{"id":4101,"date":"2022-04-18T09:22:00","date_gmt":"2022-04-18T07:22:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4101"},"modified":"2022-04-19T19:30:52","modified_gmt":"2022-04-19T17:30:52","slug":"decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/","title":{"rendered":"D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN"},"content":{"rendered":"\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont mis en garde contre une nouvelle vague d&rsquo;attaques d&rsquo;ing\u00e9nierie sociale que les hackers utilisent pour diffuser le logiciel malveillant IcedID. L&rsquo;alerte indique \u00e9galement que les acteurs de menaces d\u00e9ploient des exploits Zimbra pour voler des donn\u00e9es sensibles, ciblant sp\u00e9cifiquement le <strong><a href=\"https:\/\/blog.koddos.net\/ukrainian-mapping-tool-goes-off-for-18-hours-following-ddos-attack\/\">gouvernement Ukrainien<\/a><\/strong>.<\/p>\n\n\n\n<p>Le CERT-UA (Computer Emergency Response Team of Ukraine) a publi\u00e9 l&rsquo;alerte et fourni des d\u00e9tails sur les exploits.<\/p>\n\n\n\n<p>L&rsquo;agence a r\u00e9v\u00e9l\u00e9 que l&rsquo;attaque de phishing IcedID est li\u00e9e \u00e0 un groupe de menaces appel\u00e9 UAC-0041. Les acteurs de la menace commencent par une s\u00e9quence d&rsquo;infection dans un courriel qui inclut un document Microsoft Excel. Une fois que l&rsquo;utilisateur vis\u00e9 a ouvert le document, il est amen\u00e9 \u00e0 ouvrir des macros, ce qui entra\u00eene le d\u00e9ploiement d&rsquo;IcedID. \u00c0 partir de l\u00e0, le fichier malveillant GzipLoader d\u00e9livre la charge utile finale qui est IcedIEd, qui la r\u00e9cup\u00e8re, la d\u00e9crypte et l&rsquo;ex\u00e9cute.<\/p>\n\n\n\n<p><strong>Le logiciel malveillant peut voler les informations d&rsquo;identification des utilisateurs<\/strong><\/p>\n\n\n\n<p>Le logiciel malveillant de piratage IcedID est un cheval de Troie qui peut \u00eatre d\u00e9ploy\u00e9 par un acteur de menaces pour voler les informations d&rsquo;identification des comptes des utilisateurs. Outre sa fonction principale, il peut \u00e9galement \u00eatre d\u00e9ploy\u00e9 comme chargeur pour d&rsquo;autres <strong><a href=\"https:\/\/blog.koddos.net\/several-malware-families-are-using-pay-per-install-services-to-launch-attacks\/\">types de logiciels malveillants<\/a> <\/strong>tels que les wipers, les ransomwares et Cobalt Strike.<\/p>\n\n\n\n<p>La deuxi\u00e8me vague d&rsquo;attaque est li\u00e9e \u00e0 un nouveau groupe de menaces appel\u00e9 UAC-0097, avec des pi\u00e8ces jointes d&rsquo;e-mails qui contiennent un en-t\u00eate Content-Location. Il est accompagn\u00e9 d&rsquo;un code JavaScript d\u00e9tenu par un serveur distant qui active une attaque pour une vuln\u00e9rabilit\u00e9 cross-site scripting dans Zimbra. La vuln\u00e9rabilit\u00e9 en question est \u00e9tiquet\u00e9e CVE-2018-6882.<\/p>\n\n\n\n<p>La vuln\u00e9rabilit\u00e9 affecte les versions 8.7 et plus anciennes du site de collaboration de Zimbra. Elle permet aux hackers de planter du HTML ou des scripts web arbitraires dans les pi\u00e8ces jointes d&rsquo;un email en utilisant un en-t\u00eate Content-location.<\/p>\n\n\n\n<p><strong>Le logiciel malveillant ressemble \u00e0 TrickBot et \u00e0 Zloader<\/strong><\/p>\n\n\n\n<p>Selon l&rsquo;agence, le logiciel malveillant voleur d&rsquo;informations pr\u00e9sente des caract\u00e9ristiques similaires \u00e0 celles de Zloader, Emotet et TrickBot. On constate \u00e9galement que le logiciel malveillant a \u00e9volu\u00e9, passant d&rsquo;un cheval de Troie bancaire plus simple et moins compliqu\u00e9 \u00e0 un service plus sophistiqu\u00e9 et \u00e0 part enti\u00e8re. Par cons\u00e9quent, il facilite l&rsquo;administration des implants de l&rsquo;\u00e9tape suivante, comme les ransomwares.<\/p>\n\n\n\n<p>Zimbra est une plateforme de collaboration et de messagerie \u00e9lectronique bas\u00e9e sur le cloud qui poss\u00e8de plusieurs fonctionnalit\u00e9s telles que le stockage en nuage, le partage de fichiers, les contacts, la vid\u00e9oconf\u00e9rence, ainsi que la messagerie instantan\u00e9e.<\/p>\n\n\n\n<p>Dans la phase finale de l&rsquo;attaque, le <strong><a href=\"https:\/\/blog.koddos.net\/hackers-exploit-over-half-a-million-wordpress-sites\/\">JavaScript inject\u00e9<\/a> <\/strong>est utilis\u00e9 pour transf\u00e9rer les e-mails des victimes vers une adresse e-mail contr\u00f4l\u00e9e par le hacker, ce qui indique une campagne de cyberespionnage.<\/p>\n\n\n\n<p>La publication explique \u00e9galement que l&rsquo;attaque fait partie d&rsquo;une cyberactivit\u00e9 hostile contre l&rsquo;Ukraine, qui a d\u00e9but\u00e9 en janvier. La d\u00e9couverte de cette campagne de piratage intervient quelques jours apr\u00e8s que le CERT-UA a annonc\u00e9 avoir d\u00e9jou\u00e9 une cyberattaque Russe qui visait \u00e0 saboter les op\u00e9rations d&rsquo;un fournisseur d&rsquo;\u00e9nergie non divulgu\u00e9 dans le pays.<\/p>\n\n\n\n<p>L&rsquo;ing\u00e9nierie sociale est une technique de piratage courante que les acteurs de menaces utilisent pour tromper les gens et les inciter \u00e0 donner les d\u00e9tails de leur compte, tels que leurs informations personnelles et leurs mots de passe. Dans certains cas, les utilisateurs sont incit\u00e9s \u00e0 envoyer des fonds aux acteurs malveillants sans le savoir. Pour ce faire, ils utilisent diff\u00e9rentes tactiques. Dans certains cas, ils pr\u00e9tendent offrir des services, ce qui n&rsquo;est pas le cas, en promettant des r\u00e9compenses \u00e0 leurs cibles pour l&rsquo;accomplissement d&rsquo;une t\u00e2che simple.<\/p>\n\n\n\n<p>Dans d&rsquo;autres cas, les hackers se font passer pour quelqu&rsquo;un qu&rsquo;ils ne sont pas ou demandent de l&rsquo;aide pour quelque chose qui n&rsquo;existe pas. Les agences de s\u00e9curit\u00e9 et les chercheurs en cybers\u00e9curit\u00e9 ne cessent de donner des conseils pour faire face aux attaques d&rsquo;ing\u00e9nierie sociale.<\/p>\n\n\n\n<p>L&rsquo;un des meilleurs moyens d&rsquo;\u00e9viter de devenir une victime consiste pour les organisations \u00e0 \u00e9duquer les employ\u00e9s sur les diff\u00e9rentes m\u00e9thodes et techniques d\u00e9ploy\u00e9es par les mauvais acteurs pour perp\u00e9trer de telles attaques. Il leur est \u00e9galement conseill\u00e9 d&rsquo;utiliser l&rsquo;authentification multifactorielle et de faire attention \u00e0 leurs interactions en ligne avec des inconnus en ligne.<\/p>\n\n\n\n<p><strong>Les hackers li\u00e9s \u00e0 la Russie continuent de cibler les infrastructures critiques en Ukraine<\/strong><\/p>\n\n\n\n<p>Les hackers parrain\u00e9s par la Russie ont toujours profit\u00e9 de la moindre occasion pour lancer des attaques contre les infrastructures critiques en Ukraine.<\/p>\n\n\n\n<p>La semaine derni\u00e8re, l&rsquo;Ukraine a r\u00e9v\u00e9l\u00e9 avoir d\u00e9jou\u00e9 des attaques russes sur son r\u00e9seau \u00e9lectrique. Selon le rapport, des hackers Russes ont tent\u00e9 de provoquer un black-out en ciblant le r\u00e9seau \u00e9lectrique ukrainien. Si l&rsquo;attaque avait r\u00e9ussi, elle aurait touch\u00e9 plus de 2 millions de personnes, selon l&rsquo;entreprise Slovaque de cybers\u00e9curit\u00e9 ESET et le gouvernement Ukrainien.<\/p>\n\n\n\n<p>Les attaquants ont utilis\u00e9 un logiciel malveillant de type \u00ab\u00a0wiper\u00a0\u00bb pour d\u00e9truire les ordinateurs d&rsquo;une soci\u00e9t\u00e9 \u00e9nerg\u00e9tique Ukrainienne. Le logiciel malveillant \u00e9tait con\u00e7u pour frapper durement les syst\u00e8mes cibl\u00e9s en <strong><a href=\"https:\/\/blog.koddos.net\/twitter-forbids-hacked-materials-distribution-as-america-midterm-elections-knock\/\">supprimant les donn\u00e9es cl\u00e9s<\/a> <\/strong>et en les rendant inutilisables. L&rsquo;attaque a toutefois \u00e9t\u00e9 d\u00e9jou\u00e9e, ce qui a permis d&rsquo;\u00e9viter la plus grande panne d&rsquo;\u00e9lectricit\u00e9 jamais provoqu\u00e9e par la cybercriminalit\u00e9.<\/p>\n\n\n\n<p>L&rsquo;attaque contre le r\u00e9seau \u00e9lectrique Ukrainien est l&rsquo;une des nombreuses tentatives des services de renseignement militaires russes pour perturber l&rsquo;espace Internet Ukrainien et perturber les infrastructures critiques alors que la guerre continue.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont mis en garde contre une nouvelle vague d&rsquo;attaques d&rsquo;ing\u00e9nierie sociale que les hackers utilisent pour diffuser le logiciel malveillant IcedID. L&rsquo;alerte indique \u00e9galement que les acteurs de menaces d\u00e9ploient des exploits Zimbra pour voler des donn\u00e9es sensibles, ciblant sp\u00e9cifiquement le gouvernement Ukrainien. Le CERT-UA (Computer Emergency Response Team of Ukraine) &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":975,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4101","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>D\u00c9COUVERTE D&#039;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&#039;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"D\u00c9COUVERTE D&#039;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&#039;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Des chercheurs en cybers\u00e9curit\u00e9 ont mis en garde contre une nouvelle vague d&rsquo;attaques d&rsquo;ing\u00e9nierie sociale que les hackers utilisent pour diffuser le logiciel malveillant IcedID. L&rsquo;alerte indique \u00e9galement que les acteurs de menaces d\u00e9ploient des exploits Zimbra pour voler des donn\u00e9es sensibles, ciblant sp\u00e9cifiquement le gouvernement Ukrainien. Le CERT-UA (Computer Emergency Response Team of Ukraine) &hellip; Continue reading D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-04-18T07:22:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-04-19T17:30:52+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"880\" \/>\n\t<meta property=\"og:image:height\" content=\"543\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN\",\"datePublished\":\"2022-04-18T07:22:00+00:00\",\"dateModified\":\"2022-04-19T17:30:52+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/\"},\"wordCount\":1003,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/\",\"name\":\"D\u00c9COUVERTE D'UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D'INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1\",\"datePublished\":\"2022-04-18T07:22:00+00:00\",\"dateModified\":\"2022-04-19T17:30:52+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1\",\"width\":880,\"height\":543},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"D\u00c9COUVERTE D'UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D'INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/","og_locale":"fr_FR","og_type":"article","og_title":"D\u00c9COUVERTE D'UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D'INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN - Blog KoDDoS","og_description":"Des chercheurs en cybers\u00e9curit\u00e9 ont mis en garde contre une nouvelle vague d&rsquo;attaques d&rsquo;ing\u00e9nierie sociale que les hackers utilisent pour diffuser le logiciel malveillant IcedID. L&rsquo;alerte indique \u00e9galement que les acteurs de menaces d\u00e9ploient des exploits Zimbra pour voler des donn\u00e9es sensibles, ciblant sp\u00e9cifiquement le gouvernement Ukrainien. Le CERT-UA (Computer Emergency Response Team of Ukraine) &hellip; Continue reading D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN","og_url":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-04-18T07:22:00+00:00","article_modified_time":"2022-04-19T17:30:52+00:00","og_image":[{"width":880,"height":543,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN","datePublished":"2022-04-18T07:22:00+00:00","dateModified":"2022-04-19T17:30:52+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/"},"wordCount":1003,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/","url":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/","name":"D\u00c9COUVERTE D'UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D'INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1","datePublished":"2022-04-18T07:22:00+00:00","dateModified":"2022-04-19T17:30:52+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1","width":880,"height":543},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/decouverte-dun-nouveau-logiciel-malveillant-de-vol-dinformations-visant-le-gouvernement-ukrainien\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"D\u00c9COUVERTE D&rsquo;UN NOUVEAU LOGICIEL MALVEILLANT DE VOL D&rsquo;INFORMATIONS VISANT LE GOUVERNEMENT UKRAINIEN"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/Security-Experts-Alarmed-New-Malware-Caught-Using-DNS-over-HTTPS.jpg?fit=880%2C543&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-149","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4101"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4101\/revisions"}],"predecessor-version":[{"id":4102,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4101\/revisions\/4102"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/975"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}