{"id":74484,"date":"2022-04-06T09:56:28","date_gmt":"2022-04-06T11:56:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lukraine-met-en-garde-contre-une-cyberattaque-visant-a-pirater-les-comptes-telegram-messenger-des-utilisateurs\/"},"modified":"2022-04-06T09:56:31","modified_gmt":"2022-04-06T11:56:31","slug":"lukraine-met-en-garde-contre-une-cyberattaque-visant-a-pirater-les-comptes-telegram-messenger-des-utilisateurs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lukraine-met-en-garde-contre-une-cyberattaque-visant-a-pirater-les-comptes-telegram-messenger-des-utilisateurs\/","title":{"rendered":"L&#8217;Ukraine met en garde contre une cyberattaque visant \u00e0 pirater les comptes Telegram Messenger des utilisateurs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le service ukrainien de s\u00e9curit\u00e9 technique et de renseignement met en garde contre une nouvelle vague de cyberattaques visant \u00e0 acc\u00e9der aux comptes Telegram des utilisateurs.<\/p>\n<p>&#8220;Les criminels ont envoy\u00e9 des messages contenant des liens malveillants vers le site Web de Telegram afin d&#8217;obtenir un acc\u00e8s non autoris\u00e9 aux enregistrements, y compris la possibilit\u00e9 de transf\u00e9rer un code \u00e0 usage unique \u00e0 partir de SMS&#8221;, a d\u00e9clar\u00e9 le Service d&#8217;\u00c9tat de protection sp\u00e9ciale des communications et de l&#8217;information (SSSCIP) d&#8217;Ukraine. <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/please-be-careful-cyber-attacks-aimed-at-gaining-access-to-telegram-accounts-were-detected\" target=\"_blank\">mentionn\u00e9<\/a> dans une alerte.<\/p>\n<p>le <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39253\" target=\"_blank\">attaques<\/a>qui ont \u00e9t\u00e9 attribu\u00e9s \u00e0 un cluster de menaces appel\u00e9 &#8220;UAC-0094&#8221;, proviennent de messages Telegram alertant les destinataires qu&#8217;une connexion a \u00e9t\u00e9 d\u00e9tect\u00e9e \u00e0 partir d&#8217;un nouvel appareil situ\u00e9 en Russie et exhortant les utilisateurs \u00e0 confirmer leurs comptes en cliquant sur un lien.<\/p>\n<p>L&#8217;URL, en r\u00e9alit\u00e9 un domaine de phishing, invite les victimes \u00e0 entrer leurs num\u00e9ros de t\u00e9l\u00e9phone ainsi que les mots de passe \u00e0 usage unique envoy\u00e9s par SMS qui sont ensuite utilis\u00e9s par les acteurs de la menace pour prendre le contr\u00f4le des comptes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le modus operandi refl\u00e8te celui d&#8217;une attaque de phishing ant\u00e9rieure qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e d\u00e9but mars et qui a exploit\u00e9 des bo\u00eetes de r\u00e9ception compromises appartenant \u00e0 diff\u00e9rentes entit\u00e9s indiennes pour envoyer des e-mails de phishing aux utilisateurs d&#8217;Ukr.net afin de d\u00e9tourner les comptes.<\/p>\n<p>En autre <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39138\" target=\"_blank\">campagne d&#8217;ing\u00e9nierie sociale<\/a> observ\u00e9s par l&#8217;\u00e9quipe ukrainienne d&#8217;intervention d&#8217;urgence informatique (CERT-UA), des courriels leurres li\u00e9s \u00e0 la guerre ont \u00e9t\u00e9 envoy\u00e9s aux agences gouvernementales ukrainiennes pour d\u00e9ployer un logiciel malveillant d&#8217;espionnage.<\/p>\n<p>Les e-mails sont accompagn\u00e9s d&#8217;un fichier HTML en pi\u00e8ce jointe (&#8220;War Criminals of the Russian Federation.htm&#8221;), dont l&#8217;ouverture aboutit au t\u00e9l\u00e9chargement et \u00e0 l&#8217;ex\u00e9cution d&#8217;un implant bas\u00e9 sur PowerShell sur l&#8217;h\u00f4te infect\u00e9.<\/p>\n<p>Le CERT-UA a attribu\u00e9 l&#8217;attaque \u00e0 Armageddon, un acteur mena\u00e7ant bas\u00e9 en Russie et li\u00e9 au Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 (FSB) qui a l&#8217;habitude de frapper des entit\u00e9s ukrainiennes depuis au moins 2013.<\/p>\n<p>En f\u00e9vrier 2022, le groupe de piratage a \u00e9t\u00e9 li\u00e9 \u00e0 des attaques d&#8217;espionnage ciblant le gouvernement, l&#8217;arm\u00e9e, des organisations non gouvernementales (ONG), le syst\u00e8me judiciaire, les forces de l&#8217;ordre et des organisations \u00e0 but non lucratif dans le but principal d&#8217;exfiltrer des informations sensibles.<\/p>\n<p>Armageddon, \u00e9galement connu sous le surnom de Gamaredon, aurait \u00e9galement d\u00e9sign\u00e9 des responsables du gouvernement letton dans le cadre d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39086\" target=\"_blank\">attaque de phishing associ\u00e9e<\/a> vers la fin mars 2022, en utilisant des archives RAR sur le th\u00e8me de la guerre pour diffuser des logiciels malveillants.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>D&#8217;autres campagnes de phishing document\u00e9es par le CERT-UA ces derni\u00e8res semaines ont d\u00e9ploy\u00e9 une vari\u00e9t\u00e9 de logiciels malveillants, notamment <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/38374\" target=\"_blank\">GraphSteel, GrimPlant<\/a>HeaderTip, LoadEdge et <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37815\" target=\"_blank\">SPECTRE<\/a>sans parler d&#8217;un Ghostwriter-fer de lance <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/38155\" target=\"_blank\">op\u00e9ration<\/a> pour installer le framework de post-exploitation Cobalt Strike.<\/p>\n<p>La divulgation intervient alors que plusieurs groupes de menace persistante avanc\u00e9e (APT) d&#8217;Iran, de Chine, de Cor\u00e9e du Nord et de Russie ont capitalis\u00e9 sur la guerre russo-ukrainienne en cours comme pr\u00e9texte pour cr\u00e9er des r\u00e9seaux de victimes de porte d\u00e9rob\u00e9e et organiser d&#8217;autres activit\u00e9s malveillantes.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/ukraine-warns-of-cyber-attack-aiming-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le service ukrainien de s\u00e9curit\u00e9 technique et de renseignement met en garde contre une nouvelle vague de cyberattaques visant \u00e0 acc\u00e9der aux comptes Telegram des utilisateurs. &#8220;Les criminels ont envoy\u00e9 des messages contenant des liens malveillants vers le site Web de Telegram afin d&#8217;obtenir un acc\u00e8s non autoris\u00e9 aux enregistrements, y compris la possibilit\u00e9 de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":74485,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4493,841,4158,4165,4161,2786,133,525,4157,4159,4171,4170,65,4167,770,10788,4955,4160,4163,4162,22524,4172,4169,10787,196,7529,4166,34590,4164],"class_list":["post-74484","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-comptes","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaque","tag-des","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-messenger","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirater","tag-securite-informatique","tag-securite-internet","tag-telegram","tag-une","tag-utilisateurs","tag-violation-de-donnees","tag-visant","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/74484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=74484"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/74484\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/74485"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=74484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=74484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=74484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}