{"id":71002,"date":"2022-04-04T11:43:50","date_gmt":"2022-04-04T13:43:50","guid":{"rendered":"https:\/\/teknomers.com\/fr\/plusieurs-groupes-de-pirates-profitent-du-conflit-en-ukraine-pour-distribuer-des-logiciels-malveillants\/"},"modified":"2022-04-04T11:43:57","modified_gmt":"2022-04-04T13:43:57","slug":"plusieurs-groupes-de-pirates-profitent-du-conflit-en-ukraine-pour-distribuer-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/plusieurs-groupes-de-pirates-profitent-du-conflit-en-ukraine-pour-distribuer-des-logiciels-malveillants\/","title":{"rendered":"Plusieurs groupes de pirates profitent du conflit en Ukraine pour distribuer des logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Au moins trois groupes diff\u00e9rents de menace persistante avanc\u00e9e (APT) du monde entier ont lanc\u00e9 des campagnes de harponnage \u00e0 la mi-mars 2022 en utilisant la guerre russo-ukrainienne en cours comme leurre pour distribuer des logiciels malveillants et voler des informations sensibles.<\/p>\n<p>Les campagnes, men\u00e9es par El Machete, Lyceum et SideWinder, ont cibl\u00e9 divers secteurs, notamment les secteurs \u00e9nerg\u00e9tique, financier et gouvernemental au Nicaragua, au Venezuela, en Isra\u00ebl, en Arabie saoudite et au Pakistan.<\/p>\n<p>&#8220;Les attaquants utilisent des leurres allant de documents d&#8217;apparence officielle \u00e0 des articles de presse ou m\u00eame des offres d&#8217;emploi, selon les cibles et la r\u00e9gion&#8221;, a d\u00e9clar\u00e9 Check Point Research. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/state-sponsored-attack-groups-capitalise-on-russia-ukraine-war-for-cyber-espionage\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.  &#8220;Beaucoup de ces documents leurres utilisent des macros malveillantes ou l&#8217;injection de mod\u00e8les pour prendre pied dans les organisations cibl\u00e9es, puis lancer des attaques de logiciels malveillants.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les cha\u00eenes d&#8217;infection de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/el_machete\" target=\"_blank\">El Machette<\/a>un acteur malveillant hispanophone document\u00e9 pour la premi\u00e8re fois en ao\u00fbt 2014 par Kaspersky, impliquent l&#8217;utilisation de documents leurres contenant des macros pour d\u00e9ployer un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance open source appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/TheGeekHT\/Loki.Rat\/\" target=\"_blank\">Loki.Rat<\/a> qui est capable de r\u00e9colter les frappes au clavier, les informations d&#8217;identification et les donn\u00e9es du presse-papiers, ainsi que d&#8217;effectuer des op\u00e9rations sur les fichiers et d&#8217;ex\u00e9cuter des commandes arbitraires.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"331\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649079830_123_Plusieurs-groupes-de-pirates-profitent-du-conflit-en-Ukraine-pour.jpg\" \/><\/div>\n<p>Une deuxi\u00e8me campagne est celle du groupe iranien APT connu sous le nom de Lyceum qui, selon Check Point, a lanc\u00e9 une attaque de phishing en utilisant un e-mail pr\u00e9tendument sur les &#8220;crimes de guerre russes en Ukraine&#8221; pour fournir des compte-gouttes .NET et Golang de premi\u00e8re \u00e9tape, qui sont ensuite utilis\u00e9s pour d\u00e9ployer un porte d\u00e9rob\u00e9e pour ex\u00e9cuter des fichiers r\u00e9cup\u00e9r\u00e9s \u00e0 partir d&#8217;un serveur distant.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"599\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649079830_182_Plusieurs-groupes-de-pirates-profitent-du-conflit-en-Ukraine-pour.jpg\" \/><\/div>\n<p>Un autre exemple est SideWinder, un \u00e9quipage parrain\u00e9 par l&#8217;\u00c9tat qui op\u00e9rerait pour soutenir les int\u00e9r\u00eats politiques indiens et avec un accent particulier sur ses voisins la Chine et <a rel=\"nofollow noopener\" href=\"https:\/\/cluster25.io\/2021\/09\/10\/a-rattlesnake-in-the-navy\/\" target=\"_blank\">Pakistan<\/a>.  La s\u00e9quence d&#8217;attaque, dans ce cas, utilise un document arm\u00e9 qui exploite la faille de l&#8217;\u00e9diteur d&#8217;\u00e9quations dans Microsoft Office (CVE-2017-11882) pour distribuer des logiciels malveillants de vol d&#8217;informations.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les r\u00e9sultats font \u00e9cho \u00e0 des avertissements similaires du Threat Analysis Group (TAG) de Google, qui a r\u00e9v\u00e9l\u00e9 que des groupes de menaces soutenus par des \u00c9tats-nations d&#8217;Iran, de Chine, de Cor\u00e9e du Nord et de Russie et de nombreux autres acteurs criminels et \u00e0 motivation financi\u00e8re exploitent des th\u00e8mes li\u00e9s \u00e0 la guerre dans le phishing. campagnes, tentatives d&#8217;extorsion en ligne et autres activit\u00e9s malveillantes.<\/p>\n<p>&#8220;Bien que l&#8217;attention du public ne s&#8217;attarde g\u00e9n\u00e9ralement pas sur un seul probl\u00e8me pendant une p\u00e9riode prolong\u00e9e, la guerre russo-ukrainienne est une exception \u00e9vidente&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 isra\u00e9lienne.  &#8220;Cette guerre affecte plusieurs r\u00e9gions du monde et a des ramifications potentiellement importantes. En cons\u00e9quence, nous pouvons nous attendre \u00e0 ce que les acteurs de la menace APT continuent d&#8217;utiliser cette crise pour mener des campagnes de phishing cibl\u00e9es \u00e0 des fins d&#8217;espionnage.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/multiple-hacker-groups-capitalizing-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Au moins trois groupes diff\u00e9rents de menace persistante avanc\u00e9e (APT) du monde entier ont lanc\u00e9 des campagnes de harponnage \u00e0 la mi-mars 2022 en utilisant la guerre russo-ukrainienne en cours comme leurre pour distribuer des logiciels malveillants et voler des informations sensibles. Les campagnes, men\u00e9es par El Machete, Lyceum et SideWinder, ont cibl\u00e9 divers secteurs, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":71003,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,902,4158,4165,4161,133,28,8152,4157,4159,4171,4170,4167,4589,4590,4160,4163,4162,4394,701,185,2766,4172,4169,847,4166,4164],"class_list":["post-71002","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-conflit","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-distribuer","tag-groupes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-plusieurs","tag-pour","tag-profitent","tag-securite-informatique","tag-securite-internet","tag-ukraine","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/71002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=71002"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/71002\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/71003"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=71002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=71002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=71002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}