{"id":77066,"date":"2022-04-07T16:41:44","date_gmt":"2022-04-07T18:41:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-lies-au-hamas-ciblant-des-israeliens-de-haut-rang-a-laide-de-leurres-poisson-chat\/"},"modified":"2022-04-07T16:41:48","modified_gmt":"2022-04-07T18:41:48","slug":"des-pirates-informatiques-lies-au-hamas-ciblant-des-israeliens-de-haut-rang-a-laide-de-leurres-poisson-chat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-lies-au-hamas-ciblant-des-israeliens-de-haut-rang-a-laide-de-leurres-poisson-chat\/","title":{"rendered":"Des pirates informatiques li\u00e9s au Hamas ciblant des Isra\u00e9liens de haut rang \u00e0 l&#8217;aide de leurres &#8220;poisson-chat&#8221;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un acteur mena\u00e7ant affili\u00e9 \u00e0 la division cyber-guerre du Hamas a \u00e9t\u00e9 li\u00e9 \u00e0 une &#8220;campagne \u00e9labor\u00e9e&#8221; ciblant des personnalit\u00e9s isra\u00e9liennes de haut niveau employ\u00e9es dans des organisations sensibles de d\u00e9fense, d&#8217;application de la loi et de services d&#8217;urgence.<\/p>\n<p>&#8220;Les op\u00e9rateurs de la campagne utilisent des techniques d&#8217;ing\u00e9nierie sociale sophistiqu\u00e9es, visant en fin de compte \u00e0 fournir des portes d\u00e9rob\u00e9es auparavant non document\u00e9es pour les appareils Windows et Android&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Cybereason. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/operation-bearded-barbie-apt-c-23-campaign-targeting-israeli-officials\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport de mercredi.<\/p>\n<p>&#8220;Le but de l&#8217;attaque \u00e9tait d&#8217;extraire des informations sensibles des appareils des victimes \u00e0 des fins d&#8217;espionnage.&#8221;<\/p>\n<p>Les intrusions de plusieurs mois, nom de code &#8220;<b>Op\u00e9ration Barbie Barbu<\/b>&#8220;, ont \u00e9t\u00e9 attribu\u00e9s \u00e0 un groupe arabophone et politiquement motiv\u00e9 appel\u00e9 Arid Viper, qui op\u00e8re depuis le Moyen-Orient et est \u00e9galement connu sous les surnoms APT-C-23 et Desert Falcon.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Plus r\u00e9cemment, l&#8217;acteur de la menace a \u00e9t\u00e9 tenu responsable d&#8217;attaques visant des militants et des entit\u00e9s palestiniens \u00e0 partir d&#8217;octobre 2021 environ en utilisant des e-mails de phishing \u00e0 th\u00e8me politique et des documents leurres.<\/p>\n<p>Les derni\u00e8res infiltrations se distinguent par leur concentration sp\u00e9cifique sur le pillage des informations des ordinateurs et des appareils mobiles appartenant \u00e0 des individus isra\u00e9liens en les incitant \u00e0 t\u00e9l\u00e9charger des applications de messagerie trojanis\u00e9es, accordant aux acteurs un acc\u00e8s sans entrave.<\/p>\n<p>Les attaques d&#8217;ing\u00e9nierie sociale impliquaient l&#8217;utilisation de faux personnages sur Facebook, s&#8217;appuyant sur la tactique du catfishing pour cr\u00e9er des profils fictifs de jeunes femmes attirantes afin de gagner la confiance des individus cibl\u00e9s et de se lier d&#8217;amiti\u00e9 avec eux sur la plateforme.<\/p>\n<p>&#8220;Apr\u00e8s avoir gagn\u00e9 la confiance de la victime, l&#8217;op\u00e9rateur du faux compte sugg\u00e8re de migrer la conversation de Facebook vers WhatsApp&#8221;, ont expliqu\u00e9 les chercheurs.  &#8220;Ce faisant, l&#8217;op\u00e9rateur obtient rapidement le num\u00e9ro de portable de la cible.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"584\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649356904_597_Des-pirates-informatiques-lies-au-Hamas-ciblant-des-Israeliens-de.jpg\" \/><\/div>\n<p>Une fois que le chat passe de Facebook \u00e0 WhatsApp, les attaquants sugg\u00e8rent aux victimes d&#8217;installer une application de messagerie s\u00e9curis\u00e9e pour Android (surnomm\u00e9e &#8220;VolatileVenom&#8221;) ainsi que d&#8217;ouvrir un fichier d&#8217;archive RAR contenant du contenu sexuel explicite qui conduit au d\u00e9ploiement d&#8217;un t\u00e9l\u00e9chargeur de logiciels malveillants. appel\u00e9 Barb(ie).<\/p>\n<p>Parmi les autres caract\u00e9ristiques de la campagne, citons le groupe tirant parti d&#8217;un arsenal am\u00e9lior\u00e9 d&#8217;outils malveillants, y compris la porte d\u00e9rob\u00e9e BarbWire, qui est install\u00e9e par le module de t\u00e9l\u00e9chargement.<\/p>\n<p>Le logiciel malveillant sert d&#8217;outil pour compromettre compl\u00e8tement la machine victime, lui permettant d&#8217;\u00e9tablir la persistance, de r\u00e9colter des informations stock\u00e9es, d&#8217;enregistrer de l&#8217;audio, de capturer des captures d&#8217;\u00e9cran et de t\u00e9l\u00e9charger des charges utiles suppl\u00e9mentaires, qui sont toutes retransmises \u00e0 un serveur distant.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>VolatileVenom, d&#8217;autre part, est un logiciel espion Android qui est connu pour usurper des applications de messagerie l\u00e9gitimes et se faire passer pour des mises \u00e0 jour du syst\u00e8me et qui a \u00e9t\u00e9 utilis\u00e9 dans diff\u00e9rentes campagnes par Arid Viper depuis au moins 2017.<\/p>\n<p>Un tel exemple d&#8217;application Android malveillante s&#8217;appelle &#8220;Wink Chat&#8221;, o\u00f9 les victimes qui tentent de s&#8217;inscrire pour utiliser l&#8217;application re\u00e7oivent un message d&#8217;erreur indiquant &#8220;qu&#8217;elle sera d\u00e9sinstall\u00e9e&#8221;, uniquement pour qu&#8217;elle s&#8217;ex\u00e9cute furtivement en arri\u00e8re-plan et extraie un grande vari\u00e9t\u00e9 de donn\u00e9es provenant des appareils mobiles.<\/p>\n<p>&#8220;Les attaquants utilisent une infrastructure compl\u00e8tement nouvelle qui est distincte de l&#8217;infrastructure connue utilis\u00e9e pour cibler les Palestiniens et les autres arabophones&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Cette campagne montre une augmentation consid\u00e9rable des capacit\u00e9s d&#8217;APT-C-23, avec une furtivit\u00e9 am\u00e9lior\u00e9e, des logiciels malveillants plus sophistiqu\u00e9s et la perfection de leurs techniques d&#8217;ing\u00e9nierie sociale qui impliquent des capacit\u00e9s offensives HUMINT utilisant un r\u00e9seau tr\u00e8s actif et bien entretenu de faux comptes Facebook. qui se sont av\u00e9r\u00e9s assez efficaces pour le groupe.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hamas-linked-hackers-targeting-high.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur mena\u00e7ant affili\u00e9 \u00e0 la division cyber-guerre du Hamas a \u00e9t\u00e9 li\u00e9 \u00e0 une &#8220;campagne \u00e9labor\u00e9e&#8221; ciblant des personnalit\u00e9s isra\u00e9liennes de haut niveau employ\u00e9es dans des organisations sensibles de d\u00e9fense, d&#8217;application de la loi et de services d&#8217;urgence. &#8220;Les op\u00e9rateurs de la campagne utilisent des techniques d&#8217;ing\u00e9nierie sociale sophistiqu\u00e9es, visant en fin de compte [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":77067,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4175,4168,4158,4165,4161,133,45121,2072,8154,37572,4157,4159,4171,4170,1151,45122,11272,4167,4160,4163,4162,4394,45123,16091,4172,4169,4166,4164],"class_list":["post-77066","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-hamas","tag-haut","tag-informatiques","tag-israeliens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-laide","tag-leurres","tag-lies","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-poissonchat","tag-rang","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/77066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=77066"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/77066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/77067"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=77066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=77066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=77066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}