{"id":693811,"date":"2023-04-19T16:56:03","date_gmt":"2023-04-19T18:56:03","guid":{"rendered":"https:\/\/teknomers.com\/fr\/blind-eagle-cyber-espionage-group-frappe-a-nouveau-une-nouvelle-chaine-dattaques-decouverte\/"},"modified":"2023-04-19T16:56:06","modified_gmt":"2023-04-19T18:56:06","slug":"blind-eagle-cyber-espionage-group-frappe-a-nouveau-une-nouvelle-chaine-dattaques-decouverte","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/blind-eagle-cyber-espionage-group-frappe-a-nouveau-une-nouvelle-chaine-dattaques-decouverte\/","title":{"rendered":"Blind Eagle Cyber \u200b\u200bEspionage Group frappe \u00e0 nouveau : une nouvelle cha\u00eene d&#8217;attaques d\u00e9couverte"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur de cyberespionnage suivi comme <strong>Aigle aveugle<\/strong> a \u00e9t\u00e9 li\u00e9 \u00e0 une nouvelle cha\u00eene d&#8217;attaque en plusieurs \u00e9tapes qui conduit au d\u00e9ploiement du cheval de Troie d&#8217;acc\u00e8s \u00e0 distance NjRAT sur les syst\u00e8mes compromis.<\/p>\n<p>&#8220;Le groupe est connu pour utiliser une vari\u00e9t\u00e9 de techniques d&#8217;attaque sophistiqu\u00e9es, y compris des logiciels malveillants personnalis\u00e9s, des tactiques d&#8217;ing\u00e9nierie sociale et des attaques de harponnage&#8221;, ThreatMon <a rel=\"nofollow noopener\" href=\"https:\/\/threatmon.io\/apt-blind-eagles-malware-arsenal-technical-analysis\/\" target=\"_blank\">a dit<\/a> dans un rapport de mardi.<\/p>\n<p>Blind Eagle, \u00e9galement appel\u00e9 APT-C-36, est un groupe pr\u00e9sum\u00e9 hispanophone qui frappe principalement des entit\u00e9s des secteurs priv\u00e9 et public en Colombie.  Les attaques orchestr\u00e9es par le groupe ont \u00e9galement vis\u00e9 l&#8217;\u00c9quateur, le Chili et l&#8217;Espagne.<\/p>\n<p>Les cha\u00eenes d&#8217;infection document\u00e9es par Check Point et BlackBerry cette ann\u00e9e ont r\u00e9v\u00e9l\u00e9 l&#8217;utilisation de leurres de harponnage pour fournir des familles de logiciels malveillants de base comme BitRAT, AsyncRAT et des chargeurs Python en m\u00e9moire capables de lancer une charge utile Meterpreter.<\/p>\n<p>La derni\u00e8re d\u00e9couverte de ThreatMon implique l&#8217;utilisation d&#8217;un t\u00e9l\u00e9chargeur JavaScript pour ex\u00e9cuter un script PowerShell h\u00e9berg\u00e9 dans Discord CDN.  Le script, \u00e0 son tour, d\u00e9pose un autre script PowerShell et un fichier de commandes Windows, et enregistre un fichier VBScript dans le dossier de d\u00e9marrage de Windows pour <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/windows\/add-an-app-to-run-automatically-at-startup-in-windows-10-150da165-dcd9-7230-517b-cf3c295d89dd\" target=\"_blank\">atteindre la pers\u00e9v\u00e9rance<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681930563_478_Blind-Eagle-Cyber-\u200b\u200bEspionage-Group-frappe-a-nouveau-une.png\" alt=\"Nouvelle cha\u00eene d'attaque\" border=\"0\" data-original-height=\"385\" data-original-width=\"728\" title=\"Nouvelle cha\u00eene d'attaque\"\/><\/div>\n<p>Le code VBScript est ensuite ex\u00e9cut\u00e9 pour lancer le fichier de commandes, qui est ensuite d\u00e9sobscurci pour ex\u00e9cuter le script PowerShell qui a \u00e9t\u00e9 pr\u00e9c\u00e9demment livr\u00e9 avec lui.  Dans la derni\u00e8re \u00e9tape, le script PowerShell est utilis\u00e9 pour ex\u00e9cuter <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.njrat\" target=\"_blank\">njRAT<\/a>.<\/p>\n<p>&#8220;njRAT, \u00e9galement connu sous le nom de Bladabindi est un outil d&#8217;acc\u00e8s \u00e0 distance (RAT) avec interface utilisateur ou cheval de Troie qui permet au d\u00e9tenteur du programme de contr\u00f4ler l&#8217;ordinateur de l&#8217;utilisateur final&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/blind-eagle-cyber-espionage-group.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 avril 2023\ue804Ravie LakshmananCybermenace\/malware L&#8217;acteur de cyberespionnage suivi comme Aigle aveugle a \u00e9t\u00e9 li\u00e9 \u00e0 une nouvelle cha\u00eene d&#8217;attaque en plusieurs \u00e9tapes qui conduit au d\u00e9ploiement du cheval de Troie d&#8217;acc\u00e8s \u00e0 distance NjRAT sur les syst\u00e8mes compromis. &#8220;Le groupe est connu pour utiliser une vari\u00e9t\u00e9 de techniques d&#8217;attaque sophistiqu\u00e9es, y compris des logiciels malveillants [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":693812,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[3284,2953,4168,18432,4158,4165,4161,5728,8816,16302,127177,1986,4555,4157,4159,4171,4170,4167,4160,680,197,4163,4162,4172,4169,196,4166,4164],"class_list":["post-693811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-blind","tag-chaine","tag-comment-pirater","tag-cyber","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaques","tag-decouverte","tag-eagle","tag-espionage","tag-frappe","tag-group","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/693811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=693811"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/693811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/693812"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=693811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=693811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=693811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}