{"id":79153,"date":"2022-04-08T18:21:47","date_gmt":"2022-04-08T20:21:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-chercheurs-connectent-blackcat-ransomware-avec-lactivite-passee-des-logiciels-malveillants-blackmatter\/"},"modified":"2022-04-08T18:21:59","modified_gmt":"2022-04-08T20:21:59","slug":"les-chercheurs-connectent-blackcat-ransomware-avec-lactivite-passee-des-logiciels-malveillants-blackmatter","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-chercheurs-connectent-blackcat-ransomware-avec-lactivite-passee-des-logiciels-malveillants-blackmatter\/","title":{"rendered":"Les chercheurs connectent BlackCat Ransomware avec l&#8217;activit\u00e9 pass\u00e9e des logiciels malveillants BlackMatter"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert d&#8217;autres liens entre les familles de ran\u00e7ongiciels BlackCat (alias AlphaV) et BlackMatter, dont le premier a \u00e9merg\u00e9 en remplacement apr\u00e8s un examen international l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>&#8220;Au moins certains membres du nouveau groupe BlackCat ont des liens vers le groupe BlackMatter, car ils ont modifi\u00e9 et r\u00e9utilis\u00e9 un outil d&#8217;exfiltration personnalis\u00e9 [&#8230;] et qui n&#8217;a \u00e9t\u00e9 observ\u00e9 que dans l&#8217;activit\u00e9 de BlackMatter \u00bb, ont d\u00e9clar\u00e9 les chercheurs de Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/a-bad-luck-blackcat\/106254\/\" target=\"_blank\">mentionn\u00e9<\/a> dans une nouvelle analyse.<\/p>\n<p>L&#8217;outil, baptis\u00e9 Fendr, a non seulement \u00e9t\u00e9 mis \u00e0 niveau pour inclure davantage de types de fichiers, mais a \u00e9galement \u00e9t\u00e9 largement utilis\u00e9 par le gang pour voler des donn\u00e9es sur les r\u00e9seaux d&#8217;entreprise en d\u00e9cembre 2021 et janvier 2022 avant le cryptage, dans une tactique populaire appel\u00e9e double extorsion.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/images\/-DVj5Uq05ZlA\/YVHQqZ1yK1I\/AAAAAAAA4Z0\/_vfyQiMOAJUPXrS2DwuAwOa6sxkUDm9ogCLcBGAsYHQ\/s728-e100\/rewind-1-728.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les r\u00e9sultats surviennent moins d&#8217;un mois apr\u00e8s que les chercheurs de Cisco Talos ont identifi\u00e9 des chevauchements dans les tactiques, techniques et proc\u00e9dures (TTP) entre BlackCat et BlackMatter, d\u00e9crivant la nouvelle variante de ransomware comme un cas d'&#8221;expansion commerciale verticale&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ran\u00e7ongiciel BlackCat\" border=\"0\" data-original-height=\"340\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649449307_625_Les-chercheurs-connectent-BlackCat-Ransomware-avec-lactivite-passee-des-logiciels.jpg\" title=\"Ran\u00e7ongiciel BlackCat\" \/><\/div>\n<p>BlackCat se d\u00e9marque pour deux raisons\u00a0: c&#8217;est un acteur affili\u00e9 qui a d\u00e9ploy\u00e9 BlackMatter dans le pass\u00e9 et son malware est \u00e9crit en Rust, ce qui indique comment les acteurs de la menace se tournent de plus en plus vers des langages de programmation avec des capacit\u00e9s de compilation crois\u00e9e.<\/p>\n<p>Le groupe &#8220;fournit une infrastructure, des \u00e9chantillons de logiciels malveillants, des n\u00e9gociations de ran\u00e7on et probablement des paiements&#8221;, ont not\u00e9 les chercheurs.  &#8220;Quiconque a d\u00e9j\u00e0 acc\u00e8s \u00e0 des environnements compromis peut utiliser les \u00e9chantillons de BlackCat pour infecter une cible.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Une fois ex\u00e9cut\u00e9, le logiciel malveillant obtient le syst\u00e8me Windows <a rel=\"nofollow noopener\" href=\"https:\/\/www.nextofwindows.com\/the-best-way-to-uniquely-identify-a-windows-machine\" target=\"_blank\">GuidMachine<\/a> du registre &#8211; une cl\u00e9 unique g\u00e9n\u00e9r\u00e9e lors de l&#8217;installation du syst\u00e8me d&#8217;exploitation &#8211; ainsi que son UUID, avant de passer au contournement du contr\u00f4le de compte d&#8217;utilisateur (<a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1548\/002\/\" target=\"_blank\">UAC<\/a>), supprimez les sauvegardes fant\u00f4mes et d\u00e9marrez le processus de chiffrement.<\/p>\n<p>&#8220;Cette utilisation d&#8217;un Fendr modifi\u00e9, \u00e9galement connu sous le nom d&#8217;ExMatter, repr\u00e9sente un nouveau point de donn\u00e9es reliant BlackCat \u00e0 l&#8217;activit\u00e9 pass\u00e9e de BlackMatter&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;La modification de cet outil r\u00e9utilis\u00e9 d\u00e9montre un sch\u00e9ma de planification et de d\u00e9veloppement plus sophistiqu\u00e9 pour adapter les exigences aux environnements cibles, caract\u00e9ristique d&#8217;une entreprise criminelle en pleine maturation.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-connect-blackcat-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert d&#8217;autres liens entre les familles de ran\u00e7ongiciels BlackCat (alias AlphaV) et BlackMatter, dont le premier a \u00e9merg\u00e9 en remplacement apr\u00e8s un examen international l&#8217;ann\u00e9e derni\u00e8re. &#8220;Au moins certains membres du nouveau groupe BlackCat ont des liens vers le groupe BlackMatter, car ils ont modifi\u00e9 et r\u00e9utilis\u00e9 un outil d&#8217;exfiltration [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":79154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,30550,30549,12848,4168,45845,4158,4165,4161,133,4157,4159,4171,4170,37197,65,4167,4589,4590,4160,4163,4162,28727,4392,4172,4169,4166,4164],"class_list":["post-79153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-blackcat","tag-blackmatter","tag-chercheurs","tag-comment-pirater","tag-connectent","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lactivite","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-passee","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/79153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=79153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/79153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/79154"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=79153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=79153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=79153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}