• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Les pirates iraniens lancent des attaques via malware contre le secteur technologique israélien

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
imperial kittencybersécurité
9 Messages 4 Publieurs 178 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par Violence
    #1

    Des chercheurs en sécurité ont suivi une nouvelle campagne d’Imperial Kitten ciblant les entreprises de transport, de logistique et de technologie.

    Imperial Kitten est également connu sous le nom de Tortoiseshell, TA456, Crimson Sandstorm et Yellow Liderc, et pendant plusieurs années, il a utilisé l’identité en ligne Marcella Flores.

    Il s’agit d’un groupes de pirates lié au Corps des gardiens de la révolution islamique (CGRI), une branche des forces armées iraniennes, et est actif depuis au moins 2017 dans la réalisation de cyberattaques contre des organisations dans divers secteurs, notamment la défense, la technologie, les télécommunications, le maritime, l’énergie et les services de conseil et professionnels.

    Les récentes attaques ont été découvertes par des chercheurs de la société de cybersécurité CrowdStrike. Attribution basée via l’analyse des campagnes passées, ils ont observé des tactiques, des techniques et des procédures (TTP), l’utilisation du malware IMAPLoader ainsi que des campagnes de phishing.

    Les attaques d’Imperial Kitten

    Dans un rapport publié plus tôt cette semaine, les chercheurs affirment qu’Imperial Kitten a lancé des attaques de phishing en octobre en utilisant un thème de «recrutement d’emplois» dans des courriels portant une pièce jointe Microsoft Excel piégée.

    Lors de l’ouverture du document, le code macro malveillant extrait deux fichiers batch qui créent de la persistance grâce aux modifications du registre et exécutent des charges utiles Python pour avoir des accès externes via du Reverse Shell.

    L’attaquant se déplace ensuite sur le réseau à l’aide d’outils tels que PAExec pour exécuter des processus à distance et NetScan pour la reconnaissance du réseau. De plus, ils utilisent ProcDump pour obtenir des informations d’identification à partir de la mémoire système.

    La communication avec le serveur de commande et de contrôle (C2) est réalisée à l’aide du malware personnalisé IMAPLoader et StandardKeyboard, tous deux s’appuyant sur le courrier électronique pour échanger des informations.

    Les chercheurs disent que StandardKeyboard est persistant sur la machine compromise en tant que service de clavier de service Windows et exécute les commandes codées en base64 reçues du C2.

    CrowdStrike a confirmé pour BleepingComputer que les attaques d’octobre 2023 visaient des organisations israéliennes à la suite du conflit Israël-Hamas.

    Campagnes passées

    Dans une activité précédente, Imperial Kitten a mené des attaques de gestion des eaux en compromettant plusieurs sites Web israéliens avec du code JavaScript qui collectait des informations sur les visiteurs, telles que les données du navigateur et l’adresse IP, le profilage des cibles potentielles.

    L’équipe de Threat Intelligence de PricewaterhouseCoopers (PwC) affirme que ces campagnes se sont déroulées entre 2022 et 2023 et ont ciblé les secteurs maritime et logistique. Certaines sont victimes du malware IMAPLoader qui a introduit des charges utiles supplémentaires.

    Dans d’autres cas, Crowdstrike a vu les pirates infiltrer directement les réseaux, tirer parti du code d’exploitation public, utiliser des informations d’identification VPN volées, effectuer une injection SQL ou via des e-mails de phishing envoyés à l’organisation cible.

    CrowdStrike et PwC fournissent des indicateurs de compromission (IoC) pour déterminer dans quelle mesure une compromission d’Imperial Kitten a affecté une organisation via l’analyse des attaques observées.

    – Source

    https://www.bleepingcomputer.com/news/security/iranian-hackers-launch-malware-attacks-on-israels-tech-sector/

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur
    a écrit sur dernière édition par
    #2

    Attention l’Iran, vous jouez un jeu dangereux avec Israël, si il se fâche ou que les alliés les soutiennent vous allez prendre cher

    1 réponse Dernière réponse
    0
  • Psyckofoxundefined Hors-ligne
    Psyckofoxundefined Hors-ligne
    Psyckofox
    a écrit sur dernière édition par Psyckofox
    #3

    Israël est protégé par les etats Unis, L’iran est protégé par la Russie, La Syrie, La chine et la Corée du Nord donc ta théorie de représailles n’est juste qu’un fantasme sans te manquer de respect.
    La géopolitique, c’est très très complexe, c’est pas Call Of.
    Les Etats Unis se sont cassés les dents en Afghanistan et en Irak alors l’Iran je te dis pas le bordel.

    michmichundefined 1 réponse Dernière réponse
    1
  • michmichundefined En ligne
    michmichundefined En ligne
    michmich Pastafariste
    a répondu à Psyckofox le dernière édition par michmich
    #4

    @Psyckofox a dit dans Les pirates iraniens lancent des attaques via malware contre le secteur technologique israélien :

    Les Etats Unis se sont cassés les dents en Afghanistan et en Irak

    En fait c’est surtout la paix qu’ils ont perdu là bas!

    Quand à la Syrie elle est plus protégée (enfin le régime d’al-Assad) qu’elle protège qui que ce soit.

    Quand à l’Iran il sait très bien jusqu’où il peu aller (pas très loin en fait) preuve en est le déballonnement du Hezbollah libanais.

    Troll from London

    Psyckofoxundefined 1 réponse Dernière réponse
    0
  • Psyckofoxundefined Hors-ligne
    Psyckofoxundefined Hors-ligne
    Psyckofox
    a répondu à michmich le dernière édition par Psyckofox
    #5

    @michmich a dit dans Les pirates iraniens lancent des attaques via malware contre le secteur technologique israélien :

    En fait c’est surtout la paix qu’ils ont perdu là bas!

    Enfin la paix, je dirai + qu’ils ont gratté ce qu’il y’avait à gratter et se sont barrés (la paix n’était qu’un prétexte pour aller foutre la merde là bas).
    La situation n’a pas changé, l’Afghanistan est plus pauvre qu’elle était à leur arrivée (et comme d’habitude dans ces délires, le peuple a juste goûté aux drones ainsi qu’à l’humiliation). On va me dire “Oui mais c’était pour chasser les talibans” ouais ok, mais alors pourquoi sont ils toujours là bas.
    Donc oui, je peux dire qu’ils se sont cassés les dents là bas tout en profitant à voler ce qu’il y’a à voler (ils ont au moins gagné ça).
    Irak, Afghanistan, Lybie…nous occidentaux on a + foutu la merde que ramener la paix.

    La guerre n’a ramené que la merde et conflits en tous genre qu’arranger les choses

    michmichundefined 1 réponse Dernière réponse
    0
  • michmichundefined En ligne
    michmichundefined En ligne
    michmich Pastafariste
    a répondu à Psyckofox le dernière édition par
    #6

    @Psyckofox Ah mais j’ai jamais pensé que les guerres en Irak et en Afghanistan étaient de bonnes choses, elles ont mis le bordel dans toute la zone, d’où le rétropédalage d’Obama en Syrie, du coup c’est les russes qui y sont allés, pour le travail inverse, soit maintenir le boucher de Damas en place!

    Demandes à une afghane si elle préfère vivre sous occupation américaine ou sous le régime des talibans.

    Troll from London

    Psyckofoxundefined 1 réponse Dernière réponse
    0
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par Violence
    #7

    Je comprends l’engouement, mais restons en sur le côté techno de la chose si vous le voulez bien les amis 😘

    Je partage ce genre de news plutôt pour le côté technologie, typologie d’attaque, type de soft, etc…

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    :amis:
    1
  • Psyckofoxundefined Hors-ligne
    Psyckofoxundefined Hors-ligne
    Psyckofox
    a répondu à michmich le dernière édition par Psyckofox
    #8

    @michmich a dit dans Les pirates iraniens lancent des attaques via malware contre le secteur technologique israélien :

    Demandes à une afghane si elle préfère vivre sous occupation américaine ou sous le régime des talibans.

    La peste ou le choléra ? Non jamais demandé (ça serait super déplacé de ma part en tant qu’occidental).

    Dans ma tour, beaucoup de réfugiés y habitent pour fuir la guerre (afghans, syriens etc…certains d’entre eux ont perdu des membres de leur famille).

    Edit : pas de problème Violence, je suis 100 % ok avec toi 😉

    Violenceundefined 1 réponse Dernière réponse
    :amis:
    1
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a répondu à Psyckofox le dernière édition par Violence
    #9

    @Psyckofox a dit dans Les pirates iraniens lancent des attaques via malware contre le secteur technologique israélien :

    Edit : pas de problème Violence, je suis 100 % ok avec toi

    No hay problemas amigo @Psyckofox 😁
    Sé que todo esto está cerca de tu corazón.

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    :bisou:
    1






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu