> Tech > CozyDuke, une nouvelle attaque détectée par Kaspersky Lab

CozyDuke, une nouvelle attaque détectée par Kaspersky Lab

Tech - Par Tristan Karache - Publié le 24 avril 2015
email

Un nouveau cyber espion aux techniques avancées qui sévit dans plusieurs pays dont les Etats-Unis a été détecté par les équipes de recherche et d’analyse de Kasperky.

CozyDuke, une nouvelle attaque détectée par Kaspersky Lab

Kaspersky Lab a détecté plusieurs signes d’attaque de ce nouvel élément baptisé CozyDuke (alias  CozyBear, CozyCar ou « Office Monkeys ») à l’encontre d’entités commerciales et auprès d’organisations gouvernementales aux Etats-Unis, en Allemagne, en Corée du Sud et en Ouzbékistan. En 2014, il aurait notamment ciblé la Maison Blanche et le Département d’Etat.

Cette opération présente plusieurs aspects intéressants que sont la sensibilité extrêmement élevée des victimes ou points d’attaques, ses capacités cryptographiques et d’anti-détections évolutives (le code cherche à éviter plusieurs agents de sécurité: Kaspersky Lab, Sophos, DrWeb, Avira, Crystal, Comodo Dragon)  et sa combinaison de fonctionnalités et de composants structurels similaires à d’autres campagnes de cyberespionnage (MiniDuke, CosmicDuke et OnionDuke).

Comment fonctionne-t-il ? L’attaque se concentre sous forme de spearphishing, autrement du phishing particulièrement ciblé qui incite à se rendre sur un site infecté paraissant sécurisé et légitime tel que par exemple « diplomacy.pl » qui héberge une archive ZIP. Cette archive contient un fichier RAR SFX qui installe le malware et affiche un PDF vide comme leurre. Une autre méthode est l’envoi par mail d’une vidéo flash infectée et contenant des fichiers exécutables malveillants en pièce jointe dénommée « Office Monkeys LOL Video.zip ».

Pour l’instant, les regards se tournent vers le Kremlin au vu de la complexité de l’attaque vraisemblablement soutenue par un Etat et les pistes qui indiqueraient l’implication de hackeurs russophones sur les campagnes MiniDuke, CosmicDuke et OnionDuke…

Téléchargez cette ressource

Guide de technologie 5G pour l’entreprise

Guide de technologie 5G pour l’entreprise

Pourquoi la 5G est-elle faite pour votre entreprise ? La 5G peut améliorer la vitesse, la fiabilité et la capacité de votre réseau, permettant ainsi une meilleure collaboration, une productivité accrue et une prise de décision plus rapide. Notre livre blanc " The Big Book of Enterprise 5G" vous fournit les informations stratégiques dont vous avez besoin pour prendre des décisions éclairées et préparer votre entreprise à prospérer dans l'ère de la 5G. Cradlepoint, part of Ericsson est le leader mondial des solutions de réseau sans fil 4G LTE et 5G fournies via le cloud. Connectez vos employés, lieux et objets avec la 4G LTE et la 5G pour un WAN sans fil d'entreprise.

Tech - Par Tristan Karache - Publié le 24 avril 2015