{"id":201723,"date":"2021-01-20T10:39:33","date_gmt":"2021-01-20T09:39:33","guid":{"rendered":"https:\/\/www.realites.com.tn\/?p=201723"},"modified":"2021-01-20T10:39:33","modified_gmt":"2021-01-20T09:39:33","slug":"kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage","status":"publish","type":"post","link":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/","title":{"rendered":"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage"},"content":{"rendered":"<p>Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene logistique. Cette attaque d\u00e9ployait alors un nouveau malware, jusqu&rsquo;ici inconnu, \u00ab Sunburst\u00bb, utilis\u00e9 contre les clients informatiques d\u2019Orion de SolarWinds. Les experts de Kaspersky ont trouv\u00e9 diverses similitudes de code sp\u00e9cifiques entre Sunburst et des versions connues de la porte d\u00e9rob\u00e9e (backdoor) Kazuar &#8211; un type de malware qui permet d&rsquo;acc\u00e9der et de commander \u00e0 distance la machine d&rsquo;une victime. Ces nouvelles d\u00e9couvertes donnent des informations suppl\u00e9mentaires aux chercheurs, toujours en cours d\u2019enqu\u00eate sur l&rsquo;attaque.<\/p>\n<p>En \u00e9tudiant la porte d\u00e9rob\u00e9e Sunburst, les experts de Kaspersky ont trouv\u00e9 de nombreux points communs avec l\u2019attaque de m\u00eame type, identifi\u00e9e pr\u00e9c\u00e9demment, Kazuar, une backdoor d\u00e9velopp\u00e9e utilisant la structure .NET et signal\u00e9e pour la premi\u00e8re fois par Palo Alto en 2017. Elle est depuis utilis\u00e9e dans diverses campagnes de cyber-espionnage \u00e0 travers le monde. Les multiples similitudes de code sugg\u00e8rent un lien entre Kazuar et Sunburst, bien que la nature de celui-ci reste ind\u00e9termin\u00e9e.<\/p>\n<p>Les similitudes entre Sunburst et Kazuar comprennent notamment l&rsquo;algorithme de g\u00e9n\u00e9ration de l\u2019identifiant utilisateur (UID) de la victime, l&rsquo;algorithme de veille et l&rsquo;utilisation extensive du hachage FNV-1a, une fonctionnalit\u00e9 simple, permettant notamment d\u2019obscurcir les comparaisons de cha\u00eenes de caract\u00e8res. Selon les experts, ces fragments de code ne sont pas identiques \u00e0 100%, ce qui sugg\u00e8re que Kazuar et Sunburst sont li\u00e9s, m\u00eame si lesdits liens ne sont pas encore tout \u00e0 fait clairs.<\/p>\n<p>Apr\u00e8s le premier d\u00e9ploiement du malware Sunburst, en f\u00e9vrier 2020, Kazuar a continu\u00e9 \u00e0 \u00e9voluer et les variantes ont encore plus de points communs avec celles analys\u00e9es \u00e0 partir des \u00e9chantillons de Sunburst.<\/p>\n<p>Dans l&rsquo;ensemble, les experts ont observ\u00e9, dans les diff\u00e9rentes mutations de Kazuar des caract\u00e9ristiques sp\u00e9cifiques ayant des similarit\u00e9s avec des \u00e9chantillons de Sunburst.<\/p>\n<p>\u00ab Les liens identifi\u00e9s ne r\u00e9v\u00e8lent pas qui \u00e9tait derri\u00e8re l&rsquo;attaque de SolarWinds, mais ils fournissent davantage d&rsquo;informations aidant les chercheurs \u00e0 avancer dans leur enqu\u00eate. Nous pensons qu&rsquo;il est important que d&rsquo;autres experts \u00e9tudient ces similitudes et tentent d\u2019en savoir davantage sur Kazuar et l&rsquo;origine de Sunburst, le malware utilis\u00e9 dans l&rsquo;attaque de SolarWinds. Avec le recul d\u2019exp\u00e9riences pass\u00e9es comparables, si l&rsquo;on se penche par exemple sur l&rsquo;attaque de WannaCry, nous n\u2019avions que peu de donn\u00e9es permettant de le relier au groupe Lazarus au d\u00e9but de l\u2019enqu\u00eate. Avec le temps, nous avons trouv\u00e9 de nouvelles preuves qui nous ont permis, ainsi qu&rsquo;\u00e0 d&rsquo;autres, d\u2019identifier, avec certitude, l\u2019origine de l\u2019attaque. Il est donc crucial de poursuivre les recherches autour de cette attaque. \u00bb, commente Costin Raiu, directeur du GReAT chez Kaspersky.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene logistique. Cette attaque d\u00e9ployait alors un nouveau malware, jusqu&rsquo;ici inconnu, \u00ab&hellip;<\/p>\n","protected":false},"author":60,"featured_media":118051,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[4],"tags":[],"class_list":["post-201723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage - R\u00e9alit\u00e9s Magazine<\/title>\n<meta name=\"description\" content=\"Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage - R\u00e9alit\u00e9s Magazine\" \/>\n<meta property=\"og:description\" content=\"Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene\" \/>\n<meta property=\"og:url\" content=\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/\" \/>\n<meta property=\"og:site_name\" content=\"R\u00e9alit\u00e9s Magazine\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/realites.tn\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-01-20T09:39:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"La R\u00e9daction\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"La R\u00e9daction\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/\",\"url\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/\",\"name\":\"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage - R\u00e9alit\u00e9s Magazine\",\"isPartOf\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg\",\"datePublished\":\"2021-01-20T09:39:33+00:00\",\"author\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7\"},\"description\":\"Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene\",\"breadcrumb\":{\"@id\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#primaryimage\",\"url\":\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg\",\"contentUrl\":\"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg\",\"width\":680,\"height\":400},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/realites.com.tn\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/realites.com.tn\/fr\/#website\",\"url\":\"https:\/\/realites.com.tn\/fr\/\",\"name\":\"R\u00e9alit\u00e9s Magazine\",\"description\":\"Actualit\u00e9s de la Tunisie\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/realites.com.tn\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7\",\"name\":\"La R\u00e9daction\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g\",\"caption\":\"La R\u00e9daction\"},\"url\":\"https:\/\/realites.com.tn\/fr\/author\/realites5201\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage - R\u00e9alit\u00e9s Magazine","description":"Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/","og_locale":"fr_FR","og_type":"article","og_title":"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage - R\u00e9alit\u00e9s Magazine","og_description":"Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene","og_url":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/","og_site_name":"R\u00e9alit\u00e9s Magazine","article_publisher":"https:\/\/www.facebook.com\/realites.tn\/","article_published_time":"2021-01-20T09:39:33+00:00","og_image":[{"width":680,"height":400,"url":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg","type":"image\/jpeg"}],"author":"La R\u00e9daction","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"La R\u00e9daction","Dur\u00e9e de lecture estim\u00e9e":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/","url":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/","name":"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage - R\u00e9alit\u00e9s Magazine","isPartOf":{"@id":"https:\/\/realites.com.tn\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#primaryimage"},"image":{"@id":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#primaryimage"},"thumbnailUrl":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg","datePublished":"2021-01-20T09:39:33+00:00","author":{"@id":"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7"},"description":"Le 13 d\u00e9cembre dernier, FireEye, Microsoft et SolarWinds d\u00e9couvraient dans leurs r\u00e9seaux informatiques une attaque sophistiqu\u00e9e ciblant leur cha\u00eene","breadcrumb":{"@id":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#primaryimage","url":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg","contentUrl":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg","width":680,"height":400},{"@type":"BreadcrumbList","@id":"https:\/\/realites.com.tn\/fr\/kaspersky-un-nouveau-malware-utilise-dans-les-campagnes-de-cyber-espionnage\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/realites.com.tn\/fr\/"},{"@type":"ListItem","position":2,"name":"Kaspersky un nouveau malware utilis\u00e9 dans les campagnes de cyber-espionnage"}]},{"@type":"WebSite","@id":"https:\/\/realites.com.tn\/fr\/#website","url":"https:\/\/realites.com.tn\/fr\/","name":"R\u00e9alit\u00e9s Magazine","description":"Actualit\u00e9s de la Tunisie","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/realites.com.tn\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/438b71c29a257d955d96d8aef42336e7","name":"La R\u00e9daction","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/realites.com.tn\/fr\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fbe9ab25fcc82b6e660ad5648f91eadb?s=96&d=mm&r=g","caption":"La R\u00e9daction"},"url":"https:\/\/realites.com.tn\/fr\/author\/realites5201\/"}]}},"jetpack_featured_media_url":"https:\/\/realites.com.tn\/fr\/wp-content\/uploads\/2018\/06\/kaspersky-tunisie.jpg","jetpack_sharing_enabled":true,"views":12,"_links":{"self":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/posts\/201723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/users\/60"}],"replies":[{"embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/comments?post=201723"}],"version-history":[{"count":0,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/posts\/201723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/media\/118051"}],"wp:attachment":[{"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/media?parent=201723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/categories?post=201723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/realites.com.tn\/fr\/wp-json\/wp\/v2\/tags?post=201723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}