{"id":3649,"date":"2021-10-08T19:48:00","date_gmt":"2021-10-08T17:48:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=3649"},"modified":"2021-10-09T19:53:24","modified_gmt":"2021-10-09T17:53:24","slug":"les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/","title":{"rendered":"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS"},"content":{"rendered":"\n<p>Divers rapports ont r\u00e9v\u00e9l\u00e9 une attaque massive de cyberespionnage qui vise des entreprises du secteur de l&rsquo;a\u00e9rospatiale et des t\u00e9l\u00e9communications. Le rapport montre que les entreprises les plus touch\u00e9es sont bas\u00e9es au Moyen-Orient, l&rsquo;objectif de ces attaquants \u00e9tant de voler des donn\u00e9es sensibles sur divers actifs. Les hackers <strong><a href=\"https:\/\/blog.koddos.net\/hackers-launch-a-worldwide-dns-campaign-to-steal-information\/\">volent \u00e9galement des informations<\/a><\/strong> relatives aux infrastructures et aux technologies.<\/p>\n\n\n\n<p>Cette campagne de cyberespionnage a r\u00e9ussi \u00e0 passer inaper\u00e7ue parce qu&rsquo;elle vole les renseignements n\u00e9cessaires tout en \u00e9chappant aux cadres de s\u00e9curit\u00e9 mis en place. Cela lui a permis d&rsquo;acc\u00e9der \u00e0 un large \u00e9ventail de r\u00e9seaux.<\/p>\n\n\n\n<p><strong>Un mode op\u00e9ratoire furtif<\/strong><\/p>\n\n\n\n<p>Cybereason, une soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 bas\u00e9e \u00e0 Boston, a qualifi\u00e9 ces attaques d'\u00a0\u00bbOp\u00e9ration Ghostshell\u00a0\u00bb. La soci\u00e9t\u00e9 a <strong><a href=\"https:\/\/www.cybereason.com\/blog\/operation-ghostshell-novel-rat-targets-global-aerospace-and-telecoms-firms\">d\u00e9clar\u00e9<\/a><\/strong> que le nouveau logiciel utilis\u00e9 dans cette campagne provient d&rsquo;un autre cheval de Troie d&rsquo;acc\u00e8s \u00e0 distance (RAT) appel\u00e9 ShellClient qui n&rsquo;a pas \u00e9t\u00e9 document\u00e9 et qui est connu pour son mode d&rsquo;attaque furtif. Ce RAT est g\u00e9n\u00e9ralement d\u00e9ploy\u00e9 comme principal outil d&rsquo;espionnage de choix par les acteurs malveillants.<\/p>\n\n\n\n<p>Le premier signe de ces attaques contre les entreprises de l&rsquo;a\u00e9rospatiale et des t\u00e9l\u00e9communications a \u00e9t\u00e9 d\u00e9tect\u00e9 en juillet dernier apr\u00e8s que plusieurs victimes se soient manifest\u00e9es pour mettre en \u00e9vidence une attaque tr\u00e8s cibl\u00e9e. Les chercheurs de cette attaque ont d\u00e9clar\u00e9 que \u00ab\u00a0le RAT ShellClient est en d\u00e9veloppement continu depuis au moins 2018, avec plusieurs it\u00e9rations qui ont introduit de nouvelles fonctionnalit\u00e9s, tout en \u00e9chappant aux outils antivirus et en parvenant \u00e0 rester non d\u00e9tect\u00e9 et publiquement inconnu.\u00a0\u00bb<\/p>\n\n\n\n<p>La recherche a d\u00e9clar\u00e9 que cette attaque de cyber-espionnage remonte \u00e0 environ le 6 novembre 2018. Elle a d\u00e9clar\u00e9 qu&rsquo;avant de passer \u00e0 son mode de fonctionnement actuel, l&rsquo;outil \u00e9tait utilis\u00e9 pour fonctionner comme un reverse shell autonome avant de se transformer en une porte d\u00e9rob\u00e9e sophistiqu\u00e9e utilis\u00e9e par <strong><a href=\"https:\/\/blog.koddos.net\/attackers-are-circulating-icedid-trojans-using-google-urls-and-web-forms\/\">ces attaquants<\/a><\/strong>. La recherche a \u00e9galement d\u00e9clar\u00e9 que cet outil faisait l&rsquo;objet d&rsquo;un d\u00e9veloppement r\u00e9gulier o\u00f9 des caract\u00e9ristiques et des fonctionnalit\u00e9s suppl\u00e9mentaires \u00e9taient r\u00e9guli\u00e8rement int\u00e9gr\u00e9es par ses cr\u00e9ateurs.<\/p>\n\n\n\n<p>En outre, les d\u00e9veloppeurs de cet outil ont \u00e9galement ajout\u00e9 un ex\u00e9cutable suppl\u00e9mentaire \u00ab\u00a0Isa.exe\u00a0\u00bb utilis\u00e9 pour effectuer le vidage des informations d&rsquo;identification. Cette deuxi\u00e8me fonctionnalit\u00e9 reste inconnue.<\/p>\n\n\n\n<p>En ce qui concerne l&rsquo;origine de cette attaque, elle a \u00e9t\u00e9 attribu\u00e9e \u00e0 MalKamak, un hacker iranien. Cet hacker op\u00e8re depuis \u00e0 peu pr\u00e8s l&rsquo;\u00e9poque o\u00f9 cet outil a \u00e9t\u00e9 d\u00e9velopp\u00e9, et depuis le temps qu&rsquo;il est en activit\u00e9, il a \u00e9chapp\u00e9 \u00e0 la d\u00e9couverte et \u00e0 l&rsquo;analyse de ses op\u00e9rations.<\/p>\n\n\n\n<p>En outre, il a \u00e9galement \u00e9t\u00e9 li\u00e9 \u00e0 des groupes parrain\u00e9s par le gouvernement iranien. Il a \u00e9t\u00e9 li\u00e9 \u00e0 des groupes de hackers tels que Chafer APT et Agrius APT. Dans le cas d&rsquo;Agrius APT, le hacker est connu pour mener des op\u00e9rations de ransomware visant \u00e0 dissimuler l&rsquo;origine de ces attaques, qui ont effac\u00e9 un large \u00e9ventail de donn\u00e9es appartenant \u00e0 des institutions isra\u00e9liennes.<\/p>\n\n\n\n<p><strong>Les hackers infiltrent Dropbox<\/strong><\/p>\n\n\n\n<p>L&rsquo;outil ShellClient n&rsquo;est pas seulement utilis\u00e9 pour effectuer des reconnaissances et exfiltrer des donn\u00e9es sensibles. Il est \u00e9galement d\u00e9velopp\u00e9 pour cr\u00e9er un ex\u00e9cutable modulaire portable qui peut effectuer d&rsquo;autres op\u00e9rations telles que l&#8217;empreinte digitale et le registre.<\/p>\n\n\n\n<p>Une autre fonction de ce RAT est qu&rsquo;il peut \u00e9galement ex\u00e9cuter des commandes sur des <strong><a href=\"https:\/\/blog.koddos.net\/check-point-says-hackers-are-using-google-cloud-services-to-mask-fishing-attacks\/\">services de stockage en nuage<\/a><\/strong>. Dans ce cas, il a \u00e9t\u00e9 d\u00e9couvert qu&rsquo;il abuse des communications de commande et de contr\u00f4le (C2) de <strong><a href=\"https:\/\/blog.koddos.net\/dropbox-forks-out-300-000-to-find-264-vulnerabilities\/\">Dropbox<\/a><\/strong>. Cela permet au RAT de ne pas \u00eatre d\u00e9tect\u00e9 en imitant d&rsquo;autres trafics r\u00e9seau authentiques provenant des syst\u00e8mes affect\u00e9s lors du piratage.<\/p>\n\n\n\n<p>Le stockage Dropbox qui est utilis\u00e9 pour ex\u00e9cuter ces attaques est compos\u00e9 de trois dossiers. Chacun de ces dossiers contient des informations sur les machines infect\u00e9es, les commandes que le RAT ShellClient est cens\u00e9 ex\u00e9cuter et ce qui se passe apr\u00e8s l&rsquo;ex\u00e9cution de ces commandes.<\/p>\n\n\n\n<p>Les chercheurs ont \u00e9galement not\u00e9 que la machine de la victime v\u00e9rifie r\u00e9guli\u00e8rement le dossier des commandes, c&rsquo;est-\u00e0-dire toutes les deux secondes, et r\u00e9cup\u00e8re les fichiers constitu\u00e9s de commandes, analyse leur contenu, qui est ensuite supprim\u00e9 du dossier distant. Ensuite, ces commandes sont activ\u00e9es pour \u00eatre ex\u00e9cut\u00e9es et l&rsquo;appareil de la victime est compromis.<\/p>\n\n\n\n<p>Le mode de fonctionnement utilis\u00e9 par ce RAT est similaire \u00e0 celui d&rsquo;un autre hacker connu sous le nom d&rsquo;IndigoZebra. Les tactiques utilis\u00e9es par ce hacker ont \u00e9t\u00e9 d\u00e9couvertes comme d\u00e9pendant de l&rsquo;API Dropbox pour stocker les commandes pertinentes. Ces commandes sont stock\u00e9es dans un sous-dossier sp\u00e9cifique \u00e0 une victime. Ces commandes sont ensuite r\u00e9cup\u00e9r\u00e9es par les hackers et utilis\u00e9es pour mener les attaques.<\/p>\n\n\n\n<p>Ces d\u00e9couvertes interviennent \u00e9galement \u00e0 un moment o\u00f9 les attaques de cyberespionnage sont en hausse. Avant cette d\u00e9couverte, un autre outil, baptis\u00e9 \u00ab\u00a0ChamelGang\u00a0\u00bb, avait \u00e9galement \u00e9t\u00e9 d\u00e9couvert. Cet outil serait \u00e0 l&rsquo;origine d&rsquo;attaques contre diverses industries de l&rsquo;aviation, de l&rsquo;\u00e9nergie et du carburant. La plupart de ces attaques d&rsquo;espionnage ont vis\u00e9 des pays comme l&rsquo;Inde, le N\u00e9pal, le Japon, Ta\u00efwan et les \u00c9tats-Unis. Ces attaques visent \u00e0 voler des donn\u00e9es \u00e0 partir de r\u00e9seaux compromis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Divers rapports ont r\u00e9v\u00e9l\u00e9 une attaque massive de cyberespionnage qui vise des entreprises du secteur de l&rsquo;a\u00e9rospatiale et des t\u00e9l\u00e9communications. Le rapport montre que les entreprises les plus touch\u00e9es sont bas\u00e9es au Moyen-Orient, l&rsquo;objectif de ces attaquants \u00e9tant de voler des donn\u00e9es sensibles sur divers actifs. Les hackers volent \u00e9galement des informations relatives aux infrastructures &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":688,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-3649","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Divers rapports ont r\u00e9v\u00e9l\u00e9 une attaque massive de cyberespionnage qui vise des entreprises du secteur de l&rsquo;a\u00e9rospatiale et des t\u00e9l\u00e9communications. Le rapport montre que les entreprises les plus touch\u00e9es sont bas\u00e9es au Moyen-Orient, l&rsquo;objectif de ces attaquants \u00e9tant de voler des donn\u00e9es sensibles sur divers actifs. Les hackers volent \u00e9galement des informations relatives aux infrastructures &hellip; Continue reading LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2021-10-08T17:48:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-10-09T17:53:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"880\" \/>\n\t<meta property=\"og:image:height\" content=\"543\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS\",\"datePublished\":\"2021-10-08T17:48:00+00:00\",\"dateModified\":\"2021-10-09T17:53:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/\"},\"wordCount\":953,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/04\\\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/\",\"name\":\"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/04\\\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1\",\"datePublished\":\"2021-10-08T17:48:00+00:00\",\"dateModified\":\"2021-10-09T17:53:24+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/04\\\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/04\\\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1\",\"width\":880,\"height\":543},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/","og_locale":"fr_FR","og_type":"article","og_title":"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS - Blog KoDDoS","og_description":"Divers rapports ont r\u00e9v\u00e9l\u00e9 une attaque massive de cyberespionnage qui vise des entreprises du secteur de l&rsquo;a\u00e9rospatiale et des t\u00e9l\u00e9communications. Le rapport montre que les entreprises les plus touch\u00e9es sont bas\u00e9es au Moyen-Orient, l&rsquo;objectif de ces attaquants \u00e9tant de voler des donn\u00e9es sensibles sur divers actifs. Les hackers volent \u00e9galement des informations relatives aux infrastructures &hellip; Continue reading LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS","og_url":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2021-10-08T17:48:00+00:00","article_modified_time":"2021-10-09T17:53:24+00:00","og_image":[{"width":880,"height":543,"url":"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS","datePublished":"2021-10-08T17:48:00+00:00","dateModified":"2021-10-09T17:53:24+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/"},"wordCount":953,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/","url":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/","name":"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1","datePublished":"2021-10-08T17:48:00+00:00","dateModified":"2021-10-09T17:53:24+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1","width":880,"height":543},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/les-fonctions-de-commande-de-dropbox-utilisees-par-des-hackers-iraniens-pour-compromettre-des-systemes-industriels\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LES FONCTIONS DE COMMANDE DE DROPBOX UTILIS\u00c9ES PAR DES HACKERS IRANIENS POUR COMPROMETTRE DES SYST\u00c8MES INDUSTRIELS"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/04\/Dropbox-Forks-Out-300-000-to-Find-264-Vulnerabilities.jpg?fit=880%2C543&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-WR","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3649","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=3649"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3649\/revisions"}],"predecessor-version":[{"id":3650,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3649\/revisions\/3650"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/688"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=3649"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=3649"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=3649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}