{"id":697680,"date":"2023-04-21T20:14:28","date_gmt":"2023-04-21T22:14:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-utilisent-le-logiciel-dassistance-a-distance-simplehelp-pour-un-acces-persistant\/"},"modified":"2023-04-21T20:14:31","modified_gmt":"2023-04-21T22:14:31","slug":"des-pirates-informatiques-iraniens-utilisent-le-logiciel-dassistance-a-distance-simplehelp-pour-un-acces-persistant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-utilisent-le-logiciel-dassistance-a-distance-simplehelp-pour-un-acces-persistant\/","title":{"rendered":"Des pirates informatiques iraniens utilisent le logiciel d&#8217;assistance \u00e0 distance SimpleHelp pour un acc\u00e8s persistant"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur mena\u00e7ant iranien connu sous le nom de MuddyWater poursuit sa tradition \u00e9prouv\u00e9e de s&#8217;appuyer sur des outils d&#8217;administration \u00e0 distance l\u00e9gitimes pour r\u00e9quisitionner des syst\u00e8mes cibl\u00e9s.<\/p>\n<p>Alors que le groupe d&#8217;\u00c9tats-nations a d\u00e9j\u00e0 utilis\u00e9 ScreenConnect, RemoteUtilities et Syncro, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/muddywater-infrastructure\/\" target=\"_blank\">nouvelle analyse<\/a> de Group-IB a r\u00e9v\u00e9l\u00e9 l&#8217;utilisation par l&#8217;adversaire du logiciel d&#8217;assistance \u00e0 distance SimpleHelp en juin 2022.<\/p>\n<p>MuddyWater, actif depuis au moins 2017, est consid\u00e9r\u00e9 comme un \u00e9l\u00e9ment subordonn\u00e9 au sein du minist\u00e8re iranien du renseignement et de la s\u00e9curit\u00e9 (MOIS).  Parmi les principales cibles figurent la Turquie, le Pakistan, les \u00c9mirats arabes unis, l&#8217;Irak, Isra\u00ebl, l&#8217;Arabie saoudite, la Jordanie, les \u00c9tats-Unis, l&#8217;Azerba\u00efdjan et l&#8217;Afghanistan.<\/p>\n<p>&#8220;MuddyWater utilise SimpleHelp, un outil l\u00e9gitime de contr\u00f4le et de gestion des appareils \u00e0 distance, pour assurer la persistance sur les appareils des victimes&#8221;, a d\u00e9clar\u00e9 Nikita Rostovtsev, analyste principal des menaces chez Group-IB.<\/p>\n<p>&#8220;SimpleHelp n&#8217;est pas compromis et est utilis\u00e9 comme pr\u00e9vu. Les acteurs de la menace ont trouv\u00e9 un moyen de t\u00e9l\u00e9charger l&#8217;outil \u00e0 partir du site Web officiel et de l&#8217;utiliser dans leurs attaques.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682115268_860_Des-pirates-informatiques-iraniens-utilisent-le-logiciel-dassistance-a-distance.png\" alt=\"Assistance \u00e0 distance SimpleHelp\" border=\"0\" data-original-height=\"423\" data-original-width=\"728\" title=\"Assistance \u00e0 distance SimpleHelp\"\/><\/div>\n<p>La m\u00e9thode de distribution exacte utilis\u00e9e pour d\u00e9poser les \u00e9chantillons SimpleHelp n&#8217;est actuellement pas claire, bien que le groupe soit connu pour envoyer des messages de harponnage contenant des liens malveillants \u00e0 partir de bo\u00eetes aux lettres d&#8217;entreprise d\u00e9j\u00e0 compromises.<\/p>\n<p>Les conclusions de Group-IB \u00e9taient <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/01\/31\/eset-apt-activity-report-t3-2022\/\" target=\"_blank\">corrobor\u00e9<\/a> par la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9 ESET plus t\u00f4t en janvier, d\u00e9taillant les attaques de MuddyWater en \u00c9gypte et en Arabie saoudite qui impliquaient l&#8217;utilisation de SimpleHelp pour d\u00e9ployer son outil de tunnellisation invers\u00e9e Ligolo et un collecteur d&#8217;informations d&#8217;identification baptis\u00e9 MKL64.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Zero Trust + Deception\u00a0: apprenez \u00e0 d\u00e9jouer les attaquants\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>La soci\u00e9t\u00e9 bas\u00e9e \u00e0 Singapour a en outre d\u00e9clar\u00e9 qu&#8217;elle \u00e9tait en mesure d&#8217;identifier des infrastructures jusque-l\u00e0 inconnues exploit\u00e9es par le groupe ainsi qu&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/5366c1937b22c377843a04b716cd62fb57b3ed36042f6af11a403dcfc63608e0\/\" target=\"_blank\">Script PowerShell<\/a> qui est capable de recevoir des commandes d&#8217;un serveur distant, dont les r\u00e9sultats sont renvoy\u00e9s au serveur.<\/p>\n<p>La divulgation intervient des semaines apr\u00e8s que Microsoft a d\u00e9taill\u00e9 le modus operandi du groupe consistant \u00e0 mener des attaques destructrices sur des environnements hybrides sous le couvert d&#8217;une op\u00e9ration de ransomware.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/iranian-hackers-using-simplehelp-remote.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 avril 2023\ue804Ravie LakshmananCybermenace\/malware L&#8217;acteur mena\u00e7ant iranien connu sous le nom de MuddyWater poursuit sa tradition \u00e9prouv\u00e9e de s&#8217;appuyer sur des outils d&#8217;administration \u00e0 distance l\u00e9gitimes pour r\u00e9quisitionner des syst\u00e8mes cibl\u00e9s. Alors que le groupe d&#8217;\u00c9tats-nations a d\u00e9j\u00e0 utilis\u00e9 ScreenConnect, RemoteUtilities et Syncro, un nouvelle analyse de Group-IB a r\u00e9v\u00e9l\u00e9 l&#8217;utilisation par l&#8217;adversaire du logiciel [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":697681,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15283,4168,4158,4165,4161,11186,133,2526,8154,10783,4157,4159,4171,4170,6816,4167,4160,4163,4162,21977,4394,185,4172,4169,157745,10784,4166,4164],"class_list":["post-697680","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acces","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dassistance","tag-des","tag-distance","tag-informatiques","tag-iraniens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-persistant","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-simplehelp","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/697680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=697680"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/697680\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/697681"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=697680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=697680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=697680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}