Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Internet : Des logiciels malveillants chinois en hausse.
Posté par JerryG le 22/9/2023 13:00:00 Articles du mĂŞme auteur



Alors que le paysage de la menace cyber semble dominé par des acteurs liés au gouvernement de Moscou – notamment le groupe TA499 aussi connu sous le nom de Vovan et Lexus – les dernières recherches menées par Proofpoint, l’un des leaders dans les domaines de la conformité et de la cybersécurité, démontrent une recrudescence dans l’utilisation de logiciels malveillants ciblant des organisations internationales ayant des activités en Chine.

Dans les campagnes d’attaques observées par Proofpoint, les sujets et le contenu des courriels sont généralement rédigés en chinois et portent sur des thèmes liés à l’activité de l’organisme (factures, paiements, nouveaux produits). Les utilisateurs ciblés ont des noms en chinois, orthographiés avec des caractères chinois, ou des adresses électroniques d'entreprises spécifiques qui semblent correspondre aux activités des entreprises en Chine.

Les méthodes incluent notamment des tentatives de diffusion du cheval de Troie d'accès à distance (RAT, Remote Access Trojan) Sainbox :

Échantillon de courrier électronique du 17 mai 2023 envoyé par Sainbox, contenant une URL liée à un fichier zip, "26866498.exe".
S'il est exécuté, il conduit à l'installation du Sainbox RAT (Remote Access Trojan) – recherches Proofpoint

Les recherches soulignent l'expansion de l'écosystème des logiciels malveillants chinois, l'augmentation des échanges cybercriminels en chinois et l'accès désormais étendu aux ressources et aux cibles propres à la Chine. Tous ces éléments remettent sérieusement en question la domination actuelle du marché russophone de la cybercriminalité dans le paysage des menaces.

« Cette activité ne semble pas être liée à une entité unique, mais plutôt à un ensemble d’acteurs. L'apparition de ValleyRAT aux côtés des souches de logiciels malveillants plus anciennes laisse entrevoir la possibilité d'une relation entre les acteurs. Même si ces familles de logiciels malveillants ne sont pas nouvelles, les organisations ne peuvent pas se permettre de sous-estimer le risque qu'elles représentent. » expliquent les chercheurs Proofpoint.

Voici un aperçu de l’étude :

• En 2023, Proofpoint a observé plus de 30 campagnes utilisant des logiciels malveillants en chinois, tels que ValleyRAT, récemment découvert, et les anciens Sainbox RAT (une variante de Gh0stRAT) et Purple Fox.

• Presque tous les leurres sont en chinois, bien que Proofpoint ait également observé des messages en japonais ciblant des organisations dans ce pays.
• Après des années d'absence de ces logiciels malveillants dans les données de Proofpoint sur les menaces, leur apparition dans de multiples campagnes au cours des six derniers mois est remarquable.

• Ce sont plusieurs acteurs de la menace plutôt qu'un seul qui sont à l'origine de ce pic. Ces attaques semblent être motivées par des considérations financières et rien n'indique qu'elles soient soutenues par un État.

Vous trouverez l’intégralité de l’étude sur le site de Proofpoint : 

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - SĂ©curiser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face Ă  une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrĂ´le de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits rĂ©servĂ©s  |  hĂ©bergĂ© par www.iloclic.com   - règles de confidentialitĂ©