{"id":972803,"date":"2023-10-16T13:21:42","date_gmt":"2023-10-16T15:21:42","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-pro-russes-exploitent-la-recente-vulnerabilite-de-winrar-dans-une-nouvelle-campagne\/"},"modified":"2023-10-16T13:21:48","modified_gmt":"2023-10-16T15:21:48","slug":"des-pirates-informatiques-pro-russes-exploitent-la-recente-vulnerabilite-de-winrar-dans-une-nouvelle-campagne","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-pro-russes-exploitent-la-recente-vulnerabilite-de-winrar-dans-une-nouvelle-campagne\/","title":{"rendered":"Des pirates informatiques pro-russes exploitent la r\u00e9cente vuln\u00e9rabilit\u00e9 de WinRAR dans une nouvelle campagne"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Des-pirates-informatiques-pro-russes-exploitent-la-recente-vulnerabilite-de-WinRAR.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des groupes de hackers pro-russes ont exploit\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans l&#8217;utilitaire d&#8217;archivage WinRAR dans le cadre d&#8217;une campagne de phishing con\u00e7ue pour r\u00e9cup\u00e9rer les informations d&#8217;identification des syst\u00e8mes compromis.<\/p>\n<p>&#8220;L&#8217;attaque implique l&#8217;utilisation de fichiers d&#8217;archives malveillants qui exploitent la vuln\u00e9rabilit\u00e9 r\u00e9cemment d\u00e9couverte affectant les versions du logiciel de compression WinRAR ant\u00e9rieures \u00e0 6.23 et identifi\u00e9e comme CVE-2023-38831&#8221;, Cluster25 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cluster25.duskrise.com\/2023\/10\/12\/cve-2023-38831-russian-attack\" target=\"_blank\">dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>L&#8217;archive contient un fichier PDF pi\u00e9g\u00e9 qui, lorsqu&#8217;on clique dessus, provoque l&#8217;ex\u00e9cution d&#8217;un script Windows Batch, qui lance des commandes PowerShell pour ouvrir un shell invers\u00e9 qui donne \u00e0 l&#8217;attaquant un acc\u00e8s \u00e0 distance \u00e0 l&#8217;h\u00f4te cibl\u00e9.<\/p>\n<p>Un script PowerShell est \u00e9galement d\u00e9ploy\u00e9 qui vole les donn\u00e9es, y compris les informations de connexion, des navigateurs Google Chrome et Microsoft Edge.  Les informations captur\u00e9es sont exfiltr\u00e9es via un webhook de service Web l\u00e9gitime[.]site.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2023-38831 fait r\u00e9f\u00e9rence \u00e0 une faille de haute gravit\u00e9 dans WinRAR qui permet aux attaquants d&#8217;ex\u00e9cuter du code arbitraire lorsqu&#8217;ils tentent d&#8217;afficher un fichier inoffensif dans une archive ZIP.  Les conclusions du Group-IB d\u2019ao\u00fbt 2023 ont r\u00e9v\u00e9l\u00e9 que le bug avait \u00e9t\u00e9 utilis\u00e9 comme un Zero Day depuis avril 2023 dans des attaques ciblant les traders.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Mandiant, propri\u00e9t\u00e9 de Google <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/apt29-evolving-diplomatic-phishing\" target=\"_blank\">cartographi\u00e9<\/a> Les op\u00e9rations de phishing \u00ab en \u00e9volution rapide \u00bb de l\u2019acteur \u00e9tat-nation russe APT29 ciblant les entit\u00e9s diplomatiques dans un contexte d\u2019acc\u00e9l\u00e9ration du rythme et d\u2019accent mis sur l\u2019Ukraine au premier semestre 2023.<\/p>\n<p>Les changements substantiels apport\u00e9s aux outils et au savoir-faire d&#8217;APT29 sont &#8220;probablement con\u00e7us pour prendre en charge l&#8217;augmentation de la fr\u00e9quence et de la port\u00e9e des op\u00e9rations et entraver l&#8217;analyse m\u00e9dico-l\u00e9gale&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9, qui a &#8220;utilis\u00e9 plusieurs cha\u00eenes d&#8217;infection simultan\u00e9ment dans diff\u00e9rentes op\u00e9rations&#8221;.<\/p>\n<p>Certains des changements notables incluent l\u2019utilisation de sites WordPress compromis pour h\u00e9berger les charges utiles de premi\u00e8re \u00e9tape ainsi que des composants suppl\u00e9mentaires d\u2019obscurcissement et d\u2019anti-analyse.<\/p>\n<p>AT29, qui a \u00e9galement \u00e9t\u00e9 associ\u00e9 \u00e0 une exploitation ax\u00e9e sur le cloud, est l&#8217;un des nombreux groupes d&#8217;activit\u00e9s originaires de Russie qui ont point\u00e9 du doigt l&#8217;Ukraine apr\u00e8s le d\u00e9but de la guerre au d\u00e9but de l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>En juillet 2023, l&#8217;\u00e9quipe ukrainienne d&#8217;intervention en cas d&#8217;urgence informatique (CERT-UA) a impliqu\u00e9 Turla dans des attaques d\u00e9ployant le logiciel malveillant Capibar et la porte d\u00e9rob\u00e9e Kazuar pour des attaques d&#8217;espionnage contre les actifs d\u00e9fensifs ukrainiens.<\/p>\n<p>&#8220;Le groupe Turla est un adversaire persistant avec un long historique d&#8217;activit\u00e9s. Leurs origines, leurs tactiques et leurs cibles indiquent toutes une op\u00e9ration bien financ\u00e9e avec des agents hautement qualifi\u00e9s&#8221;, a d\u00e9clar\u00e9 Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/i\/examining-the-activities-of-the-turla-group.html\" target=\"_blank\">divulgu\u00e9<\/a> dans un r\u00e9cent rapport.  &#8220;Turla a continuellement d\u00e9velopp\u00e9 ses outils et techniques au fil des ann\u00e9es et continuera probablement \u00e0 les perfectionner.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les agences ukrainiennes de cybers\u00e9curit\u00e9, dans un rapport du mois dernier, ont \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/kilkist-zareyestrovanikh-kiberincidentiv-u-pershomu-pivrichchi-2023-roku-zrosla-bilshe-nizh-udvichi\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> que des acteurs mena\u00e7ants soutenus par le Kremlin ont cibl\u00e9 les forces de l&#8217;ordre nationales pour collecter des informations sur les enqu\u00eates ukrainiennes sur les crimes de guerre commis par des soldats russes.<\/p>\n<p>&#8220;En 2023, les groupes les plus actifs \u00e9taient UAC-0010 (Gamaredon\/FSB), UAC-0056 (GRU), UAC-0028 (APT28\/GRU), UAC-0082 (<a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/blogs\/security\/how-aws-threat-intelligence-deters-threat-actors\" target=\"_blank\">Ver des sables<\/a>\/GRU), UAC-0144 \/ UAC-0024 \/ UAC-0003 (Turla), UAC-0029 (APT29\/SVR), UAC-0109 (<a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/explain\/2023\/russia-ukraine-war-documents-leak\" target=\"_blank\">Zarya<\/a>), UAC-0100, UAC-0106 (XakNet), [and] UAC-0107 (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/ukraine-remains-russias-biggest-cyber-focus-in-2023\/\" target=\"_blank\">CyberArm\u00e9e de Russie<\/a>),&#8221; le Service d&#8217;\u00c9tat des communications sp\u00e9ciales et de la protection de l&#8217;information de l&#8217;Ukraine (SSSCIP) <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/yak-zminyuyutsya-taktiki-cili-i-spromozhnosti-khakerskikh-grup-uryadu-rf-ta-kontrolovanikh-nim-ugrupovan-zvit\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Le CERT-UA a enregistr\u00e9 27 cyber-incidents \u00ab critiques \u00bb au premier semestre 2023, contre 144 au second semestre 2022 et 319 au premier semestre 2022. Au total, les cyber-attaques destructrices affectant les op\u00e9rations sont pass\u00e9es de 518 \u00e0 267.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/pro-russian-hackers-exploiting-recent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 octobre 2023\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ Piratage Des groupes de hackers pro-russes ont exploit\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans l&#8217;utilitaire d&#8217;archivage WinRAR dans le cadre d&#8217;une campagne de phishing con\u00e7ue pour r\u00e9cup\u00e9rer les informations d&#8217;identification des syst\u00e8mes compromis. &#8220;L&#8217;attaque implique l&#8217;utilisation de fichiers d&#8217;archives malveillants qui exploitent la vuln\u00e9rabilit\u00e9 r\u00e9cemment d\u00e9couverte affectant les versions du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":972804,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,2930,4168,4165,4161,200267,429,133,8736,8154,4159,4171,200271,200268,197,200269,200270,4394,31790,27730,128318,4172,4169,196,4166,3667,4164,199976],"class_list":["post-972803","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-campagne","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dans","tag-des","tag-exploitent","tag-informatiques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelle","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pirates","tag-prorusses","tag-recente","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/972803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=972803"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/972803\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/972804"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=972803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=972803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=972803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}