{"id":974551,"date":"2023-10-17T15:02:39","date_gmt":"2023-10-17T17:02:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/discord-un-terrain-de-jeu-pour-les-pirates-informatiques-des-etats-nations-ciblant-les-infrastructures-critiques\/"},"modified":"2023-10-17T15:02:43","modified_gmt":"2023-10-17T17:02:43","slug":"discord-un-terrain-de-jeu-pour-les-pirates-informatiques-des-etats-nations-ciblant-les-infrastructures-critiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/discord-un-terrain-de-jeu-pour-les-pirates-informatiques-des-etats-nations-ciblant-les-infrastructures-critiques\/","title":{"rendered":"Discord\u00a0: un terrain de jeu pour les pirates informatiques des \u00c9tats-nations ciblant les infrastructures critiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels malveillants\/APT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Discord-un-terrain-de-jeu-pour-les-pirates-informatiques-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Dans le cadre de la derni\u00e8re \u00e9volution des acteurs de la menace qui abusent des infrastructures l\u00e9gitimes \u00e0 des fins n\u00e9fastes, de nouvelles d\u00e9couvertes montrent que des groupes de piratage informatiques au niveau des \u00c9tats-nations sont entr\u00e9s dans la m\u00eal\u00e9e en tirant parti de la plateforme sociale pour cibler les infrastructures critiques.<\/p>\n<p>Discord, ces derni\u00e8res ann\u00e9es, est devenu une cible lucrative, agissant comme un terrain fertile pour l&#8217;h\u00e9bergement de logiciels malveillants \u00e0 l&#8217;aide de son r\u00e9seau de diffusion de contenu (CDN), permettant aux voleurs d&#8217;informations de siphonner les donn\u00e9es sensibles de l&#8217;application et facilitant l&#8217;exfiltration de donn\u00e9es au moyen de webhooks.<\/p>\n<p>&#8220;L&#8217;utilisation de Discord est largement limit\u00e9e aux voleurs d&#8217;informations que tout le monde peut acheter ou t\u00e9l\u00e9charger sur Internet&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Trellix Ernesto Fern\u00e1ndez Provecho et David Pastor Sanz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/discord-i-want-to-play-a-game.html\" target=\"_blank\">dit<\/a> dans un rapport de lundi.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Cisco-met-en-garde-contre-une-vulnerabilite-dans-les-logiciels.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mais cela pourrait changer, car la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir trouv\u00e9 des preuves d&#8217;un artefact ciblant les infrastructures critiques ukrainiennes.  Il n\u2019existe actuellement aucune preuve le liant \u00e0 un groupe mena\u00e7ant connu.<\/p>\n<p>&#8220;&#8221;L&#8217;\u00e9mergence potentielle de campagnes de logiciels malveillants APT exploitant les fonctionnalit\u00e9s de Discord introduit une nouvelle couche de complexit\u00e9 dans le paysage des menaces&#8221;, ont not\u00e9 les chercheurs.<\/p>\n<p>L&#8217;exemple est un fichier Microsoft OneNote distribu\u00e9 via un message \u00e9lectronique usurpant l&#8217;identit\u00e9 de l&#8217;organisation \u00e0 but non lucratif dobro.ua.<\/p>\n<p>Le fichier, une fois ouvert, contient des r\u00e9f\u00e9rences \u00e0 des soldats ukrainiens pour inciter les destinataires \u00e0 faire un don en cliquant sur un bouton pi\u00e9g\u00e9, ce qui entra\u00eene l&#8217;ex\u00e9cution d&#8217;un script Visual Basic (VBS) con\u00e7u pour extraire et ex\u00e9cuter un script PowerShell afin d&#8217;en t\u00e9l\u00e9charger un autre. script \u00e0 partir d&#8217;un r\u00e9f\u00e9rentiel GitHub.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697562159_103_Discord-un-terrain-de-jeu-pour-les-pirates-informatiques-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697562159_103_Discord-un-terrain-de-jeu-pour-les-pirates-informatiques-des.jpg\" alt=\"Piratage de discorde\" border=\"0\" data-original-height=\"424\" data-original-width=\"728\" title=\"Piratage de discorde\"\/><\/a><\/div>\n<p>De son c\u00f4t\u00e9, dans la phase finale, PowerShell profite d&#8217;un webhook Discord pour exfiltrer les m\u00e9tadonn\u00e9es du syst\u00e8me.<\/p>\n<p>&#8220;Le fait que le seul objectif de la charge utile finale soit d&#8217;obtenir des informations sur le syst\u00e8me indique que la campagne en est encore \u00e0 ses d\u00e9buts, ce qui correspond \u00e9galement \u00e0 l&#8217;utilisation de Discord comme [command-and-control]&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Cependant, il est important de souligner que l&#8217;acteur pourrait \u00e0 l&#8217;avenir transmettre un logiciel malveillant plus sophistiqu\u00e9 aux syst\u00e8mes compromis en modifiant le fichier stock\u00e9 dans le r\u00e9f\u00e9rentiel GitHub.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;analyse de Trellix a en outre r\u00e9v\u00e9l\u00e9 que les chargeurs tels que SmokeLoader, PrivateLoader et GuLoader font partie des familles de logiciels malveillants les plus r\u00e9pandues qui utilisent le CDN de Discord pour t\u00e9l\u00e9charger une charge utile de prochaine \u00e9tape, y compris des voleurs comme RedLine, Vidar, Agent Tesla et Umbral.<\/p>\n<p>En plus de cela, certaines des familles de logiciels malveillants courantes qui ont \u00e9t\u00e9 observ\u00e9es \u00e0 l&#8217;aide des webhooks Discord sont Mercurial Grabber, Stealerium, Typhon Stealer et Venom RAT.<\/p>\n<p>&#8220;L&#8217;utilisation abusive du CDN de Discord comme m\u00e9canisme de distribution de charges utiles suppl\u00e9mentaires de logiciels malveillants montre la capacit\u00e9 d&#8217;adaptation des cybercriminels pour exploiter les applications collaboratives \u00e0 leur profit&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Les APT sont connues pour leurs attaques sophistiqu\u00e9es et cibl\u00e9es, et en infiltrant des plateformes de communication largement utilis\u00e9es comme Discord, elles peuvent \u00e9tablir efficacement une pr\u00e9sence \u00e0 long terme au sein des r\u00e9seaux, mettant ainsi en danger les infrastructures critiques et les donn\u00e9es sensibles.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/discord-playground-for-nation-state.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 octobre 2023\ue804R\u00e9dactionLogiciels malveillants\/APT Dans le cadre de la derni\u00e8re \u00e9volution des acteurs de la menace qui abusent des infrastructures l\u00e9gitimes \u00e0 des fins n\u00e9fastes, de nouvelles d\u00e9couvertes montrent que des groupes de piratage informatiques au niveau des \u00c9tats-nations sont entr\u00e9s dans la m\u00eal\u00e9e en tirant parti de la plateforme sociale pour cibler les infrastructures [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":974552,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4175,4168,5729,4165,4161,200267,133,21715,174880,8154,6121,412,4159,4171,65,200271,200268,200269,200270,4394,185,128318,4172,4169,3087,4166,4164],"class_list":["post-974551","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-ciblant","tag-comment-pirater","tag-critiques","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-discord","tag-etatsnations","tag-informatiques","tag-infrastructures","tag-jeu","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pirates","tag-pour","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-terrain","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/974551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=974551"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/974551\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/974552"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=974551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=974551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=974551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}