{"id":2668,"date":"2020-10-31T13:11:00","date_gmt":"2020-10-31T12:11:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=2668"},"modified":"2020-11-01T13:13:40","modified_gmt":"2020-11-01T12:13:40","slug":"les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/","title":{"rendered":"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE"},"content":{"rendered":"\n<p>Un rapport r\u00e9cent r\u00e9v\u00e8le que le serveur de messagerie en nuage Firebase de Google est utilis\u00e9 abusivement par le <strong><a href=\"https:\/\/www.netscout.com\/blog\/asert\/donot-team-leverages-new-modular-malware-framework-south-asia\">groupe de hackers APT DoNot<\/a><\/strong> comme m\u00e9canisme de commande et de contr\u00f4le.<\/p>\n\n\n\n<p>Le logiciel malveillant est appel\u00e9 \u00ab\u00a0Firestarter\u00a0\u00bb et est utilis\u00e9 avec le service FCM, ciblant le service Firebase, qui s&rsquo;av\u00e8re \u00eatre l&rsquo;une des filiales de Google. Il a d\u00e9j\u00e0 \u00e9t\u00e9 signal\u00e9 que ce service avait \u00e9t\u00e9 la cible de cybercriminels par le pass\u00e9.<\/p>\n\n\n\n<p>Cependant, la m\u00e9thode d&rsquo;attaque pour celui-ci est diff\u00e9rente, selon le rapport. Le chargeur l&rsquo;utilise comme un syst\u00e8me de communication pour se relier aux serveurs de commande et de contr\u00f4le des acteurs malveillants DoNot, ce qui \u00e9vite la d\u00e9tection et facilite les activit\u00e9s des acteurs malveillants.<\/p>\n\n\n\n<p><strong>Les acteurs malveillants sont d\u00e9termin\u00e9s \u00e0 ne pas \u00eatre d\u00e9tect\u00e9s<\/strong><\/p>\n\n\n\n<p>Les <strong><a href=\"https:\/\/blog.talosintelligence.com\/2020\/10\/donot-firestarter.html\">chercheurs de Cisco<\/a><\/strong> ont fourni quelques d\u00e9tails sur l&rsquo;attaque et sur la mani\u00e8re dont les acteurs malveillants ont op\u00e9r\u00e9.<\/p>\n\n\n\n<p>\u00ab\u00a0Nos recherches ont r\u00e9v\u00e9l\u00e9 que DoNot a exp\u00e9riment\u00e9 de nouvelles techniques pour garder un pied sur les machines de ses victimes\u00a0\u00bb, ont d\u00e9clar\u00e9 les chercheurs de Cisco.<\/p>\n\n\n\n<p>Ils ont \u00e9galement r\u00e9v\u00e9l\u00e9 que l&rsquo;exp\u00e9rience men\u00e9e dans le chargeur Firestarter est une preuve de la d\u00e9termination des acteurs malveillants \u00e0 poursuivre leurs op\u00e9rations malgr\u00e9 leur <strong><a href=\"https:\/\/blog.koddos.net\/leaky-database-exposed-the-users-of-dating-sites\/\">exposition<\/a><\/strong>. Leur d\u00e9termination fait d&rsquo;eux un groupe d&rsquo;acteurs malveillants tr\u00e8s dangereux op\u00e9rant dans le domaine du cyber espionnage, ont r\u00e9p\u00e9t\u00e9 les chercheurs.<\/p>\n\n\n\n<p><strong>L&rsquo;\u00e9quipe DoNot se concentre sur le Pakistan et l&rsquo;Inde<\/strong><\/p>\n\n\n\n<p>Les chercheurs ont d\u00e9clar\u00e9 que l&rsquo;\u00e9quipe DoNot a toujours donn\u00e9 la priorit\u00e9 au Pakistan et \u00e0 l&rsquo;Inde comme zones op\u00e9rationnelles. Le groupe est connu pour ses cibles sur les organisations \u00e0 but non lucratif du Cachemire ainsi que sur les fonctionnaires du gouvernement pakistanais.<\/p>\n\n\n\n<p>Les utilisateurs sont tromp\u00e9s pour installer une application malveillante sur leurs appareils mobiles en envoyant des messages directs par le biais de l&rsquo;ing\u00e9nierie sociale. Selon les chercheurs, le <strong><a href=\"https:\/\/blog.koddos.net\/hackers-stole-10-million-from-norfund-via-email-compromise-fraud\/\">courrier malveillant<\/a><\/strong> porte le nom de fichier Kashmir_Voice_v4.8.apk ou kashmir_sample, auquel on a accord\u00e9 beaucoup d&rsquo;importance au Pakistan, en Inde et dans la <strong><a href=\"https:\/\/www.bbc.com\/news\/world-asia-50826419\">crise du Cachemire<\/a><\/strong>.<\/p>\n\n\n\n<p>L&rsquo;application est envoy\u00e9e aux utilisateurs pour les tromper : elle offre une plate-forme de discussion, alors qu&rsquo;en r\u00e9alit\u00e9, elle est associ\u00e9e \u00e0 un logiciel malveillant qui peut s&rsquo;infiltrer dans l&rsquo;appareil de l&rsquo;utilisateur lorsqu&rsquo;il est ouvert.<\/p>\n\n\n\n<p>Une fois que l&rsquo;utilisateur a t\u00e9l\u00e9charg\u00e9 et install\u00e9 l&rsquo;application, il re\u00e7oit un message lui indiquant que le chat se charge et que l&rsquo;application ne prend pas en charge l&rsquo;appareil, et que l&rsquo;application est en train de se d\u00e9sinstaller de l&rsquo;appareil.<\/p>\n\n\n\n<p>Le but du message est de faire croire \u00e0 l&rsquo;utilisateur que l&rsquo;application est propre et qu&rsquo;elle ne contient aucun \u00e9l\u00e9ment malveillant. Apr\u00e8s l&rsquo;affichage du message d&rsquo;installation, l&rsquo;ic\u00f4ne de l&rsquo;application dispara\u00eet de l&rsquo;interface utilisateur, bien qu&rsquo;elle soit toujours pr\u00e9sente dans la liste des applications dans les param\u00e8tres de l&rsquo;appareil. Pendant son ex\u00e9cution en arri\u00e8re-plan, l&rsquo;application malveillante tente de t\u00e9l\u00e9charger une charge utile en utilisant FCM.<\/p>\n\n\n\n<p>L&rsquo;impl\u00e9mentation de FCM comporte deux composants principaux qui envoient et re\u00e7oivent des messages. Ces composants comprennent une application client web, Android ou iOS qui re\u00e7oit des messages, et un serveur d&rsquo;application qui cr\u00e9e et envoie des messages via le service de transport sp\u00e9cifique \u00e0 la plate-forme.<\/p>\n\n\n\n<p>Ici, l&rsquo;application envoie un jeton Google FCM au serveur C2 avec diverses informations sur l&rsquo;appareil, y compris l&rsquo;IMEI, l&rsquo;adresse IP, l&rsquo;adresse \u00e9lectronique, ainsi que l&#8217;emplacement g\u00e9ographique.<\/p>\n\n\n\n<p>Elle laisse ensuite la d\u00e9cision aux op\u00e9rateurs de tromper en envoyant la charge utile \u00e0 la victime. Les chercheurs ont d\u00e9clar\u00e9 qu&rsquo;il garantit que seuls certains dispositifs sp\u00e9cifi\u00e9s re\u00e7oivent la charge utile malveillante.<\/p>\n\n\n\n<p><strong>Les acteurs malveillants cachent leur trafic sous le trafic l\u00e9gitime<\/strong><\/p>\n\n\n\n<p>Le C2 d\u00e9livre ensuite le message FCM de Google qui contient l&rsquo;URL du logiciel malveillant pour t\u00e9l\u00e9charger la charge utile. Apr\u00e8s avoir re\u00e7u le message, le logiciel malveillant v\u00e9rifie s&rsquo;il contient une cl\u00e9 appel\u00e9e \u00ab\u00a0link\u00a0\u00bb, et une fois qu&rsquo;il a trouv\u00e9 le fichier, il v\u00e9rifie s&rsquo;il commence par https. Ensuite, il utilise le lien pour t\u00e9l\u00e9charger la charge utile par l&rsquo;interm\u00e9diaire d&rsquo;un <strong><a href=\"https:\/\/blog.koddos.net\/database-of-a-popular-darknet-hosting-provider-leaked-by-a-hacker\/\">serveur d&rsquo;h\u00e9bergement<\/a><\/strong>.<\/p>\n\n\n\n<p>Les chercheurs ont constat\u00e9 que le canal de communication de Google FCM est crypt\u00e9, ce qui lui permet de rester sous le radar.<\/p>\n\n\n\n<p>Mais ce qui fait que le groupe malveillant DoNot reste longtemps sous le radar est le fait que l&rsquo;\u00e9quipe cache une partie de son trafic parmi le trafic l\u00e9gitime, comme les chercheurs l&rsquo;ont observ\u00e9.<\/p>\n\n\n\n<p>Cependant, la charge utile finale ne se confond pas avec l&rsquo;application Android, ce qui complique encore plus la t\u00e2che des analystes et des \u00e9quipes de s\u00e9curit\u00e9, et rend encore plus difficile la d\u00e9tection des logiciels malveillants, ont rappel\u00e9 les chercheurs en s\u00e9curit\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un rapport r\u00e9cent r\u00e9v\u00e8le que le serveur de messagerie en nuage Firebase de Google est utilis\u00e9 abusivement par le groupe de hackers APT DoNot comme m\u00e9canisme de commande et de contr\u00f4le. Le logiciel malveillant est appel\u00e9 \u00ab\u00a0Firestarter\u00a0\u00bb et est utilis\u00e9 avec le service FCM, ciblant le service Firebase, qui s&rsquo;av\u00e8re \u00eatre l&rsquo;une des filiales de &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":2669,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-2668","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Un rapport r\u00e9cent r\u00e9v\u00e8le que le serveur de messagerie en nuage Firebase de Google est utilis\u00e9 abusivement par le groupe de hackers APT DoNot comme m\u00e9canisme de commande et de contr\u00f4le. Le logiciel malveillant est appel\u00e9 \u00ab\u00a0Firestarter\u00a0\u00bb et est utilis\u00e9 avec le service FCM, ciblant le service Firebase, qui s&rsquo;av\u00e8re \u00eatre l&rsquo;une des filiales de &hellip; Continue reading LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-31T12:11:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-11-01T12:13:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE\",\"datePublished\":\"2020-10-31T12:11:00+00:00\",\"dateModified\":\"2020-11-01T12:13:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/\"},\"wordCount\":896,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/\",\"name\":\"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"datePublished\":\"2020-10-31T12:11:00+00:00\",\"dateModified\":\"2020-11-01T12:13:40+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/","og_locale":"fr_FR","og_type":"article","og_title":"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE - Blog KoDDoS","og_description":"Un rapport r\u00e9cent r\u00e9v\u00e8le que le serveur de messagerie en nuage Firebase de Google est utilis\u00e9 abusivement par le groupe de hackers APT DoNot comme m\u00e9canisme de commande et de contr\u00f4le. Le logiciel malveillant est appel\u00e9 \u00ab\u00a0Firestarter\u00a0\u00bb et est utilis\u00e9 avec le service FCM, ciblant le service Firebase, qui s&rsquo;av\u00e8re \u00eatre l&rsquo;une des filiales de &hellip; Continue reading LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE","og_url":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2020-10-31T12:11:00+00:00","article_modified_time":"2020-11-01T12:13:40+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE","datePublished":"2020-10-31T12:11:00+00:00","dateModified":"2020-11-01T12:13:40+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/"},"wordCount":896,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/","url":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/","name":"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","datePublished":"2020-10-31T12:11:00+00:00","dateModified":"2020-11-01T12:13:40+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/les-acteurs-malveillants-donot-exploitent-la-messagerie-en-nuage-de-google-firebase\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LES ACTEURS MALVEILLANTS DONOT EXPLOITENT LA MESSAGERIE EN NUAGE DE GOOGLE FIREBASE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/11\/Researchers-Discover-Significant-Security-Flaw-in-Google-Chrome-Browser.jpg?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-H2","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=2668"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2668\/revisions"}],"predecessor-version":[{"id":2670,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2668\/revisions\/2670"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/2669"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=2668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=2668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=2668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}