techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Actualités»L’APT iranien Agrius déploie un malware d’effacement de données dans des attaques contre la chaîne d’approvisionnement
    Actualités

    L’APT iranien Agrius déploie un malware d’effacement de données dans des attaques contre la chaîne d’approvisionnement

    Christian EmmanuelPar Christian Emmanueldécembre 12, 20223 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp
    L'APT-iranien-Agrius-déploie-un-malware-deffacement-de-données-dans-des-attaques-contre-la-chaîne-dapprovisionnement

    Le groupe APT Agrius, aligné sur l’Iran et connu pour ses opérations destructrices, utilise un nouveau logiciel malveillant d’effacement de données, baptisé Fantasy, dans ses dernières attaques de la chaîne d’approvisionnement contre des organisations en Israël, à Hong Kong et en Afrique du Sud.

    Les cibles des attaques d’Agrius

    Selon les chercheurs d’ESET, en février, Agrius a commencé à cibler des sociétés israéliennes de conseil en RH et en informatique ainsi que les utilisateurs d’une suite logicielle israélienne, couramment utilisée dans l’industrie du diamant.

    • Le groupe a été observé en train de lancer des outils de récolte d’informations d’identification sur un réseau de développeurs de logiciels israéliens, probablement en vue de déployer Fantasy avec l’outil d’exécution wiper Sandals.
    • Les attaquants ont attendu environ un mois pour lancer les attaques par effacement de données. 
    • Par la suite, ils ont lancé des attaques contre une organisation sud-africaine travaillant dans l’industrie du diamant, des organisations israéliennes et un bijoutier à Hong Kong.

    Arsenal et comportement d’Agrius

    • Outre les logiciels malveillants susmentionnés, Agrius déploie plusieurs outils tels que MiniDump, SecretsDump et Host2IP pour cibler les systèmes des victimes.
    • Ces outils recueillent les noms d’utilisateur, les mots de passe et les noms d’hôte nécessaires pour que Sandals réussisse à se propager et à exécuter l’essuie-données Fantasy.
    • Après avoir détruit les données, le wiper se supprime du système et redémarre le système. Selon les experts, la récupération est possible avec des outils de récupération de données.
    • Les opérateurs utilisent l’outil PsExec pour se fondre dans l’activité administrative des systèmes des victimes et pour faciliter l’exécution des fichiers batch.

    Alors que la plupart des wipers se déguisent en ransomware, Fantasy ne génère pas de fausses notes de rançon et ne prétend pas crypter les données ; il démontre clairement sa nature destructrice. 

    Incidents récents d’effacement de données

    • Récemment, sous l’apparence d’un ransomware, CryWiper, un malware de suppression de données, a été découvert en train de cibler les mairies et les tribunaux de Russie.
    • Le mois dernier, on a constaté que Azov Ransomware circulait via des logiciels piratés, des paquets de logiciels publicitaires et des générateurs de clés dans le cadre de ses opérations d’effacement de données.
    • En août, les chercheurs de Fortinet ont découvert que plusieurs variantes de wiper ciblaient des organisations privées, gouvernementales et militaires en Ukraine et dans d’autres pays.

    Conclusion

    La majeure partie du code de Fantasy data wiper est basée sur Apostle wiper, le précédent outil malveillant wiper d’Agrius. La réutilisation du code et le développement d’un nouvel outil d’exécution indiquent que le groupe se prépare à lancer des opérations plus destructrices contre des organisations de premier plan à l’avenir. Il est recommandé aux organisations de conserver régulièrement une sauvegarde de leurs données essentielles afin de se prémunir contre la menace croissante des cyberattaques.

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentDEV-0139 cible le secteur des investissements en crypto-monnaies
    Article suivant Xiaomi Redmi Pad : tablette puissante de la classe des 300 euros
    Christian Emmanuel
    • Site web

    Christian Emmanuel est le fondateur et responsable de la direction éditoriale, de la stratégie et de la croissance de Techdur. Il couvre la technologie depuis plus de 11 ans, en se concentrant sur les tests et la couverture des produits. Chris est spécialisé dans la couverture de tout ce qui concerne les mobiles, les ordinateurs portables, les jeux vidéo, le hardware et les voitures électriques, ayant testé des centaines de smartphones et autres gadgets. Il intervient lors d'événements clés de l'industrie technologique et est apparu sur CNN et Fox News lorsqu'il travaillait pour Techmagazine aux États-Unis.

    Articles associés

    Piratage

    Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

    janvier 19, 2023
    Piratage

    Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

    janvier 10, 2023
    Piratage

    Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

    janvier 10, 2023
    Ajouter un commentaire

    Laissez une réponse Annuler la réponse

    Articles récents

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Tests récents

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    À propos de Techdur

    Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

    Pour toute question ou suggestion, contactez-nous ici : [email protected]

    Les plus populaires

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Articles récents

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Qui sommes-nous ?
    • Contactez-nous
    • Politique de confidentialité
    • Politique de cookies
    • Partenariat
    • Comment nous testons
    © 2023 Techdur Media tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.