Titre | L'acteur ShroudedSnooper cible les entreprises de télécommunications du Moyen-Orient |
Numéro de Référence | Numéro de Référence 43882009/23 |
Date de publication | Date de publication 20 septembre 2023 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Un nouvel acteur de la menace appelé « ShroudedSnooper » a ciblé des entreprises de télécommunications au Moyen-Orient avec de nouveaux implants. L'attaque est menée à l'aide d'une porte dérobée appelée « HTTPSnoop », qui exploite le noyau HTTP de Windows. L'attaque est très furtive et peut compromettre la sécurité des organisations ciblées sans être détectée.
Les entreprises de télécommunications contrôlent généralement un grand nombre d'infrastructures critiques, ce qui en fait des cibles prioritaires pour les adversaires qui cherchent à avoir un impact significatif. Les codes malicieux utilisés sont conçus pour voler des données sensibles, notamment des enregistrements d'appels, des messages texte et l'historique de navigation.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à cette menace.
Hash :
|
URL:
|
Référence :
Trend Micro du 19 Septembre 2023:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved