{"id":693387,"date":"2023-04-19T11:47:21","date_gmt":"2023-04-19T13:47:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-pakistanais-utilisent-le-logiciel-malveillant-linux-poseidon-pour-cibler-les-agences-gouvernementales-indiennes\/"},"modified":"2023-04-19T11:47:23","modified_gmt":"2023-04-19T13:47:23","slug":"des-pirates-informatiques-pakistanais-utilisent-le-logiciel-malveillant-linux-poseidon-pour-cibler-les-agences-gouvernementales-indiennes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-pakistanais-utilisent-le-logiciel-malveillant-linux-poseidon-pour-cibler-les-agences-gouvernementales-indiennes\/","title":{"rendered":"Des pirates informatiques pakistanais utilisent le logiciel malveillant Linux Poseidon pour cibler les agences gouvernementales indiennes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur pakistanais de la menace persistante avanc\u00e9e (APT) connu sous le nom de <strong>Tribu transparente<\/strong> a utilis\u00e9 un outil d&#8217;authentification \u00e0 deux facteurs (2FA) utilis\u00e9 par les agences gouvernementales indiennes comme ruse pour fournir une nouvelle porte d\u00e9rob\u00e9e Linux appel\u00e9e Poseidon.<\/p>\n<p>&#8220;Pos\u00e9idon est un malware de charge utile de deuxi\u00e8me \u00e9tape associ\u00e9 \u00e0 Transparent Tribe&#8221;, a d\u00e9clar\u00e9 Tejaswini Sandapolla, chercheur en s\u00e9curit\u00e9 chez Uptycs, dans un rapport technique. <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/cyber_espionage_in_india_decoding_apt_36_new_linux_malware\" target=\"_blank\">rapport<\/a> publi\u00e9 cette semaine.<\/p>\n<p>&#8220;Il s&#8217;agit d&#8217;une porte d\u00e9rob\u00e9e \u00e0 usage g\u00e9n\u00e9ral qui offre aux attaquants un large \u00e9ventail de capacit\u00e9s pour d\u00e9tourner un h\u00f4te infect\u00e9. Ses fonctionnalit\u00e9s incluent l&#8217;enregistrement des frappes au clavier, la prise de captures d&#8217;\u00e9cran, le t\u00e9l\u00e9chargement de fichiers et l&#8217;administration \u00e0 distance du syst\u00e8me de diff\u00e9rentes mani\u00e8res.&#8221;<\/p>\n<p>Transparent Tribe est \u00e9galement suivi comme APT36, Operation C-Major, PROJECTM et Mythic Leopard, et a l&#8217;habitude de cibler des organisations gouvernementales indiennes, du personnel militaire, des sous-traitants de la d\u00e9fense et des entit\u00e9s \u00e9ducatives.<\/p>\n<p>Il a \u00e9galement exploit\u00e9 \u00e0 plusieurs reprises des versions trojanis\u00e9es de Kavach, le logiciel 2FA mandat\u00e9 par le gouvernement indien, pour d\u00e9ployer une vari\u00e9t\u00e9 de logiciels malveillants, tels que CrimsonRAT et LimePad afin de r\u00e9colter des informations pr\u00e9cieuses.<\/p>\n<p>Une autre campagne de phishing d\u00e9tect\u00e9e \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re a profit\u00e9 de pi\u00e8ces jointes militaris\u00e9es pour t\u00e9l\u00e9charger des logiciels malveillants con\u00e7us pour exfiltrer les fichiers de base de donn\u00e9es cr\u00e9\u00e9s par l&#8217;application Kavach.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681912041_103_Des-pirates-informatiques-pakistanais-utilisent-le-logiciel-malveillant-Linux-Poseidon.png\" alt=\"Logiciel malveillant Linux Pos\u00e9idon\" border=\"0\" data-original-height=\"207\" data-original-width=\"728\" title=\"Logiciel malveillant Linux Pos\u00e9idon\"\/><\/div>\n<p>La derni\u00e8re s\u00e9rie d&#8217;attaques implique l&#8217;utilisation d&#8217;une version d\u00e9rob\u00e9e de Kavach pour cibler les utilisateurs de Linux travaillant pour des agences gouvernementales indiennes, indiquant les tentatives faites par l&#8217;acteur de la menace pour \u00e9tendre son spectre d&#8217;attaque au-del\u00e0 des \u00e9cosyst\u00e8mes Windows et Android.<\/p>\n<p>&#8220;Lorsqu&#8217;un utilisateur interagit avec la version malveillante de Kavach, la v\u00e9ritable page de connexion s&#8217;affiche pour le distraire&#8221;, a expliqu\u00e9 Sandapolla.  &#8220;Pendant ce temps, la charge utile est t\u00e9l\u00e9charg\u00e9e en arri\u00e8re-plan, compromettant le syst\u00e8me de l&#8217;utilisateur.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Le point de d\u00e9part des infections est un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/3f2e956b28cd3baf75b608074eb3f63ce9dc78eb6302d43c35993c853961a57d\" target=\"_blank\">Exemple de logiciel malveillant ELF<\/a>un ex\u00e9cutable Python compil\u00e9 con\u00e7u pour r\u00e9cup\u00e9rer la deuxi\u00e8me \u00e9tape <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/cc53c74a8be261fab1f231e20d127cb815787ff3437daff8162855130f8ff271\" target=\"_blank\">Charge utile Pos\u00e9idon<\/a> depuis un serveur distant.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a not\u00e9 que les fausses applications Kavach sont principalement distribu\u00e9es via des sites Web malveillants d\u00e9guis\u00e9s en sites l\u00e9gitimes du gouvernement indien.  Cela inclut www.ksboard[.]dans et www.rodra[.]dans.<\/p>\n<p>L&#8217;ing\u00e9nierie sociale \u00e9tant le principal vecteur d&#8217;attaque utilis\u00e9 par Transparent Tribe, il est conseill\u00e9 aux utilisateurs travaillant au sein du gouvernement indien de rev\u00e9rifier les URL re\u00e7ues dans les e-mails avant de les ouvrir.<\/p>\n<p>&#8220;Les r\u00e9percussions de cette attaque APT36 pourraient \u00eatre importantes, entra\u00eenant la perte d&#8217;informations sensibles, des syst\u00e8mes compromis, des pertes financi\u00e8res et des atteintes \u00e0 la r\u00e9putation&#8221;, a d\u00e9clar\u00e9 Sandapolla.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/pakistani-hackers-use-linux-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 avril 2023\ue804Ravie LakshmananLinux \/ Malware L&#8217;acteur pakistanais de la menace persistante avanc\u00e9e (APT) connu sous le nom de Tribu transparente a utilis\u00e9 un outil d&#8217;authentification \u00e0 deux facteurs (2FA) utilis\u00e9 par les agences gouvernementales indiennes comme ruse pour fournir une nouvelle porte d\u00e9rob\u00e9e Linux appel\u00e9e Poseidon. &#8220;Pos\u00e9idon est un malware de charge utile de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":693388,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5462,11338,4168,4158,4165,4161,133,34519,34074,8154,4157,4159,4171,4170,65,18088,6816,4167,7733,4160,4163,4162,26178,4394,127679,185,4172,4169,10784,4166,4164],"class_list":["post-693387","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-agences","tag-cibler","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-gouvernementales","tag-indiennes","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-linux","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pakistanais","tag-pirates","tag-poseidon","tag-pour","tag-securite-informatique","tag-securite-internet","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/693387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=693387"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/693387\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/693388"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=693387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=693387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=693387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}