Un nouveau cyber espion aux techniques avancées qui sévit dans plusieurs pays dont les Etats-Unis a été détecté par les équipes de recherche et d’analyse de Kasperky.
CozyDuke, une nouvelle attaque détectée par Kaspersky Lab
Kaspersky Lab a détecté plusieurs signes d’attaque de ce nouvel élément baptisé CozyDuke (alias CozyBear, CozyCar ou « Office Monkeys ») à l’encontre d’entités commerciales et auprès d’organisations gouvernementales aux Etats-Unis, en Allemagne, en Corée du Sud et en Ouzbékistan. En 2014, il aurait notamment ciblé la Maison Blanche et le Département d’Etat.
Cette opération présente plusieurs aspects intéressants que sont la sensibilité extrêmement élevée des victimes ou points d’attaques, ses capacités cryptographiques et d’anti-détections évolutives (le code cherche à éviter plusieurs agents de sécurité: Kaspersky Lab, Sophos, DrWeb, Avira, Crystal, Comodo Dragon) et sa combinaison de fonctionnalités et de composants structurels similaires à d’autres campagnes de cyberespionnage (MiniDuke, CosmicDuke et OnionDuke).
Comment fonctionne-t-il ? L’attaque se concentre sous forme de spearphishing, autrement du phishing particulièrement ciblé qui incite à se rendre sur un site infecté paraissant sécurisé et légitime tel que par exemple « diplomacy.pl » qui héberge une archive ZIP. Cette archive contient un fichier RAR SFX qui installe le malware et affiche un PDF vide comme leurre. Une autre méthode est l’envoi par mail d’une vidéo flash infectée et contenant des fichiers exécutables malveillants en pièce jointe dénommée « Office Monkeys LOL Video.zip ».
Pour l’instant, les regards se tournent vers le Kremlin au vu de la complexité de l’attaque vraisemblablement soutenue par un Etat et les pistes qui indiqueraient l’implication de hackeurs russophones sur les campagnes MiniDuke, CosmicDuke et OnionDuke…
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
- VirtualBrowser protège la navigation web à la source
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
