{"id":698358,"date":"2023-04-22T06:29:22","date_gmt":"2023-04-22T08:29:22","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-piratage-de-lazarus-x_trader-affecte-linfrastructure-critique-au-dela-de-la-violation-de-3cx\/"},"modified":"2023-04-22T06:29:26","modified_gmt":"2023-04-22T08:29:26","slug":"le-piratage-de-lazarus-x_trader-affecte-linfrastructure-critique-au-dela-de-la-violation-de-3cx","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-piratage-de-lazarus-x_trader-affecte-linfrastructure-critique-au-dela-de-la-violation-de-3cx\/","title":{"rendered":"Le piratage de Lazarus X_TRADER affecte l&#8217;infrastructure critique au-del\u00e0 de la violation de 3CX"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cha\u00eene d&#8217;approvisionnement \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Lazarus, le prolifique groupe de piratage nord-cor\u00e9en \u00e0 l&#8217;origine de l&#8217;attaque en cascade de la cha\u00eene d&#8217;approvisionnement ciblant 3CX, a \u00e9galement pirat\u00e9 deux organisations d&#8217;infrastructures critiques dans le secteur de l&#8217;\u00e9lectricit\u00e9 et de l&#8217;\u00e9nergie et deux autres entreprises impliqu\u00e9es dans le commerce financier en utilisant l&#8217;application X_TRADER trojanis\u00e9e.<\/p>\n<p>Les nouvelles d\u00e9couvertes, qui viennent avec l&#8217;aimable autorisation de <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/xtrader-3cx-supply-chain\" target=\"_blank\">L&#8217;\u00e9quipe Threat Hunter de Symantec<\/a>, confirment les soup\u00e7ons ant\u00e9rieurs selon lesquels la compromission de l&#8217;application X_TRADER affectait plus d&#8217;organisations que 3CX.  Les noms des organisations n&#8217;ont pas \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9s.<\/p>\n<p>Eric Chien, directeur de la r\u00e9ponse de s\u00e9curit\u00e9 chez Symantec, propri\u00e9t\u00e9 de Broadcom, a d\u00e9clar\u00e9 \u00e0 The Hacker News dans un communiqu\u00e9 que les attaques avaient eu lieu entre septembre 2022 et novembre 2022.<\/p>\n<p>&#8220;L&#8217;impact de ces infections est inconnu pour le moment &#8211; une enqu\u00eate plus approfondie est n\u00e9cessaire et est en cours&#8221;, a d\u00e9clar\u00e9 Chien, ajoutant qu&#8217;il est possible qu&#8217;il y ait &#8220;probablement plus \u00e0 cette histoire et peut-\u00eatre m\u00eame d&#8217;autres paquets qui sont trojanis\u00e9s&#8221;.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Mandiant a r\u00e9v\u00e9l\u00e9 que la compromission du logiciel d&#8217;application de bureau 3CX le mois dernier a \u00e9t\u00e9 facilit\u00e9e par une autre violation de la cha\u00eene d&#8217;approvisionnement logicielle ciblant X_TRADER en 2022, qu&#8217;un employ\u00e9 a t\u00e9l\u00e9charg\u00e9 sur son ordinateur personnel.<\/p>\n<p>On ignore actuellement comment UNC4736, un acteur du lien nord-cor\u00e9en, a trafiqu\u00e9 X_TRADER, un logiciel de trading d\u00e9velopp\u00e9 par une soci\u00e9t\u00e9 nomm\u00e9e Trading Technologies.  Bien que le service ait \u00e9t\u00e9 interrompu en avril 2020, il \u00e9tait toujours disponible en t\u00e9l\u00e9chargement sur le site Web de l&#8217;entreprise aussi r\u00e9cemment que l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>L&#8217;enqu\u00eate de Mandiant a r\u00e9v\u00e9l\u00e9 que la porte d\u00e9rob\u00e9e (surnomm\u00e9e VEILEDSIGNAL) inject\u00e9e dans l&#8217;application X_TRADER corrompue a permis \u00e0 l&#8217;adversaire d&#8217;acc\u00e9der \u00e0 l&#8217;ordinateur de l&#8217;employ\u00e9 et de siphonner ses identifiants, qui ont ensuite \u00e9t\u00e9 utilis\u00e9s pour violer le r\u00e9seau de 3CX, se d\u00e9placer lat\u00e9ralement et compromettre Windows et macOS construit des environnements pour ins\u00e9rer du code malveillant.<\/p>\n<p>L&#8217;attaque interconnect\u00e9e tentaculaire semble avoir un chevauchement substantiel avec les pr\u00e9c\u00e9dents groupes et campagnes align\u00e9s sur la Cor\u00e9e du Nord qui ont historiquement cibl\u00e9 les soci\u00e9t\u00e9s de crypto-monnaie et men\u00e9 des attaques \u00e0 motivation financi\u00e8re.<\/p>\n<p>La filiale de Google Cloud a \u00e9valu\u00e9 avec une &#8220;confiance mod\u00e9r\u00e9e&#8221; que l&#8217;activit\u00e9 est li\u00e9e \u00e0 AppleJeus, une campagne persistante ciblant les soci\u00e9t\u00e9s de cryptographie pour le vol financier.  La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 CrowdStrike a pr\u00e9c\u00e9demment attribu\u00e9 l&#8217;attaque \u00e0 un cluster Lazarus qu&#8217;elle appelle Labyrinth Chollima.<\/p>\n<p>Le m\u00eame collectif contradictoire \u00e9tait auparavant li\u00e9 par le groupe d&#8217;analyse des menaces (TAG) de Google \u00e0 la compromission du site Web de Trading Technologies en f\u00e9vrier 2022 pour servir un kit d&#8217;exploitation qui exploitait une faille alors z\u00e9ro jour dans le navigateur Web Chrome.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Zero Trust + Deception\u00a0: apprenez \u00e0 d\u00e9jouer les attaquants\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>ESET, dans une analyse d&#8217;une campagne disparate du groupe Lazarus, a r\u00e9v\u00e9l\u00e9 un nouveau logiciel malveillant bas\u00e9 sur Linux appel\u00e9 SimplexTea qui partage la m\u00eame infrastructure r\u00e9seau identifi\u00e9e comme utilis\u00e9e par UNC4736, d\u00e9veloppant davantage les preuves existantes que le piratage 3CX a \u00e9t\u00e9 orchestr\u00e9 par une menace nord-cor\u00e9enne. acteurs.<\/p>\n<p>&#8220;[Mandiant&#8217;s] la d\u00e9couverte d&#8217;une deuxi\u00e8me attaque de la cha\u00eene d&#8217;approvisionnement responsable de la compromission de 3CX est une r\u00e9v\u00e9lation que Lazarus pourrait se tourner de plus en plus vers cette technique pour obtenir un acc\u00e8s initial au r\u00e9seau de leurs cibles \u00bb, a d\u00e9clar\u00e9 Marc-Etienne M.L\u00e9veill\u00e9, chercheur sur les logiciels malveillants chez ESET. Nouvelles de pirates.<\/p>\n<p>La compromission de l&#8217;application X_TRADER fait davantage allusion aux motivations financi\u00e8res des attaquants.  Lazarus (\u00e9galement connu sous le nom de HIDDEN COBRA) est un terme g\u00e9n\u00e9rique d\u00e9signant un compos\u00e9 de plusieurs sous-groupes bas\u00e9s en Cor\u00e9e du Nord qui se livrent \u00e0 la fois \u00e0 des activit\u00e9s d&#8217;espionnage et de cybercriminalit\u00e9 au nom du Royaume Ermite et \u00e9chappent aux sanctions internationales.<\/p>\n<p>La rupture de la cha\u00eene d&#8217;infection par Symantec corrobore le d\u00e9ploiement de la porte d\u00e9rob\u00e9e modulaire VEILEDSIGNAL, qui int\u00e8gre \u00e9galement un module d&#8217;injection de processus pouvant \u00eatre inject\u00e9 dans les navigateurs Web Chrome, Firefox ou Edge.  Le module, pour sa part, contient une biblioth\u00e8que de liens dynamiques (DLL) qui se connecte au site Web de Trading Technologies pour la commande et le contr\u00f4le (C2).<\/p>\n<p>&#8220;La d\u00e9couverte que 3CX a \u00e9t\u00e9 pirat\u00e9 par une autre attaque ant\u00e9rieure de la cha\u00eene d&#8217;approvisionnement a rendu tr\u00e8s probable que d&#8217;autres organisations seraient touch\u00e9es par cette campagne, qui s&#8217;av\u00e8re maintenant \u00eatre beaucoup plus \u00e9tendue qu&#8217;on ne le pensait initialement&#8221;, a conclu Symantec.<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Le-piratage-de-Lazarus-X_TRADER-affecte-linfrastructure-critique-au-dela-de.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/lazarus-xtrader-hack-impacts-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 avril 2023\ue804Ravie LakshmananCha\u00eene d&#8217;approvisionnement \/ Cybermenace Lazarus, le prolifique groupe de piratage nord-cor\u00e9en \u00e0 l&#8217;origine de l&#8217;attaque en cascade de la cha\u00eene d&#8217;approvisionnement ciblant 3CX, a \u00e9galement pirat\u00e9 deux organisations d&#8217;infrastructures critiques dans le secteur de l&#8217;\u00e9lectricit\u00e9 et de l&#8217;\u00e9nergie et deux autres entreprises impliqu\u00e9es dans le commerce financier en utilisant l&#8217;application X_TRADER trojanis\u00e9e. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":698359,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[154037,1132,11564,4168,22,4158,4165,4161,4157,4159,4171,4170,50570,49521,4167,4160,4163,4162,5666,4172,4169,899,4166,4164,157826],"class_list":["post-698358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-3cx","tag-affecte","tag-audela","tag-comment-pirater","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lazarus","tag-linfrastructure","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piratage","tag-securite-informatique","tag-securite-internet","tag-violation","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-x_trader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/698358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=698358"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/698358\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/698359"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=698358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=698358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=698358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}