{"id":997226,"date":"2023-11-01T14:01:43","date_gmt":"2023-11-01T16:01:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons-souterraines-de-puma\/"},"modified":"2023-11-01T14:01:47","modified_gmt":"2023-11-01T16:01:47","slug":"des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons-souterraines-de-puma","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons-souterraines-de-puma\/","title":{"rendered":"Des chercheurs exposent le service prolifique de raccourcissement des liaisons souterraines de Puma"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un acteur mena\u00e7ant connu sous le nom de <strong>Puma prolifique<\/strong> a fait profil bas et exploite un service de raccourcissement de liaisons souterraines propos\u00e9 \u00e0 d&#8217;autres acteurs mena\u00e7ants depuis au moins quatre ans.<\/p>\n<p>Prolific Puma cr\u00e9e des \u00ab noms de domaine avec un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/rdgas-the-new-face-of-dgas\/\" target=\"_blank\">RDGA<\/a> [registered domain generation algorithm]  et utiliser ces domaines pour fournir un service de raccourcissement de liens \u00e0 d&#8217;autres acteurs malveillants, les aidant ainsi \u00e0 \u00e9chapper \u00e0 la d\u00e9tection lorsqu&#8217;ils diffusent du phishing, des escroqueries et des logiciels malveillants&#8221;, Infoblox <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/prolific-puma-shadowy-link-shortening-service-enables-cybercrime\/\" target=\"_blank\">dit<\/a> dans une nouvelle analyse reconstitu\u00e9e \u00e0 partir de Domain Name System (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_Name_System\" target=\"_blank\">DNS)<\/a> analytique.<\/p>\n<p>Avec des acteurs malveillants connus pour utiliser des raccourcisseurs de liens pour des attaques de phishing, l&#8217;adversaire joue un r\u00f4le important dans la cha\u00eene d&#8217;approvisionnement de la cybercriminalit\u00e9, enregistrant entre 35 000 et 75 000 noms de domaine uniques depuis avril 2022. Prolific Puma est \u00e9galement un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/introducing-dns-threat-actors\/\" target=\"_blank\">Acteur de menace DNS<\/a> pour exploiter l\u2019infrastructure DNS \u00e0 des fins n\u00e9fastes.<\/p>\n<p>Un aspect notable des op\u00e9rations de l&#8217;acteur malveillant est l&#8217;utilisation d&#8217;un registraire de domaine et d&#8217;une soci\u00e9t\u00e9 d&#8217;h\u00e9bergement Web am\u00e9ricaine nomm\u00e9e NameSilo pour l&#8217;enregistrement et les serveurs de noms en raison de son prix abordable et d&#8217;une API qui facilite l&#8217;enregistrement group\u00e9.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/wiz-inside-desk\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Prolific Puma, qui ne fait pas la publicit\u00e9 de son service de shortening sur les march\u00e9s clandestins, a \u00e9galement \u00e9t\u00e9 observ\u00e9 en train de recourir au vieillissement strat\u00e9gique pour garer des domaines enregistr\u00e9s pendant plusieurs semaines avant d&#8217;h\u00e9berger son service aupr\u00e8s de fournisseurs anonymes.<\/p>\n<p>&#8220;Les domaines Puma prolifiques sont alphanum\u00e9riques, pseudo-al\u00e9atoires, de longueur variable, g\u00e9n\u00e9ralement de 3 ou 4 caract\u00e8res, mais nous avons \u00e9galement observ\u00e9 des \u00e9tiquettes SLD allant jusqu&#8217;\u00e0 7 caract\u00e8res&#8221;, a expliqu\u00e9 Infoblox.<\/p>\n<p>En outre, l&#8217;acteur malveillant a enregistr\u00e9 des milliers de domaines dans le domaine de premier niveau am\u00e9ricain (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Top-level_domain\" target=\"_blank\">usTLD<\/a>) depuis mai 2023, en utilisant \u00e0 plusieurs reprises une adresse email contenant une r\u00e9f\u00e9rence \u00e0 la chanson OCT 33 d&#8217;un groupe de soul psych\u00e9d\u00e9lique appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Black_Pumas\" target=\"_blank\">Pumas noirs<\/a>: blackpumaoct33@ukr[.]filet.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1698854501_78_Des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1698854501_78_Des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons.jpg\" alt=\"Service de raccourcissement de liens\" border=\"0\" data-original-height=\"411\" data-original-width=\"728\" title=\"Service de raccourcissement de liens\"\/><\/a><\/div>\n<p>L\u2019identit\u00e9 r\u00e9elle et les origines de Prolific Puma restent encore inconnues.  Cela dit, plusieurs acteurs malveillants utiliseraient cette offre pour diriger les visiteurs vers des sites de phishing et d\u2019escroquerie, des d\u00e9fis CAPTCHA et m\u00eame d\u2019autres liens raccourcis cr\u00e9\u00e9s par un autre service.<\/p>\n<p>Dans un cas d&#8217;attaque de phishing et de logiciel malveillant document\u00e9 par Infoblox, les victimes cliquant sur un lien raccourci sont redirig\u00e9es vers une page de destination qui leur demande de fournir des informations personnelles et d&#8217;effectuer un paiement, et finalement d&#8217;infecter leurs syst\u00e8mes avec un logiciel malveillant de plug-in de navigateur.<\/p>\n<p>Cette divulgation intervient quelques semaines apr\u00e8s que la soci\u00e9t\u00e9 ait d\u00e9voil\u00e9 un autre acteur malveillant persistant du DNS nomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/open-tangle-creates-a-phishing-net-for-consumers\/\" target=\"_blank\">Enchev\u00eatrement ouvert<\/a> qui exploite une vaste infrastructure de domaines similaires d&#8217;institutions financi\u00e8res l\u00e9gitimes pour cibler les consommateurs \u00e0 des fins d&#8217;attaques de phishing et de smishing.<\/p>\n<p>&#8220;Prolific Puma d\u00e9montre comment le DNS peut \u00eatre utilis\u00e9 de mani\u00e8re abusive pour soutenir des activit\u00e9s criminelles et rester ind\u00e9tectable pendant des ann\u00e9es&#8221;, a-t-il d\u00e9clar\u00e9.<\/p>\n<h2 style=\"text-align: left;\">L&#8217;outil de piratage Kopeechka inonde les plateformes en ligne de faux comptes<\/h2>\n<p>Cette \u00e9volution fait \u00e9galement suite \u00e0 un nouveau rapport de Trend Micro, qui r\u00e9v\u00e8le que les cybercriminels moins qualifi\u00e9s utilisent un nouvel outil appel\u00e9 <strong>Kopeechka<\/strong> (qui signifie \u00ab penny \u00bb en russe) pour automatiser la cr\u00e9ation de centaines de faux comptes de r\u00e9seaux sociaux en quelques secondes seulement.<\/p>\n<p>&#8220;Le service est actif depuis d\u00e9but 2019 et fournit des services simples d&#8217;enregistrement de compte pour les plateformes de m\u00e9dias sociaux populaires, notamment Instagram, Telegram, Facebook et X (anciennement Twitter)&#8221;, chercheur en s\u00e9curit\u00e9 C\u00e9dric Pernet. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/j\/how-kopeechka--an-automated-social-media-accounts-creation-servi.html\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Kopeechka propose deux types d&#8217;adresses e-mail diff\u00e9rentes pour faciliter le processus d&#8217;enregistrement de masse\u00a0: les adresses e-mail h\u00e9berg\u00e9es dans 39 domaines appartenant \u00e0 l&#8217;acteur malveillant et celles h\u00e9berg\u00e9es sur des services d&#8217;h\u00e9bergement de messagerie plus populaires tels que Gmail, Hotmail, Outlook, Rambler et Zoho Mail.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Kopeechka ne donne pas r\u00e9ellement acc\u00e8s aux bo\u00eetes aux lettres&#8221;, a expliqu\u00e9 Pernet.  &#8220;Lorsque les utilisateurs demandent des bo\u00eetes aux lettres pour cr\u00e9er des comptes de r\u00e9seaux sociaux, ils obtiennent uniquement la r\u00e9f\u00e9rence de l&#8217;adresse e-mail et l&#8217;e-mail sp\u00e9cifique contenant le code de confirmation ou l&#8217;URL.&#8221;<\/p>\n<p>On soup\u00e7onne que ces adresses e-mail sont soit compromises, soit cr\u00e9\u00e9es par les acteurs de Kopeechka eux-m\u00eames.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1698854503_808_Des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1698854503_808_Des-chercheurs-exposent-le-service-prolifique-de-raccourcissement-des-liaisons.jpg\" alt=\"\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Avec des services en ligne int\u00e9grant la v\u00e9rification du num\u00e9ro de t\u00e9l\u00e9phone pour finaliser l&#8217;inscription, Kopeechka permet \u00e0 ses clients de choisir parmi 16 services SMS en ligne diff\u00e9rents, dont la plupart proviennent de Russie.<\/p>\n<p>En plus d&#8217;acc\u00e9l\u00e9rer la cybercriminalit\u00e9 et de permettre aux auteurs de menaces de lancer des op\u00e9rations \u00e0 grande \u00e9chelle, ces outils \u2013 cr\u00e9\u00e9s dans le cadre du mod\u00e8le commercial \u00ab as-a-service \u00bb \u2013 mettent en \u00e9vidence la professionnalisation de l&#8217;\u00e9cosyst\u00e8me criminel.<\/p>\n<p>&#8220;Les services de Kopeechka peuvent faciliter la cr\u00e9ation en masse de comptes en ligne, de mani\u00e8re simple et abordable, ce qui pourrait \u00eatre utile aux cybercriminels&#8221;, a d\u00e9clar\u00e9 Pernet.<\/p>\n<p>&#8220;Bien que Kopeechka soit principalement utilis\u00e9 pour la cr\u00e9ation de plusieurs comptes, il peut \u00e9galement \u00eatre utilis\u00e9 par les cybercriminels qui souhaitent ajouter un certain degr\u00e9 d&#8217;anonymat \u00e0 leurs activit\u00e9s, car ils n&#8217;ont pas besoin d&#8217;utiliser leurs propres adresses e-mail pour cr\u00e9er des comptes sur les plateformes de m\u00e9dias sociaux. &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/dns-abuse-exposes-prolific-pumas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur mena\u00e7ant connu sous le nom de Puma prolifique a fait profil bas et exploite un service de raccourcissement de liaisons souterraines propos\u00e9 \u00e0 d&#8217;autres acteurs mena\u00e7ants depuis au moins quatre ans. Prolific Puma cr\u00e9e des \u00ab noms de domaine avec un RDGA [registered domain generation algorithm] et utiliser ces domaines pour fournir un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":997227,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,12848,4168,4165,4161,200267,133,39576,4159,4171,8946,200271,200268,200269,200270,212304,1848,98780,128318,4172,4169,2314,15193,4166,4164],"class_list":["post-997226","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-chercheurs","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-exposent","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-liaisons","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-prolifique","tag-puma","tag-raccourcissement","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-service","tag-souterraines","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/997226","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=997226"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/997226\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/997227"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=997226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=997226"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=997226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}