{"id":3232,"date":"2021-05-27T14:19:00","date_gmt":"2021-05-27T12:19:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=3232"},"modified":"2021-05-27T14:21:58","modified_gmt":"2021-05-27T12:21:58","slug":"des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/","title":{"rendered":"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE"},"content":{"rendered":"\n<p>Les chercheurs de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne <strong><a href=\"https:\/\/amp.thehackernews.com\/thn\/2021\/05\/data-wiper-malware-disguised-as.html\">ont d\u00e9couvert<\/a><\/strong> un nouveau logiciel malveillant qui efface les disques et se d\u00e9guise en ransomware pour attaquer les organisations isra\u00e9liennes.<\/p>\n\n\n\n<p>Le logiciel malveillant, baptis\u00e9 \u00ab\u00a0Apostle\u00a0\u00bb par les chercheurs, a \u00e9t\u00e9 utilis\u00e9 pour la premi\u00e8re fois \u00e0 grande \u00e9chelle pour effacer des donn\u00e9es, mais n&rsquo;a pas r\u00e9ussi \u00e0 la premi\u00e8re tentative. L&rsquo;\u00e9chec \u00e9tait principalement d\u00fb \u00e0 un d\u00e9faut de logique dans son code.<\/p>\n\n\n\n<p>Toutefois, la vuln\u00e9rabilit\u00e9 du <strong><a href=\"https:\/\/blog.koddos.net\/linkedin-users-targeted-by-malware-campaign-via-fake-job-offers\/\">logiciel malveillant<\/a><\/strong> a \u00e9t\u00e9 corrig\u00e9e dans une version ult\u00e9rieure, car le logiciel malveillant a d\u00e9velopp\u00e9 un comportement de ransomware \u00e0 part enti\u00e8re.<\/p>\n\n\n\n<p>Il est notamment capable de d\u00e9poser des notes \u00e0 l&rsquo;intention des victimes, leur demandant de payer la ran\u00e7on si elles veulent obtenir une cl\u00e9 de d\u00e9cryptage.<\/p>\n\n\n\n<p><strong>Le groupe malveillant a des liens avec le gouvernement iranien<\/strong><\/p>\n\n\n\n<p>Dans un r\u00e9cent article, SentinelOne a d\u00e9clar\u00e9 que, d&rsquo;apr\u00e8s les serveurs auxquels Apostle s&rsquo;est adress\u00e9 et le code utilis\u00e9, le logiciel malveillant \u00e9tait utilis\u00e9 par un groupe malveillant r\u00e9cemment form\u00e9. Selon les chercheurs, le groupe pourrait \u00eatre li\u00e9 au gouvernement iranien.<\/p>\n\n\n\n<p>De plus, la cible principale d&rsquo;Apostle est Isra\u00ebl, bien qu&rsquo;une note de ransomware d\u00e9couverte par les chercheurs montre que le logiciel malveillant a \u00e9t\u00e9 utilis\u00e9 pour attaquer une installation critique aux \u00c9mirats arabes unis.<\/p>\n\n\n\n<p>Le rapport des chercheurs indique qu&rsquo;il est toujours difficile de comprendre les intentions d&rsquo;un acteur malveillant. Par cons\u00e9quent, il est toujours difficile de prouver l&rsquo;utilisation d&rsquo;un ransomware comme outil perturbateur.<\/p>\n\n\n\n<p>Mais l&rsquo;analyse d&rsquo;Apostle a permis de mieux comprendre ce type d&rsquo;attaque. D&rsquo;apr\u00e8s les chercheurs, la campagne a commenc\u00e9 par un logiciel malveillant de suppression de donn\u00e9es, mais elle s&rsquo;est d\u00e9velopp\u00e9e pour devenir un ransomware pleinement op\u00e9rationnel.<\/p>\n\n\n\n<p>SentinelOne appelle les nouveaux acteurs malveillants Agrius. Au stade initial, SentinelOne a d\u00e9clar\u00e9 que le groupe a d&rsquo;abord commenc\u00e9 \u00e0 utiliser Apostle comme un effaceur (wiper) de disque. Cependant, en raison de la faille, Agrius est revenu \u00e0 Deadwood, un wiper existant pr\u00e9c\u00e9demment d\u00e9ploy\u00e9 pour cibler l&rsquo;Arabie Saoudite en 2019.<\/p>\n\n\n\n<p>Mais le groupe est entr\u00e9 dans un travail s\u00e9rieux pour d\u00e9velopper Apostle et en faire un ransomware \u00e0 part enti\u00e8re.<\/p>\n\n\n\n<p>Cependant, les chercheurs ont d\u00e9clar\u00e9 que le groupe a mis en \u0153uvre une fonctionnalit\u00e9 de cryptage uniquement pour couvrir ses v\u00e9ritables intentions.<\/p>\n\n\n\n<p>Alors que le logiciel malveillant est con\u00e7u pour d\u00e9truire les donn\u00e9es des victimes, il se d\u00e9guise en ransomware, a d\u00e9clar\u00e9 SentinelOne.<\/p>\n\n\n\n<p>Apostle a \u00e9t\u00e9 dot\u00e9 d&rsquo;un code cl\u00e9 qui se superpose \u00e0 une porte d\u00e9rob\u00e9e, appel\u00e9e IPSec Helper, qui est \u00e9galement utilis\u00e9e par Agrius.<\/p>\n\n\n\n<p><strong>Les acteurs de la menace utilisent \u00e9galement des Webshells<\/strong><\/p>\n\n\n\n<p>La porte d\u00e9rob\u00e9e re\u00e7oit plusieurs commandes, dont le t\u00e9l\u00e9chargement et l&rsquo;ex\u00e9cution d&rsquo;un fichier ex\u00e9cutable d\u00e9ploy\u00e9 depuis le serveur de contr\u00f4le de l&rsquo;acteur malveillant. Il est int\u00e9ressant de noter qu\u2019IPSec Helper et Apostle ont tous deux \u00e9t\u00e9 \u00e9crits en langage .Net.<\/p>\n\n\n\n<p>Agrius utilise \u00e9galement des webshells pour permettre aux acteurs malveillants de se d\u00e9placer litt\u00e9ralement dans un r\u00e9seau infiltr\u00e9. Il a \u00e9galement \u00e9t\u00e9 d\u00e9couvert que les membres du groupe utilisent le ProtonVPN pour cacher leurs adresses IP lorsqu&rsquo;ils lancent une attaque.<\/p>\n\n\n\n<p>Les hackers semblent avoir d\u00e9j\u00e0 d\u00e9velopp\u00e9 un logiciel malveillant similaire par le pass\u00e9. En 2012, les serveurs de la soci\u00e9t\u00e9 Aramco, bas\u00e9e en Arabie saoudite, ont \u00e9t\u00e9 touch\u00e9s par un logiciel malveillant auto-r\u00e9plicatif. L&rsquo;impact de cette attaque a \u00e9t\u00e9 \u00e9norme, puisqu&rsquo;elle a effac\u00e9 d\u00e9finitivement les disques durs de plus de 30 000 postes de travail.<\/p>\n\n\n\n<p>Quelques jours apr\u00e8s l&rsquo;attaque, des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert que le ver effaceur responsable de l&rsquo;attaque \u00e9tait Shamoon et l&rsquo;ont attribu\u00e9 au <strong><a href=\"https:\/\/blog.koddos.net\/remote-utilities-software-used-for-espionage-by-iranian-hackers\/\">gouvernement Iranien<\/a><\/strong>.<\/p>\n\n\n\n<p>En 2016, Shamoon a de nouveau \u00e9t\u00e9 rep\u00e9r\u00e9, cette fois en Arabie saoudite. Le logiciel malveillant a \u00e9t\u00e9 d\u00e9ploy\u00e9 dans le cadre d&rsquo;une campagne qui a frapp\u00e9 plusieurs organisations du pays, dont plusieurs agences gouvernementales. En 2019, un autre wiper iranien appel\u00e9 ZeroCleare a \u00e9t\u00e9 d\u00e9couvert par des chercheurs.<\/p>\n\n\n\n<p><strong>Apostle n&rsquo;est pas le premier logiciel malveillant qui se d\u00e9guise en ransomware<\/strong><\/p>\n\n\n\n<p>Les chercheurs de SentinelOne ont remarqu\u00e9 qu&rsquo;un autre logiciel malveillant se d\u00e9guisant en ransomware a d\u00e9j\u00e0 exist\u00e9 par le pass\u00e9. Le c\u00e9l\u00e8bre ver NotPetya qui a fait perdre des milliards de dollars aux organisations \u00e9tait \u00e9galement d\u00e9guis\u00e9 en ransomware.<\/p>\n\n\n\n<p>Le logiciel malveillant a cach\u00e9 ses v\u00e9ritables op\u00e9rations jusqu&rsquo;\u00e0 ce que les chercheurs d\u00e9couvrent qu&rsquo;il \u00e9tait g\u00e9r\u00e9 par les <strong><a href=\"https:\/\/blog.koddos.net\/cybersecurity-firm-fireeye-becomes-victim-of-state-sponsored-attack\/\">hackers soutenus par la Russie<\/a><\/strong> pour d\u00e9stabiliser l&rsquo;Ukraine.<\/p>\n\n\n\n<p>Dans une r\u00e9cente interview, Juan Andres Guerrero-Saade, chercheur principal en mati\u00e8re de menaces chez SentinelOne, a d\u00e9clar\u00e9 que les logiciels malveillants tels qu&rsquo;Apostle montrent la diff\u00e9rence de motivation entre les hackers d&rsquo;\u00c9tat et les autres hackers \u00e0 motivation financi\u00e8re.<\/p>\n\n\n\n<p>Il ajoute que l&rsquo;espace de piratage a \u00e9volu\u00e9 et que les acteurs malveillants utilisent diff\u00e9rentes strat\u00e9gies pour atteindre leurs cibles. Par cons\u00e9quent, les organisations doivent \u00e9galement am\u00e9liorer leurs m\u00e9canismes de d\u00e9fense contre les menaces si elles ne veulent pas que les hackers leur tombent dessus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne ont d\u00e9couvert un nouveau logiciel malveillant qui efface les disques et se d\u00e9guise en ransomware pour attaquer les organisations isra\u00e9liennes. Le logiciel malveillant, baptis\u00e9 \u00ab\u00a0Apostle\u00a0\u00bb par les chercheurs, a \u00e9t\u00e9 utilis\u00e9 pour la premi\u00e8re fois \u00e0 grande \u00e9chelle pour effacer des donn\u00e9es, mais n&rsquo;a pas r\u00e9ussi \u00e0 &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":2595,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-3232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Les chercheurs de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne ont d\u00e9couvert un nouveau logiciel malveillant qui efface les disques et se d\u00e9guise en ransomware pour attaquer les organisations isra\u00e9liennes. Le logiciel malveillant, baptis\u00e9 \u00ab\u00a0Apostle\u00a0\u00bb par les chercheurs, a \u00e9t\u00e9 utilis\u00e9 pour la premi\u00e8re fois \u00e0 grande \u00e9chelle pour effacer des donn\u00e9es, mais n&rsquo;a pas r\u00e9ussi \u00e0 &hellip; Continue reading DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2021-05-27T12:19:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-05-27T12:21:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"427\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE\",\"datePublished\":\"2021-05-27T12:19:00+00:00\",\"dateModified\":\"2021-05-27T12:21:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/\"},\"wordCount\":923,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/\",\"name\":\"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"datePublished\":\"2021-05-27T12:19:00+00:00\",\"dateModified\":\"2021-05-27T12:21:58+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"width\":640,\"height\":427},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/","og_locale":"fr_FR","og_type":"article","og_title":"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE - Blog KoDDoS","og_description":"Les chercheurs de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne ont d\u00e9couvert un nouveau logiciel malveillant qui efface les disques et se d\u00e9guise en ransomware pour attaquer les organisations isra\u00e9liennes. Le logiciel malveillant, baptis\u00e9 \u00ab\u00a0Apostle\u00a0\u00bb par les chercheurs, a \u00e9t\u00e9 utilis\u00e9 pour la premi\u00e8re fois \u00e0 grande \u00e9chelle pour effacer des donn\u00e9es, mais n&rsquo;a pas r\u00e9ussi \u00e0 &hellip; Continue reading DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE","og_url":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2021-05-27T12:19:00+00:00","article_modified_time":"2021-05-27T12:21:58+00:00","og_image":[{"width":640,"height":427,"url":"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE","datePublished":"2021-05-27T12:19:00+00:00","dateModified":"2021-05-27T12:21:58+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/"},"wordCount":923,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/","url":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/","name":"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","datePublished":"2021-05-27T12:19:00+00:00","dateModified":"2021-05-27T12:21:58+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","width":640,"height":427},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-decouvrent-une-nouvelle-souche-de-logiciel-malveillant-qui-se-deguise-en-ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES CHERCHEURS D\u00c9COUVRENT UNE NOUVELLE SOUCHE DE LOGICIEL MALVEILLANT QUI SE D\u00c9GUISE EN RANSOMWARE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-Q8","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=3232"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3232\/revisions"}],"predecessor-version":[{"id":3233,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3232\/revisions\/3233"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/2595"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=3232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=3232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=3232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}