{"id":727127,"date":"2023-05-10T08:05:36","date_gmt":"2023-05-10T10:05:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-gouvernement-americain-neutralise-loutil-de-cyberespionnage-de-serpent-le-plus-sophistique-de-russie\/"},"modified":"2023-05-10T08:05:39","modified_gmt":"2023-05-10T10:05:39","slug":"le-gouvernement-americain-neutralise-loutil-de-cyberespionnage-de-serpent-le-plus-sophistique-de-russie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-gouvernement-americain-neutralise-loutil-de-cyberespionnage-de-serpent-le-plus-sophistique-de-russie\/","title":{"rendered":"Le gouvernement am\u00e9ricain neutralise l&#8217;outil de cyberespionnage de serpent le plus sophistiqu\u00e9 de Russie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le gouvernement am\u00e9ricain a annonc\u00e9 mardi l&#8217;interruption autoris\u00e9e par le tribunal d&#8217;un r\u00e9seau mondial compromis par une souche de malware avanc\u00e9e connue sous le nom de <strong>Serpent<\/strong> exerc\u00e9 par le Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 (FSB) de Russie.<\/p>\n<p>Snake, surnomm\u00e9 &#8220;l&#8217;outil de cyberespionnage le plus sophistiqu\u00e9&#8221;, est l&#8217;\u0153uvre d&#8217;un groupe parrain\u00e9 par l&#8217;\u00c9tat russe appel\u00e9 Turla (alias Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear et Waterbug), que le gouvernement am\u00e9ricain attribue \u00e0 un unit\u00e9 au sein du Centre 16 du FSB.<\/p>\n<p>L&#8217;acteur de la menace a un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Moonlight_Maze\" target=\"_blank\">palmar\u00e8s<\/a> de se concentrer fortement sur les entit\u00e9s en Europe, la Communaut\u00e9 des \u00c9tats ind\u00e9pendants (CEI) et les pays affili\u00e9s \u00e0 l&#8217;OTAN, avec une activit\u00e9 r\u00e9cente \u00e9largissant son empreinte pour incorporer les nations du Moyen-Orient consid\u00e9r\u00e9es comme une menace pour les pays soutenus par la Russie dans la r\u00e9gion.<\/p>\n<p>&#8220;Depuis pr\u00e8s de 20 ans, cette unit\u00e9 [&#8230;] a utilis\u00e9 des versions du logiciel malveillant Snake pour voler des documents sensibles sur des centaines de syst\u00e8mes informatiques dans au moins 50 pays, qui ont appartenu \u00e0 des gouvernements membres de l&#8217;Organisation du Trait\u00e9 de l&#8217;Atlantique Nord (OTAN), \u00e0 des journalistes et \u00e0 d&#8217;autres cibles d&#8217;int\u00e9r\u00eat pour la F\u00e9d\u00e9ration de Russie&#8221;, a d\u00e9clar\u00e9 le D\u00e9partement de la justice <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-edny\/pr\/justice-department-announces-court-authorized-disruption-snake-malware-network\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Apr\u00e8s avoir vol\u00e9 ces documents, Turla les a exfiltr\u00e9s \u00e0 travers un r\u00e9seau secret d&#8217;ordinateurs involontairement compromis par Snake aux \u00c9tats-Unis et dans le monde.&#8221;<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682946326_927_Decouverte-de-la-nouvelle-boite-a-outils-de-logiciels-malveillants.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La neutralisation a \u00e9t\u00e9 orchestr\u00e9e dans le cadre d&#8217;un effort baptis\u00e9 Op\u00e9ration MEDUSA au moyen d&#8217;un outil cr\u00e9\u00e9 par le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis, nomm\u00e9 PERSEUS, qui a permis aux autorit\u00e9s d&#8217;envoyer des commandes au logiciel malveillant qui l&#8217;a amen\u00e9 \u00e0 &#8220;\u00e9craser ses propres composants vitaux&#8221;. &#8221; sur les machines infect\u00e9es.<\/p>\n<p>Les instructions d&#8217;autodestruction, con\u00e7ues apr\u00e8s le d\u00e9cryptage et le d\u00e9codage des communications r\u00e9seau du malware, ont provoqu\u00e9 la &#8220;d\u00e9sactivation de l&#8217;implant Snake sans affecter l&#8217;ordinateur h\u00f4te ou les applications l\u00e9gitimes sur l&#8217;ordinateur&#8221;, a d\u00e9clar\u00e9 l&#8217;agence.<\/p>\n<p>Serpent, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.nsa.gov\/Press-Room\/Press-Releases-Statements\/Press-Release-View\/Article\/3389044\/us-agencies-and-allies-partner-to-identify-russian-snake-malware-infrastructure\/\" target=\"_blank\">consultatif<\/a> publi\u00e9 par la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis, est con\u00e7u comme un outil secret pour la collecte de renseignements \u00e0 long terme sur des cibles hautement prioritaires, permettant \u00e0 l&#8217;adversaire de cr\u00e9er un r\u00e9seau peer-to-peer (P2P) de syst\u00e8mes compromis \u00e0 travers le monde.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1683713136_668_Le-gouvernement-americain-neutralise-loutil-de-cyberespionnage-de-serpent-le.png\" alt=\"\" border=\"0\" data-original-height=\"559\" data-original-width=\"728\"\/><\/div>\n<p>De plus, plusieurs syst\u00e8mes du r\u00e9seau P2P ont servi de n\u0153uds relais pour acheminer le trafic op\u00e9rationnel d\u00e9guis\u00e9 vers et depuis le malware Snake implant\u00e9 sur les cibles ultimes du FSB, rendant l&#8217;activit\u00e9 difficile \u00e0 d\u00e9tecter.<\/p>\n<p>Le logiciel malveillant multiplateforme bas\u00e9 sur C utilise en outre des m\u00e9thodes de communication personnalis\u00e9es pour ajouter une nouvelle couche de furtivit\u00e9 et pr\u00e9sente une architecture modulaire qui permet d&#8217;injecter ou de modifier efficacement des composants pour augmenter ses capacit\u00e9s et conserver un acc\u00e8s permanent \u00e0 des informations pr\u00e9cieuses.<\/p>\n<p>&#8220;Snake fait preuve d&#8217;une conception et d&#8217;une mise en \u0153uvre minutieuses de l&#8217;ing\u00e9nierie logicielle, l&#8217;implant contenant \u00e9tonnamment peu de bogues compte tenu de sa complexit\u00e9&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-129a\" target=\"_blank\">a dit<\/a>ajoutant que les premi\u00e8res versions de l&#8217;implant ont \u00e9t\u00e9 d\u00e9velopp\u00e9es vers le d\u00e9but de 2004.<\/p>\n<p>&#8220;Le nom Uroburos est appropri\u00e9, car le FSB l&#8217;a fait passer par des \u00e9tapes presque constantes de mise \u00e0 niveau et de r\u00e9am\u00e9nagement.&#8221;<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>L&#8217;infrastructure associ\u00e9e au groupe soutenu par le Kremlin a \u00e9t\u00e9 identifi\u00e9e dans plus de 50 pays d&#8217;Am\u00e9rique du Nord, d&#8217;Am\u00e9rique du Sud, d&#8217;Europe, d&#8217;Afrique, d&#8217;Asie et d&#8217;Australie, bien que son ciblage soit jug\u00e9 plus tactique, englobant les r\u00e9seaux gouvernementaux, les installations de recherche et les journalistes. .<\/p>\n<p>Les secteurs victimes aux \u00c9tats-Unis comprennent l&#8217;\u00e9ducation, les petites entreprises et les organisations m\u00e9diatiques, ainsi que les secteurs d&#8217;infrastructure critiques tels que les installations gouvernementales, les services financiers, la fabrication critique et les communications.<\/p>\n<p>Malgr\u00e9 ces revers, Turla reste un adversaire actif et redoutable, d\u00e9cha\u00eenant un \u00e9ventail de tactiques et d&#8217;outils pour atteindre ses objectifs sur Windows, macOS, Linux et Android.<\/p>\n<p>Le d\u00e9veloppement intervient un peu plus d&#8217;un an apr\u00e8s que les forces de l&#8217;ordre et les agences de renseignement am\u00e9ricaines ont d\u00e9sarm\u00e9 un botnet modulaire connu sous le nom de Cyclops Blink contr\u00f4l\u00e9 par un autre acteur de l&#8217;\u00c9tat-nation russe appel\u00e9 Sandworm.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/us-government-neutralizes-russias-most.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le gouvernement am\u00e9ricain a annonc\u00e9 mardi l&#8217;interruption autoris\u00e9e par le tribunal d&#8217;un r\u00e9seau mondial compromis par une souche de malware avanc\u00e9e connue sous le nom de Serpent exerc\u00e9 par le Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 (FSB) de Russie. Snake, surnomm\u00e9 &#8220;l&#8217;outil de cyberespionnage le plus sophistiqu\u00e9&#8221;, est l&#8217;\u0153uvre d&#8217;un groupe parrain\u00e9 par l&#8217;\u00c9tat russe appel\u00e9 Turla [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":727128,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1115,4168,4158,4165,4161,77840,583,4157,4159,4171,4170,4167,5665,4160,28229,4163,4162,356,4172,4169,56918,65826,4166,4164],"class_list":["post-727127","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americain","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberespionnage","tag-gouvernement","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-loutil","tag-mises-a-jour-de-la-cybersecurite","tag-neutralise","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-russie","tag-securite-informatique","tag-securite-internet","tag-serpent","tag-sophistique","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/727127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=727127"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/727127\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/727128"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=727127"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=727127"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=727127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}