{"id":975741,"date":"2023-10-18T09:13:38","date_gmt":"2023-10-18T11:13:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/tetrisphantom-le-cyberespionnage-via-des-cles-usb-securisees-cible-les-gouvernements-de-lapac\/"},"modified":"2023-10-18T09:13:42","modified_gmt":"2023-10-18T11:13:42","slug":"tetrisphantom-le-cyberespionnage-via-des-cles-usb-securisees-cible-les-gouvernements-de-lapac","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/tetrisphantom-le-cyberespionnage-via-des-cles-usb-securisees-cible-les-gouvernements-de-lapac\/","title":{"rendered":"TetrisPhantom\u00a0: le cyberespionnage via des cl\u00e9s USB s\u00e9curis\u00e9es cible les gouvernements de l&#8217;APAC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyber-espionnage\/logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/TetrisPhantom-le-cyberespionnage-via-des-cles-USB-securisees-cible-les.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les entit\u00e9s gouvernementales de la r\u00e9gion Asie-Pacifique (APAC) sont la cible d&#8217;une campagne de cyberespionnage de longue dur\u00e9e baptis\u00e9e <strong>TetrisFant\u00f4me<\/strong>.<\/p>\n<p>&#8220;L&#8217;attaquant a secr\u00e8tement espionn\u00e9 et collect\u00e9 des donn\u00e9es sensibles aupr\u00e8s d&#8217;entit\u00e9s gouvernementales de l&#8217;APAC en exploitant un type particulier de cl\u00e9 USB s\u00e9curis\u00e9e, prot\u00e9g\u00e9e par un cryptage mat\u00e9riel pour garantir le stockage et le transfert s\u00e9curis\u00e9s des donn\u00e9es entre les syst\u00e8mes informatiques&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/apt-trends-report-q3-2023\/110752\/\" target=\"_blank\">dit<\/a> dans son rapport sur les tendances APT pour le troisi\u00e8me trimestre 2023.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9, qui a d\u00e9tect\u00e9 l&#8217;activit\u00e9 en cours d\u00e9but 2023, a d\u00e9clar\u00e9 que les cl\u00e9s USB offrent un cryptage mat\u00e9riel et sont utilis\u00e9es par des organisations gouvernementales du monde entier pour stocker et transf\u00e9rer des donn\u00e9es en toute s\u00e9curit\u00e9, ce qui soul\u00e8ve la possibilit\u00e9 que les attaques puissent s&#8217;\u00e9tendre \u00e0 l&#8217;avenir et avoir une port\u00e9e mondiale. empreinte.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;ensemble des intrusions clandestines n&#8217;a \u00e9t\u00e9 li\u00e9 \u00e0 aucun acteur ou groupe mena\u00e7ant connu, mais le haut niveau de sophistication de la campagne indique qu&#8217;il s&#8217;agit d&#8217;un \u00e9quipage d&#8217;un \u00c9tat-nation.<\/p>\n<p>&#8220;Ces op\u00e9rations ont \u00e9t\u00e9 men\u00e9es par un acteur malveillant hautement qualifi\u00e9 et ing\u00e9nieux, avec un vif int\u00e9r\u00eat pour les activit\u00e9s d&#8217;espionnage au sein de r\u00e9seaux gouvernementaux sensibles et prot\u00e9g\u00e9s&#8221;, a d\u00e9clar\u00e9 Noushin Shabab, chercheur principal en s\u00e9curit\u00e9 chez Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2023_kaspersky-uncovers-apt-campaign-targeting-apac-government-entities\" target=\"_blank\">dit<\/a>.  &#8220;Les attaques \u00e9taient extr\u00eamement cibl\u00e9es et ont fait un nombre de victimes assez limit\u00e9.&#8221;<\/p>\n<p>L&#8217;une des principales caract\u00e9ristiques de la campagne est l&#8217;utilisation de divers modules malveillants pour ex\u00e9cuter des commandes, collecter des fichiers et des informations sur des machines compromises et propager l&#8217;infection \u00e0 d&#8217;autres machines en utilisant la m\u00eame cl\u00e9 USB s\u00e9curis\u00e9e ou d&#8217;autres cl\u00e9s USB s\u00e9curis\u00e9es comme vecteur.<\/p>\n<p>Les composants malveillants, en plus de s&#8217;auto-r\u00e9pliquer via des cl\u00e9s USB s\u00e9curis\u00e9es connect\u00e9es pour p\u00e9n\u00e9trer dans les r\u00e9seaux isol\u00e9s, sont \u00e9galement capables d&#8217;ex\u00e9cuter d&#8217;autres fichiers malveillants sur les syst\u00e8mes infect\u00e9s.<\/p>\n<p>&#8220;L&#8217;attaque comprend des outils et des techniques sophistiqu\u00e9s&#8221;, a d\u00e9clar\u00e9 Kaspersky, ajoutant que les s\u00e9quences d&#8217;attaque impliquaient \u00e9galement &#8220;l&#8217;injection de code dans un programme l\u00e9gitime de gestion des acc\u00e8s sur la cl\u00e9 USB qui agit comme un chargeur de malware sur une nouvelle machine&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cette divulgation intervient alors qu&#8217;un nouvel acteur inconnu de la menace persistante avanc\u00e9e (APT) a \u00e9t\u00e9 associ\u00e9 \u00e0 une s\u00e9rie d&#8217;attaques ciblant des entit\u00e9s gouvernementales, des sous-traitants militaires, des universit\u00e9s et des h\u00f4pitaux en Russie via des courriels de spear phishing contenant des documents Microsoft Office pi\u00e9g\u00e9s.<\/p>\n<p>&#8220;Cela d\u00e9clenche un syst\u00e8me d&#8217;infection \u00e0 plusieurs niveaux conduisant \u00e0 l&#8217;installation d&#8217;un nouveau cheval de Troie, principalement con\u00e7u pour exfiltrer des fichiers de la machine de la victime et en prendre le contr\u00f4le en ex\u00e9cutant des commandes arbitraires&#8221;, a d\u00e9clar\u00e9 Kaspersky.<\/p>\n<p>Les attaques, baptis\u00e9es BadRory par la soci\u00e9t\u00e9, se sont d\u00e9roul\u00e9es sous la forme de deux vagues : une en octobre 2022, suivie d\u2019une seconde en avril 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/tetrisphantom-cyber-espionage-via.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 octobre 2023\ue804R\u00e9dactionCyber-espionnage\/logiciels malveillants Les entit\u00e9s gouvernementales de la r\u00e9gion Asie-Pacifique (APAC) sont la cible d&#8217;une campagne de cyberespionnage de longue dur\u00e9e baptis\u00e9e TetrisFant\u00f4me. &#8220;L&#8217;attaquant a secr\u00e8tement espionn\u00e9 et collect\u00e9 des donn\u00e9es sensibles aupr\u00e8s d&#8217;entit\u00e9s gouvernementales de l&#8217;APAC en exploitant un type particulier de cl\u00e9 USB s\u00e9curis\u00e9e, prot\u00e9g\u00e9e par un cryptage mat\u00e9riel pour garantir le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":975742,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,7087,6208,4168,4165,4161,200267,77840,133,12508,4159,4171,209882,65,200271,200268,200269,200270,58724,128318,4172,4169,209881,78790,4166,4164],"class_list":["post-975741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-cible","tag-cles","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cyberespionnage","tag-des","tag-gouvernements","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lapac","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securisees","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-tetrisphantom","tag-usb","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/975741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=975741"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/975741\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/975742"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=975741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=975741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=975741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}