-groupe-de-cybercriminalite-emergent-ciblant-les-entreprises-avec-des-ransomwares\/"},"modified":"2023-04-13T17:40:01","modified_gmt":"2023-04-13T19:40:01","slug":"rtm-locker-groupe-de-cybercriminalite-emergent-ciblant-les-entreprises-avec-des-ransomwares","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/rtm-locker-groupe-de-cybercriminalite-emergent-ciblant-les-entreprises-avec-des-ransomwares\/","title":{"rendered":"RTM Locker\u00a0: groupe de cybercriminalit\u00e9 \u00e9mergent ciblant les entreprises avec des ransomwares"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ran\u00e7ongiciel \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 les tactiques d&#8217;un gang cybercriminel &#8220;montant&#8221; appel\u00e9 &#8220;Read The Manual&#8221; (RTM) Locker qui fonctionne comme un fournisseur priv\u00e9 de ransomware-as-a-service (RaaS) et m\u00e8ne des attaques opportunistes pour g\u00e9n\u00e9rer des profits illicites.<\/p>\n<p>&#8220;Le gang &#8216;Read The Manual&#8217; Locker utilise des affili\u00e9s pour ran\u00e7onner les victimes, qui sont toutes contraintes de respecter les r\u00e8gles strictes du gang&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trellix dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/read-the-manual-locker-a-private-raas-provider.html\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;La configuration commerciale du groupe, o\u00f9 les affili\u00e9s sont tenus de rester actifs ou d&#8217;informer le gang de leur d\u00e9part, montre la maturit\u00e9 organisationnelle du groupe, comme cela a \u00e9galement \u00e9t\u00e9 observ\u00e9 dans d&#8217;autres groupes, comme Conti.&#8221;<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/groups\/G0048\/\" target=\"_blank\">RTM<\/a>document\u00e9 pour la premi\u00e8re fois par ESET en f\u00e9vrier 2017, <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/rtm\" target=\"_blank\">commenc\u00e9<\/a> en 2015 en tant que malware bancaire ciblant les entreprises en Russie via des t\u00e9l\u00e9chargements automatiques, des spams et des e-mails de phishing.  Les cha\u00eenes d&#8217;attaque mont\u00e9es par le groupe ont depuis <a rel=\"nofollow noopener\" href=\"https:\/\/www.botconf.eu\/botconf-2021\/botconf-2021-22-final-schedule\/#:~:text=Rtm%3A%20Sink%2DHoling%20The%20Botnet\" target=\"_blank\">\u00e9volu\u00e9<\/a> pour d\u00e9ployer une charge utile de ransomware sur des h\u00f4tes compromis.<\/p>\n<p>En mars 2021, le groupe russophone a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/blog\/rtm-quoter-campaign\/38931\/\" target=\"_blank\">attribu\u00e9<\/a> \u00e0 une campagne d&#8217;extorsion et de chantage qui a d\u00e9ploy\u00e9 un trifecta de menaces, y compris un cheval de Troie financier, des outils d&#8217;acc\u00e8s \u00e0 distance l\u00e9gitimes et une souche de ransomware appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.ru\/new-targeted-attacks-rtm\/100720\/\" target=\"_blank\">Citation<\/a>.<\/p>\n<p>Trellix a d\u00e9clar\u00e9 \u00e0 The Hacker News qu&#8217;il n&#8217;y avait aucune relation entre Quoter et l&#8217;ex\u00e9cutable du ran\u00e7ongiciel RTM Locker utilis\u00e9 dans les derni\u00e8res attaques.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681414797_557_RTM-Locker-groupe-de-cybercriminalite-emergent-ciblant-les-entreprises-avec.png\" alt=\"Logiciels de ran\u00e7on\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" title=\"Logiciels de ran\u00e7on\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681414798_984_RTM-Locker-groupe-de-cybercriminalite-emergent-ciblant-les-entreprises-avec.png\" alt=\"Logiciels de ran\u00e7on\" border=\"0\" data-original-height=\"376\" data-original-width=\"728\" title=\"Logiciels de ran\u00e7on\"\/><\/div>\n<p>Un trait cl\u00e9 de l&#8217;acteur mena\u00e7ant est sa capacit\u00e9 \u00e0 op\u00e9rer dans l&#8217;ombre en \u00e9vitant d\u00e9lib\u00e9r\u00e9ment des cibles tr\u00e8s m\u00e9diatis\u00e9es qui pourraient attirer l&#8217;attention sur ses activit\u00e9s.  \u00c0 cette fin, les pays de la CEI, ainsi que les morgues, les h\u00f4pitaux, les soci\u00e9t\u00e9s li\u00e9es au vaccin COVID-19, les infrastructures critiques, les forces de l&#8217;ordre et d&#8217;autres soci\u00e9t\u00e9s de premier plan sont interdits au groupe.<\/p>\n<p>&#8220;L&#8217;objectif du gang RTM est d&#8217;attirer le moins d&#8217;attention possible, c&#8217;est l\u00e0 que les r\u00e8gles les aident \u00e0 \u00e9viter de toucher des cibles de grande valeur&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Max Kersten.  &#8220;Leur gestion des affili\u00e9s pour atteindre cet objectif n\u00e9cessite un certain niveau de sophistication, bien que ce ne soit pas un niveau \u00e9lev\u00e9 en soi.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Les versions de logiciels malveillants RTM Locker sont li\u00e9es par des mandats stricts qui interdisent aux affili\u00e9s de divulguer les \u00e9chantillons, sous peine de risquer une interdiction.  Parmi les autres r\u00e8gles \u00e9nonc\u00e9es, il y a une clause qui verrouille les affili\u00e9s s&#8217;ils restent inactifs pendant 10 jours sans notification pr\u00e9alable.<\/p>\n<p>&#8220;L&#8217;effort d\u00e9ploy\u00e9 par le gang pour \u00e9viter d&#8217;attirer l&#8217;attention \u00e9tait des plus inhabituels&#8221;, a expliqu\u00e9 Kersten.  &#8220;Les affili\u00e9s doivent \u00e9galement \u00eatre actifs, ce qui rend plus difficile pour les chercheurs d&#8217;infiltrer le gang. Dans l&#8217;ensemble, les efforts sp\u00e9cifiques du gang dans ce domaine sont plus \u00e9lev\u00e9s que ceux normalement observ\u00e9s par rapport aux autres groupes de ransomwares.&#8221;<\/p>\n<p>On soup\u00e7onne que le casier est ex\u00e9cut\u00e9 sur des r\u00e9seaux qui sont d\u00e9j\u00e0 sous le contr\u00f4le de l&#8217;adversaire, ce qui indique que les syst\u00e8mes peuvent avoir \u00e9t\u00e9 compromis par d&#8217;autres moyens, tels que des attaques de phishing, des malspams ou l&#8217;exploitation de serveurs vuln\u00e9rables expos\u00e9s \u00e0 Internet.<\/p>\n<p>L&#8217;auteur de la menace, comme d&#8217;autres groupes RaaS, utilise des techniques d&#8217;extorsion pour contraindre les victimes \u00e0 payer.  La charge utile, pour sa part, est capable d&#8217;\u00e9lever les privil\u00e8ges, de mettre fin aux services antivirus et de sauvegarde et de supprimer les clich\u00e9s instantan\u00e9s avant de commencer sa proc\u00e9dure de chiffrement.<\/p>\n<p>Il est \u00e9galement con\u00e7u pour vider la corbeille pour emp\u00eacher la r\u00e9cup\u00e9ration, changer le fond d&#8217;\u00e9cran, effacer les journaux d&#8217;\u00e9v\u00e9nements et ex\u00e9cuter une commande shell qui supprime automatiquement le casier comme derni\u00e8re \u00e9tape.<\/p>\n<p>Les r\u00e9sultats sugg\u00e8rent que les groupes de cybercriminalit\u00e9 continueront &#8220;d&#8217;adopter de nouvelles tactiques et m\u00e9thodes pour \u00e9viter les gros titres et les aider \u00e0 passer sous le radar des chercheurs et des forces de l&#8217;ordre&#8221;, a not\u00e9 Kersten.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/rtm-locker-emerging-cybercrime-group.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 avril 2023\ue804Ravie LakshmananRan\u00e7ongiciel \/ Cyberattaque Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 les tactiques d&#8217;un gang cybercriminel &#8220;montant&#8221; appel\u00e9 &#8220;Read The Manual&#8221; (RTM) Locker qui fonctionne comme un fournisseur priv\u00e9 de ransomware-as-a-service (RaaS) et m\u00e8ne des attaques opportunistes pour g\u00e9n\u00e9rer des profits illicites. &#8220;Le gang &#8216;Read The Manual&#8217; Locker utilise des affili\u00e9s pour ran\u00e7onner les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":687398,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4175,4168,4158,4165,4161,28420,133,39572,3244,681,4157,4159,4171,4170,65,11908,4167,4160,4163,4162,63091,156425,4172,4169,4166,4164],"class_list":["post-687397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminalite","tag-des","tag-emergent","tag-entreprises","tag-groupe","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-locker","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomwares","tag-rtm","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/687397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=687397"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/687397\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/687398"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=687397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=687397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=687397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}