{"id":192137,"date":"2020-10-16T09:38:29","date_gmt":"2020-10-16T08:38:29","guid":{"rendered":"https:\/\/www.realites.com.tn\/?p=192137"},"modified":"2020-10-16T09:38:29","modified_gmt":"2020-10-16T08:38:29","slug":"eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19","status":"publish","type":"post","link":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/","title":{"rendered":"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19"},"content":{"rendered":"<p>Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des gouvernements d\u2019Europe de l\u2019Est et des Balkans depuis 2011. Le groupe, qui n\u2019avait jusqu\u2019\u00e0 pr\u00e9sent fait l\u2019objet d\u2019aucune \u00e9tude, a recours \u00e0 l\u2019hame\u00e7onnage sur le th\u00e8me de la COVID_19.<br \/>\nNomm\u00e9 XDSpy par ESET, il a r\u00e9ussi \u00e0 \u00e9chapper \u00e0 quasiment toute d\u00e9tection pendant neuf ans, ce qui est rare. Le groupe d\u2019espionnage a compromis de nombreuses agences gouvernementales et entreprises priv\u00e9es. La d\u00e9couverte a \u00e9t\u00e9 pr\u00e9sent\u00e9e durant la conf\u00e9rence VB2020 localhost.<\/p>\n<p>\u00ab Le groupe a attir\u00e9 tr\u00e8s peu l\u2019attention du public jusqu\u2019\u00e0 pr\u00e9sent, \u00e0 l\u2019exception d\u2019un avis du CERT bi\u00e9lorusse en f\u00e9vrier 2020, \u00bb explique Mathieu Faou, le chercheur d\u2019ESET qui a analys\u00e9 le malware.<br \/>\nLes op\u00e9rateurs de XDSpy utilisent des emails d\u2019hame\u00e7onnage pour compromettre leurs cibles. Les emails sont l\u00e9g\u00e8rement diff\u00e9rents les uns des autres, car certains contiennent une pi\u00e8ce jointe, tandis que d\u2019autres contiennent un lien vers un fichier malveillant. Le premier niveau du fichier malveillant ou de la pi\u00e8ce jointe malveillante est g\u00e9n\u00e9ralement une archive ZIP ou RAR. Fin juin 2020, les op\u00e9rateurs ont intensifi\u00e9 leur campagne \u00e0 l\u2019aide d\u2019une vuln\u00e9rabilit\u00e9 dans Internet Explorer, CVE-2020-0968, qui avait \u00e9t\u00e9 corrig\u00e9e en avril 2020. \u00ab Le groupe a suivi la mouvance sur le COVID_19 pour ses campagnes de harponnage, au moins deux fois en 2020, dont une fois il y a seulement un mois, \u00bb ajoute M. Faou.<\/p>\n<p>\u00ab Comme nous n\u2019avons trouv\u00e9 aucune similitude avec d\u2019autres familles de malwares au niveau du code, et que nous n\u2019avons observ\u00e9 aucun chevauchement dans l\u2019infrastructure r\u00e9seau, nous en concluons donc que XDSpy est un groupe qui a r\u00e9ussi \u00e0 passer inaper\u00e7u jusqu\u2019\u00e0 pr\u00e9sent, \u00bb conclut M. Faou.<br \/>\nLes cibles du groupe XDSpy sont situ\u00e9es en Europe de l\u2019Est et dans les Balkans. Il s\u2019agit principalement d\u2019entit\u00e9s gouvernementales, notamment l\u2019Arm\u00e9e, des minist\u00e8res des Affaires \u00e9trang\u00e8res et des entreprises priv\u00e9es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des gouvernements d\u2019Europe de l\u2019Est et des Balkans&hellip;<\/p>\n","protected":false},"author":60,"featured_media":87881,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[30],"tags":[2713,2716,2838],"class_list":["post-192137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","tag-eset","tag-malware","tag-xdspy"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19 - R\u00e9alit\u00e9s Magazine<\/title>\n<meta name=\"description\" content=\"Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19 - R\u00e9alit\u00e9s Magazine\" \/>\n<meta property=\"og:description\" content=\"Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des\" \/>\n<meta property=\"og:url\" content=\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/\" \/>\n<meta property=\"og:site_name\" content=\"R\u00e9alit\u00e9s Magazine\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/realites.tn\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-16T08:38:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"495\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"La R\u00e9daction\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"La R\u00e9daction\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/\",\"url\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/\",\"name\":\"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19 - R\u00e9alit\u00e9s Magazine\",\"isPartOf\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg\",\"datePublished\":\"2020-10-16T08:38:29+00:00\",\"author\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7\"},\"description\":\"Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des\",\"breadcrumb\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#primaryimage\",\"url\":\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg\",\"contentUrl\":\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg\",\"width\":800,\"height\":495},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/realites.com.tn\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/realites.com.tn\/fr\/#website\",\"url\":\"https:\/\/realites.com.tn\/fr\/\",\"name\":\"R\u00e9alit\u00e9s Magazine\",\"description\":\"Actualit\u00e9s de la Tunisie\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/realites.com.tn\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7\",\"name\":\"La R\u00e9daction\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g\",\"caption\":\"La R\u00e9daction\"},\"url\":\"https:\/\/realites.com.tn\/fr\/author\/realites5201\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19 - R\u00e9alit\u00e9s Magazine","description":"Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/","og_locale":"fr_FR","og_type":"article","og_title":"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19 - R\u00e9alit\u00e9s Magazine","og_description":"Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des","og_url":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/","og_site_name":"R\u00e9alit\u00e9s Magazine","article_publisher":"https:\/\/www.facebook.com\/realites.tn\/","article_published_time":"2020-10-16T08:38:29+00:00","og_image":[{"width":800,"height":495,"url":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg","type":"image\/jpeg"}],"author":"La R\u00e9daction","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"La R\u00e9daction","Dur\u00e9e de lecture estim\u00e9e":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/","url":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/","name":"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19 - R\u00e9alit\u00e9s Magazine","isPartOf":{"@id":"https:\/\/realites.com.tn\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#primaryimage"},"image":{"@id":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#primaryimage"},"thumbnailUrl":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg","datePublished":"2020-10-16T08:38:29+00:00","author":{"@id":"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7"},"description":"Les chercheurs de l\u2019\u00e9diteur Europ\u00e9en de solutions de s\u00e9curit\u00e9, ont d\u00e9couvert un nouveau groupe de pirates qui vole des documents sensibles \u00e0 des","breadcrumb":{"@id":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#primaryimage","url":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg","contentUrl":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg","width":800,"height":495},{"@type":"BreadcrumbList","@id":"https:\/\/realites.com.tn\/fr\/eset-des-cybercriminels-utilisent-lhameconnage-avec-la-covid_19\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/realites.com.tn\/fr\/"},{"@type":"ListItem","position":2,"name":"ESET : Des cybercriminels utilisent l\u2019hame\u00e7onnage avec la COVID_19"}]},{"@type":"WebSite","@id":"https:\/\/realites.com.tn\/fr\/#website","url":"https:\/\/realites.com.tn\/fr\/","name":"R\u00e9alit\u00e9s Magazine","description":"Actualit\u00e9s de la Tunisie","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/realites.com.tn\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7","name":"La R\u00e9daction","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g","caption":"La R\u00e9daction"},"url":"https:\/\/realites.com.tn\/fr\/author\/realites5201\/"}]}},"jetpack_featured_media_url":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2017\/05\/cyberattaque.jpg","jetpack_sharing_enabled":true,"views":22,"_links":{"self":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/posts\/192137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/users\/60"}],"replies":[{"embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/comments?post=192137"}],"version-history":[{"count":0,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/posts\/192137\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/media\/87881"}],"wp:attachment":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/media?parent=192137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/categories?post=192137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/tags?post=192137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}