{"id":775530,"date":"2023-06-09T13:36:25","date_gmt":"2023-06-09T15:36:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/asylum-embuscade-un-groupe-cybercriminel-aux-ambitions-despionnage\/"},"modified":"2023-06-09T13:36:28","modified_gmt":"2023-06-09T15:36:28","slug":"asylum-embuscade-un-groupe-cybercriminel-aux-ambitions-despionnage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/asylum-embuscade-un-groupe-cybercriminel-aux-ambitions-despionnage\/","title":{"rendered":"Asylum Embuscade\u00a0: un groupe cybercriminel aux ambitions d&#8217;espionnage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ APT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;acteur mena\u00e7ant connu sous le nom de <strong>Embuscade d&#8217;asile<\/strong> a \u00e9t\u00e9 observ\u00e9e \u00e0 cheval sur des op\u00e9rations de cybercriminalit\u00e9 et de cyberespionnage depuis au moins d\u00e9but 2020.<\/p>\n<p>&#8220;Il s&#8217;agit d&#8217;un groupe de logiciels criminels qui cible les clients des banques et les commer\u00e7ants de crypto-monnaie dans diverses r\u00e9gions, y compris l&#8217;Am\u00e9rique du Nord et l&#8217;Europe&#8221;, a d\u00e9clar\u00e9 ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/06\/08\/asylum-ambuscade-crimeware-or-cyberespionage\/\" target=\"_blank\">a dit<\/a> dans une analyse publi\u00e9e jeudi.  &#8220;Asylum Ambuscade fait \u00e9galement de l&#8217;espionnage contre des entit\u00e9s gouvernementales en Europe et en Asie centrale.&#8221;<\/p>\n<p>Asylum Ambuscade a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par Proofpoint en mars 2022 comme une campagne de phishing parrain\u00e9e par un \u00c9tat-nation qui ciblait des entit\u00e9s gouvernementales europ\u00e9ennes dans le but d&#8217;obtenir des renseignements sur les mouvements de r\u00e9fugi\u00e9s et d&#8217;approvisionnement dans la r\u00e9gion.<\/p>\n<p>L&#8217;objectif des attaquants, selon la soci\u00e9t\u00e9 slovaque de cybers\u00e9curit\u00e9, est de siphonner les informations confidentielles et les identifiants de messagerie Web des portails de messagerie officiels du gouvernement.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686048876_77_Alerte-Zero-Day-Google-publie-un-correctif-pour-la-nouvelle-vulnerabilite.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les attaques commencent par un e-mail de harponnage contenant une pi\u00e8ce jointe de feuille de calcul Excel malveillante qui, lorsqu&#8217;elle est ouverte, exploite soit le code VBA, soit la vuln\u00e9rabilit\u00e9 Follina (CVE-2022-30190) pour t\u00e9l\u00e9charger un package MSI \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>Le programme d&#8217;installation, pour sa part, d\u00e9ploie un t\u00e9l\u00e9chargeur \u00e9crit en Lua appel\u00e9 SunSeed (ou son \u00e9quivalent Visual Basic Script) qui, \u00e0 son tour, r\u00e9cup\u00e8re un malware bas\u00e9 sur AutoHotkey connu sous le nom de AHK Bot \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>Ce qui est remarquable \u00e0 propos d&#8217;Asylum Ambuscade, c&#8217;est sa fr\u00e9n\u00e9sie de cybercriminalit\u00e9 qui a fait plus de 4 500 victimes \u00e0 travers le monde depuis janvier 2022, dont la majorit\u00e9 se trouve en Am\u00e9rique du Nord, en Asie, en Afrique, en Europe et en Am\u00e9rique du Sud.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686324985_503_Asylum-Embuscade-un-groupe-cybercriminel-aux-ambitions-despionnage.jpg\" alt=\"Cyber-attaque\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Cyber-attaque\"\/><\/div>\n<p>&#8220;Le ciblage est tr\u00e8s large et comprend principalement des particuliers, des commer\u00e7ants de crypto-monnaie et des petites et moyennes entreprises (PME) dans divers secteurs verticaux&#8221;, a d\u00e9clar\u00e9 Matthieu Faou, chercheur chez ESET.<\/p>\n<p>Alors qu&#8217;un aspect des attaques est con\u00e7u pour voler la crypto-monnaie, le ciblage des PME est probablement une tentative de mon\u00e9tiser l&#8217;acc\u00e8s en le vendant \u00e0 d&#8217;autres groupes cybercriminels pour des profits illicites.<\/p>\n<p>La cha\u00eene de compromis suit un sch\u00e9ma similaire \u00e0 l&#8217;exception du vecteur d&#8217;intrusion initial, qui implique l&#8217;utilisation d&#8217;une annonce Google malveillante ou d&#8217;un syst\u00e8me de direction du trafic (TDS) pour rediriger les victimes potentielles vers un faux site Web fournissant un fichier JavaScript contenant des logiciels malveillants.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>Les attaques ont \u00e9galement utilis\u00e9 une version Node.js d&#8217;AHK Bot nomm\u00e9e NODEBOT qui est ensuite utilis\u00e9e pour t\u00e9l\u00e9charger des plugins charg\u00e9s de prendre des captures d&#8217;\u00e9cran, de piller les mots de passe, de collecter des informations syst\u00e8me et d&#8217;installer des chevaux de Troie et des voleurs suppl\u00e9mentaires.<\/p>\n<p>Compte tenu des cha\u00eenes d&#8217;attaque presque identiques dans les efforts de cybercriminalit\u00e9 et d&#8217;espionnage, on soup\u00e7onne que &#8220;Asylum Ambuscade est un groupe de cybercriminalit\u00e9 qui fait du cyberespionnage en parall\u00e8le&#8221;.<\/p>\n<p>Les chevauchements s&#8217;\u00e9tendent \u00e9galement \u00e0 un autre cluster d&#8217;activit\u00e9s appel\u00e9 Screentime, connu pour cibler des entreprises aux \u00c9tats-Unis et en Allemagne avec des logiciels malveillants sur mesure con\u00e7us pour voler des informations confidentielles.  Proofpoint suit l&#8217;auteur de la menace sous le nom de TA866.<\/p>\n<p>&#8220;Il est assez inhabituel d&#8217;attraper un groupe de cybercriminalit\u00e9 ex\u00e9cutant des op\u00e9rations de cyberespionnage d\u00e9di\u00e9es&#8221;, a d\u00e9clar\u00e9 Faou, ce qui en fait une raret\u00e9 dans le paysage des menaces.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/asylum-ambuscade-cybercrime-group-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 juin 2023\ue804Ravie LakshmananCybercriminalit\u00e9 \/ APT L&#8217;acteur mena\u00e7ant connu sous le nom de Embuscade d&#8217;asile a \u00e9t\u00e9 observ\u00e9e \u00e0 cheval sur des op\u00e9rations de cybercriminalit\u00e9 et de cyberespionnage depuis au moins d\u00e9but 2020. &#8220;Il s&#8217;agit d&#8217;un groupe de logiciels criminels qui cible les clients des banques et les commer\u00e7ants de crypto-monnaie dans diverses r\u00e9gions, y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":775531,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14313,36067,507,4168,4158,4165,4161,167347,10729,18644,681,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,4166,4164],"class_list":["post-775530","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ambitions","tag-asylum","tag-aux","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminel","tag-despionnage","tag-embuscade","tag-groupe","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/775530","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=775530"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/775530\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/775531"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=775530"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=775530"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=775530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}