{"id":4988,"date":"2023-05-05T08:47:00","date_gmt":"2023-05-05T06:47:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4988"},"modified":"2023-05-05T18:49:38","modified_gmt":"2023-05-05T16:49:38","slug":"le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/","title":{"rendered":"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE"},"content":{"rendered":"\n<p>Sandworm, un groupe de hackers bas\u00e9 en Russie, a \u00e9t\u00e9 associ\u00e9 \u00e0 une attaque contre les r\u00e9seaux de l&rsquo;\u00c9tat Ukrainien. Dans ces attaques, WinRAR est utilis\u00e9 pour d\u00e9truire les donn\u00e9es pr\u00e9sentes sur les appareils gouvernementaux. Le rapport sur cette attaque intervient alors que les acteurs de la menace bas\u00e9s en Russie poursuivent leurs <strong><a href=\"https:\/\/blog.koddos.net\/hacktivist-groups-launch-over-1800-ddos-attacks-to-advance-political-and-religious-causes\/\">activit\u00e9s hacktivistes<\/a> <\/strong>contre leurs adversaires.<\/p>\n\n\n\n<p><strong>Le groupe de hackers Russes Sandworm vole des donn\u00e9es en Ukraine<\/strong><\/p>\n\n\n\n<p>L&rsquo;\u00e9quipe d&rsquo;intervention en cas d&rsquo;urgence informatique du gouvernement Ukrainien (CERT-UA) a publi\u00e9 un nouvel avis. Dans cet avis, le CERT UA indique que des hackers russes utilisent des comptes VPN compromis qui ne sont pas prot\u00e9g\u00e9s par une authentification multifactorielle pour obtenir un acc\u00e8s non autoris\u00e9 aux syst\u00e8mes critiques des r\u00e9seaux d&rsquo;\u00c9tat en Ukraine.<\/p>\n\n\n\n<p>Une fois que le groupe de hackers a obtenu l&rsquo;acc\u00e8s \u00e0 un r\u00e9seau d&rsquo;\u00c9tat ukrainien, ils utilisent des scripts qui sont essuy\u00e9s sur les fichiers disponibles sur les appareils Windows et Linux. Pour ce faire, ils utilisent le programme d&rsquo;archivage WinRAR.<\/p>\n\n\n\n<p>Sur les appareils Windows, le script BAT utilis\u00e9 par le groupe de hackers Sandworm est connu sous le nom de RoarBat. RoarBat est utilis\u00e9 pour effectuer des recherches sur les disques et dans certains r\u00e9pertoires. La recherche porte sur des types de fichiers tels que doc, docx, xls, png, jpg, jpeg, rtf, xls, ppt, xlsx, vsd, vsdx, zip, bin, php, vib, vbk, entre autres.<\/p>\n\n\n\n<p>Apr\u00e8s avoir recherch\u00e9 ces types de fichiers, les hackers les archivent avec le programme WinRAR. Apr\u00e8s l&rsquo;ex\u00e9cution de WinRAR, l&rsquo;acteur de la menace utilise l&rsquo;option de ligne de commande \u00ab\u00a0-df\u00a0\u00bb qui \u00e9limine automatiquement les fichiers au fur et \u00e0 mesure qu&rsquo;ils sont archiv\u00e9s sur la plateforme.<\/p>\n\n\n\n<p>Les hackers suppriment par la suite ces archives, ce qui permet de se d\u00e9barrasser efficacement des donn\u00e9es pr\u00e9sentes sur l&rsquo;appareil cible. Selon le CERT-UA, RoarBAT est ex\u00e9cut\u00e9 \u00e0 l&rsquo;aide d&rsquo;une t\u00e2che planifi\u00e9e cr\u00e9\u00e9e et distribu\u00e9e de mani\u00e8re centralis\u00e9e aux appareils fonctionnant par l&rsquo;interm\u00e9diaire du domaine Windows et des strat\u00e9gies de groupe.<\/p>\n\n\n\n<p>En ce qui concerne les syst\u00e8mes Linux, les acteurs de la menace utilisent un script Cash. Ce script utilise l&rsquo;utilitaire \u00ab\u00a0dd\u00a0\u00bb qui \u00e9crase les types de fichiers cibles en utilisant z\u00e9ro octet, ce qui efface les donn\u00e9es. En raison du remplacement des donn\u00e9es, il n&rsquo;est pas possible de r\u00e9cup\u00e9rer les fichiers perdus \u00e0 l&rsquo;aide de l&rsquo;outil dd.<\/p>\n\n\n\n<p>Ce piratage peut \u00eatre difficile \u00e0 d\u00e9tecter car la commande \u00ab\u00a0dd\u00a0\u00bb et WinRAR sont des programmes l\u00e9gitimes. Les acteurs de la menace \u00e0 l&rsquo;origine de la violation utilisent probablement ces programmes pour \u00e9viter d&rsquo;\u00eatre d\u00e9tect\u00e9s par les <strong><a href=\"https:\/\/blog.koddos.net\/north-korean-hackers-target-3cx-software-firm-highlighting-sophisticated-hacking-capabilities\/\">logiciels de s\u00e9curit\u00e9<\/a><\/strong>. Cette technique permet aux hackers d&rsquo;exister au sein d&rsquo;un syst\u00e8me informatique sans que l&rsquo;utilisateur ne sache que son syst\u00e8me a \u00e9t\u00e9 compromis.<\/p>\n\n\n\n<p>Selon le CERT-UA, cet incident de piratage est similaire \u00e0 une autre attaque qui a cibl\u00e9 l&rsquo;agence de presse nationale Ukrainienne, Ukrinform, en janvier de cette ann\u00e9e. Cette attaque \u00e9tait \u00e9galement li\u00e9e au groupe de hackers Sandstorm.<\/p>\n\n\n\n<p>L&rsquo;avis publi\u00e9 par le CERT-UA indique en outre que \u00ab\u00a0la m\u00e9thode de mise en \u0153uvre du plan malveillant, les adresses IP des sujets d&rsquo;acc\u00e8s, ainsi que le fait d&rsquo;utiliser une version modifi\u00e9e de RoarBat t\u00e9moignent de la similitude avec la cyberattaque contre Ukrinform, dont les informations ont \u00e9t\u00e9 publi\u00e9es sur le canal Telegram \u00ab\u00a0CyberArmyofRussia_Reborn\u00a0\u00bb le 17 janvier 2023&Prime;.<\/p>\n\n\n\n<p>Le CERT-UA a \u00e9galement recommand\u00e9 \u00e0 toutes les organisations cruciales travaillant dans le pays de r\u00e9duire leur surface d&rsquo;attaque et de publier un correctif pour rem\u00e9dier aux vuln\u00e9rabilit\u00e9s. L&rsquo;agence a par ailleurs recommand\u00e9 aux organisations concern\u00e9es de d\u00e9sactiver les services inutiles et de limiter l&rsquo;acc\u00e8s aux interfaces de gestion La surveillance du trafic et des journaux du r\u00e9seau est aussi recommand\u00e9e.<\/p>\n\n\n\n<p>Les comptes VPN qui permettent d&rsquo;acc\u00e9der aux r\u00e9seaux d&rsquo;entreprise doivent en outre \u00eatre prot\u00e9g\u00e9s par une authentification multifactorielle. Ainsi, les hackers ne disposeront pas d&rsquo;un point d&rsquo;acc\u00e8s leur permettant de compromettre un syst\u00e8me.<\/p>\n\n\n\n<p><strong>Des groupes de hackers Russes lancent des attaques<\/strong><\/p>\n\n\n\n<p>Les groupes de hackers Russes sont de plus en plus nombreux \u00e0 lancer des attaques visant les pays occidentaux dans le contexte de l&rsquo;invasion russe en cours. Ces groupes ont lanc\u00e9 plusieurs attaques au cours de l&rsquo;ann\u00e9e \u00e9coul\u00e9e, dont la plupart sont des <strong><a href=\"https:\/\/blog.koddos.net\/hacktivist-groups-launch-over-1800-ddos-attacks-to-advance-political-and-religious-causes\/\">attaques par d\u00e9ni de service distribu\u00e9 (DdoS)<\/a><\/strong>.<\/p>\n\n\n\n<p>Le groupe de hackers KillNet s&rsquo;est particuli\u00e8rement illustr\u00e9 dans ce type d&rsquo;exploits, en lan\u00e7ant des attaques DDoS visant les pays qui ont soutenu l&rsquo;Ukraine et l&rsquo;OTAN dans l&rsquo;invasion en cours. Le groupe de hackers a le sens des m\u00e9dias et revendique la responsabilit\u00e9 des attaques qu&rsquo;il a men\u00e9es.<\/p>\n\n\n\n<p>L&rsquo;attaque la plus r\u00e9cente men\u00e9e par un groupe de hackers pro-Russes a vis\u00e9 le parlement Su\u00e9dois. L&rsquo;attaque DDoS a mis hors service le site web du parlement su\u00e9dois et a rendu certains services inaccessibles. Toutefois, le site a \u00e9t\u00e9 r\u00e9tabli depuis, m\u00eame s&rsquo;il est moins rapide qu&rsquo;auparavant. Une attaque similaire a eu lieu l&rsquo;ann\u00e9e derni\u00e8re lorsque des hackers pro-Russes ont pris pour cible le parlement Finlandais lors d&rsquo;un exploit DDoS.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sandworm, un groupe de hackers bas\u00e9 en Russie, a \u00e9t\u00e9 associ\u00e9 \u00e0 une attaque contre les r\u00e9seaux de l&rsquo;\u00c9tat Ukrainien. Dans ces attaques, WinRAR est utilis\u00e9 pour d\u00e9truire les donn\u00e9es pr\u00e9sentes sur les appareils gouvernementaux. Le rapport sur cette attaque intervient alors que les acteurs de la menace bas\u00e9s en Russie poursuivent leurs activit\u00e9s hacktivistes &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":4274,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4988","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Sandworm, un groupe de hackers bas\u00e9 en Russie, a \u00e9t\u00e9 associ\u00e9 \u00e0 une attaque contre les r\u00e9seaux de l&rsquo;\u00c9tat Ukrainien. Dans ces attaques, WinRAR est utilis\u00e9 pour d\u00e9truire les donn\u00e9es pr\u00e9sentes sur les appareils gouvernementaux. Le rapport sur cette attaque intervient alors que les acteurs de la menace bas\u00e9s en Russie poursuivent leurs activit\u00e9s hacktivistes &hellip; Continue reading LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2023-05-05T06:47:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-05-05T16:49:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"480\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE\",\"datePublished\":\"2023-05-05T06:47:00+00:00\",\"dateModified\":\"2023-05-05T16:49:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/\"},\"wordCount\":945,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/07\\\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/\",\"name\":\"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/07\\\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1\",\"datePublished\":\"2023-05-05T06:47:00+00:00\",\"dateModified\":\"2023-05-05T16:49:38+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/07\\\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/07\\\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1\",\"width\":640,\"height\":480},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/","og_locale":"fr_FR","og_type":"article","og_title":"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE - Blog KoDDoS","og_description":"Sandworm, un groupe de hackers bas\u00e9 en Russie, a \u00e9t\u00e9 associ\u00e9 \u00e0 une attaque contre les r\u00e9seaux de l&rsquo;\u00c9tat Ukrainien. Dans ces attaques, WinRAR est utilis\u00e9 pour d\u00e9truire les donn\u00e9es pr\u00e9sentes sur les appareils gouvernementaux. Le rapport sur cette attaque intervient alors que les acteurs de la menace bas\u00e9s en Russie poursuivent leurs activit\u00e9s hacktivistes &hellip; Continue reading LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE","og_url":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2023-05-05T06:47:00+00:00","article_modified_time":"2023-05-05T16:49:38+00:00","og_image":[{"width":640,"height":480,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp","type":"image\/webp"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE","datePublished":"2023-05-05T06:47:00+00:00","dateModified":"2023-05-05T16:49:38+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/"},"wordCount":945,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/","url":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/","name":"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1","datePublished":"2023-05-05T06:47:00+00:00","dateModified":"2023-05-05T16:49:38+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1","width":640,"height":480},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/le-groupe-de-hackers-russes-sandworm-utilise-winrar-pour-voler-des-donnees-en-ukraine\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LE GROUPE DE HACKERS RUSSES SANDWORM UTILISE WINRAR POUR VOLER DES DONN\u00c9ES EN UKRAINE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/07\/DDoS-Attacks-On-Lithuania-Linked-To-Russian-Killnet-Group.webp?fit=640%2C480&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-1is","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4988"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4988\/revisions"}],"predecessor-version":[{"id":4989,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4988\/revisions\/4989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/4274"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}