{"id":724675,"date":"2023-05-08T19:58:25","date_gmt":"2023-05-08T21:58:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/sidecopy-utilise-action-rat-et-allakore-rat-pour-infiltrer-les-organisations-indiennes\/"},"modified":"2023-05-08T19:58:28","modified_gmt":"2023-05-08T21:58:28","slug":"sidecopy-utilise-action-rat-et-allakore-rat-pour-infiltrer-les-organisations-indiennes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/sidecopy-utilise-action-rat-et-allakore-rat-pour-infiltrer-les-organisations-indiennes\/","title":{"rendered":"SideCopy utilise Action RAT et AllaKore RAT pour infiltrer les organisations indiennes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyber \u200b\u200bespionnage \/ Threat Intel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur mena\u00e7ant align\u00e9 sur le Pakistan connu sous le nom de <strong>Copie lat\u00e9rale<\/strong> a \u00e9t\u00e9 observ\u00e9 en train d&#8217;exploiter des th\u00e8mes li\u00e9s \u00e0 l&#8217;organisation de recherche militaire indienne dans le cadre d&#8217;une campagne de phishing en cours.<\/p>\n<p>Cela implique l&#8217;utilisation d&#8217;un leurre d&#8217;archive ZIP appartenant \u00e0 l&#8217;Organisation indienne de recherche et de d\u00e9veloppement pour la d\u00e9fense (<a rel=\"nofollow noopener\" href=\"https:\/\/www.drdo.gov.in\/\" target=\"_blank\">DRDO<\/a>) pour fournir une charge utile malveillante capable de r\u00e9colter des informations sensibles, Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/clean-rooms-nuclear-missiles-and-sidecopy\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.<\/p>\n<p>Le groupe de cyberespionnage, dont les activit\u00e9s remontent au moins \u00e0 2019, cible des entit\u00e9s qui s&#8217;alignent sur les int\u00e9r\u00eats du gouvernement pakistanais.  On pense qu&#8217;il partage des chevauchements avec une autre \u00e9quipe de piratage pakistanaise appel\u00e9e Transparent Tribe.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682937111_165_Un-acteur-vietnamien-de-la-menace-infecte-500-000-appareils.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;utilisation par SideCopy de leurres li\u00e9s \u00e0 DRDO pour la distribution de logiciels malveillants a d\u00e9j\u00e0 \u00e9t\u00e9 signal\u00e9e par Cyble et la soci\u00e9t\u00e9 chinoise de cybers\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/ti.qianxin.com\/blog\/articles\/Analysis-of-SideCopy-Group%27s-Recent-Attacks-Using-Indian-Ministry-of-Defense-Documents-as-Lures-EN\/\" target=\"_blank\">QiAnXin<\/a> en mars 2023, et \u00e0 nouveau par <a rel=\"nofollow noopener\" href=\"https:\/\/www.team-cymru.com\/post\/allakore-d-the-sidecopy-train\" target=\"_blank\">\u00c9quipe Cymru<\/a> le mois dernier.<\/p>\n<p>Fait int\u00e9ressant, les m\u00eames cha\u00eenes d&#8217;attaque ont \u00e9t\u00e9 observ\u00e9es pour charger et ex\u00e9cuter Action RAT ainsi qu&#8217;un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance open source connu sous le nom d&#8217;AllaKore RAT.<\/p>\n<p>La derni\u00e8re s\u00e9quence d&#8217;infection document\u00e9e par Fortinet n&#8217;est pas diff\u00e9rente, conduisant au d\u00e9ploiement d&#8217;une souche non sp\u00e9cifi\u00e9e de RAT capable de communiquer avec un serveur distant et de lancer des charges utiles suppl\u00e9mentaires.<\/p>\n<p>Le d\u00e9veloppement est une indication que SideCopy a continu\u00e9 \u00e0 mener des attaques par e-mail de harponnage qui utilisent des leurres d&#8217;ing\u00e9nierie sociale li\u00e9s au gouvernement indien et aux forces de d\u00e9fense pour supprimer un large \u00e9ventail de logiciels malveillants.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1683583105_184_SideCopy-utilise-Action-RAT-et-AllaKore-RAT-pour-infiltrer-les.png\" alt=\"Pirates SideCopy\" border=\"0\" data-original-height=\"420\" data-original-width=\"728\" title=\"Pirates SideCopy\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\"><i>Source : \u00c9quipe Cymru<\/i><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Une analyse plus approfondie de l&#8217;infrastructure de commande et de contr\u00f4le (C2) d&#8217;Action RAT par l&#8217;\u00e9quipe Cymru a identifi\u00e9 des connexions sortantes de l&#8217;une des adresses IP du serveur C2 vers une autre adresse. <a rel=\"nofollow noopener\" href=\"https:\/\/whois.domaintools.com\/66.219.22.252\" target=\"_blank\">66.219.22[.]252<\/a>qui est g\u00e9olocalis\u00e9 au Pakistan.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a \u00e9galement d\u00e9clar\u00e9 avoir observ\u00e9 &#8220;des communications provenant de 17 adresses IP distinctes attribu\u00e9es \u00e0 des fournisseurs de t\u00e9l\u00e9phonie mobile pakistanais et de quatre n\u0153uds VPN Proton&#8221;, notant des connexions entrantes vers l&#8217;adresse IP \u00e0 partir d&#8217;adresses IP attribu\u00e9es \u00e0 des FAI indiens.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Au total, jusqu&#8217;\u00e0 18 victimes distinctes en Inde ont \u00e9t\u00e9 d\u00e9tect\u00e9es comme se connectant \u00e0 des serveurs C2 associ\u00e9s \u00e0 Action RAT et 236 victimes uniques, \u00e0 nouveau situ\u00e9es en Inde, se connectant \u00e0 des serveurs C2 associ\u00e9s \u00e0 AllaKore RAT.<\/p>\n<p>Les derni\u00e8res d\u00e9couvertes donnent du cr\u00e9dit aux liens de SideCopy au Pakistan, sans oublier de souligner le fait que la campagne a r\u00e9ussi \u00e0 cibler les utilisateurs indiens.<\/p>\n<p>&#8220;L&#8217;infrastructure d&#8217;Action RAT, connect\u00e9e \u00e0 SideCopy, est g\u00e9r\u00e9e par des utilisateurs acc\u00e9dant \u00e0 Internet depuis le Pakistan&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe Cymru.  &#8220;L&#8217;activit\u00e9 des victimes a pr\u00e9c\u00e9d\u00e9 le rapport public de cette campagne, dans certains cas de plusieurs mois.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/sidecopy-using-action-rat-and-allakore.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 mai 2023\ue804Ravie LakshmananCyber \u200b\u200bespionnage \/ Threat Intel L&#8217;acteur mena\u00e7ant align\u00e9 sur le Pakistan connu sous le nom de Copie lat\u00e9rale a \u00e9t\u00e9 observ\u00e9 en train d&#8217;exploiter des th\u00e8mes li\u00e9s \u00e0 l&#8217;organisation de recherche militaire indienne dans le cadre d&#8217;une campagne de phishing en cours. Cela implique l&#8217;utilisation d&#8217;un leurre d&#8217;archive ZIP appartenant \u00e0 l&#8217;Organisation [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":724676,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1063,161215,4168,4158,4165,4161,34074,42253,4157,4159,4171,4170,65,4167,4160,4163,4162,12070,185,46743,4172,4169,154593,1282,4166,4164],"class_list":["post-724675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-action","tag-allakore","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-indiennes","tag-infiltrer","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-organisations","tag-pour","tag-rat","tag-securite-informatique","tag-securite-internet","tag-sidecopy","tag-utilise","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/724675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=724675"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/724675\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/724676"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=724675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=724675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=724675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}