{"id":5301,"date":"2023-08-12T07:34:00","date_gmt":"2023-08-12T05:34:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=5301"},"modified":"2023-08-18T13:37:06","modified_gmt":"2023-08-18T11:37:06","slug":"une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/","title":{"rendered":"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE"},"content":{"rendered":"\n<p>Un groupe de hackers inconnu a \u00e9t\u00e9 associ\u00e9 \u00e0 une campagne de piratage visant une entreprise de production d&rsquo;\u00e9lectricit\u00e9 bas\u00e9e en Afrique du Sud. L&rsquo;entreprise a \u00e9t\u00e9 cibl\u00e9e par une nouvelle variante du logiciel malveillant SystemBC connue sous le nom de DroxiDat. Selon les chercheurs, cette <strong><a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-utilisent-une-nouvelle-variante-du-logiciel-malveillant-fatalrat-pour-lancer-leurs-attaques\/\">variante de logiciel malveillant<\/a><\/strong> a probablement \u00e9t\u00e9 exploit\u00e9e pour d\u00e9clencher une attaque par ransomware.<\/p>\n\n\n\n<p><strong>Le logiciel malveillant DroxiDat cible un producteur d&rsquo;\u00e9lectricit\u00e9 Sud-Africain<\/strong><\/p>\n\n\n\n<p>La campagne de piratage en question a \u00e9t\u00e9 <strong><a href=\"https:\/\/securelist.com\/focus-on-droxidat-systembc\/110302\/\">d\u00e9tect\u00e9e<\/a><\/strong> par les chercheurs de l&rsquo;entreprise de cybers\u00e9curit\u00e9 Kaspersky. Ils ont not\u00e9 que l&rsquo;attaque s&rsquo;est produite vers la fin du mois de mars 2023 et qu&rsquo;elle n&rsquo;en \u00e9tait qu&rsquo;\u00e0 ses d\u00e9buts. La campagne a utilis\u00e9 la variante DroxiDat pour profiler le syst\u00e8me et le trafic du r\u00e9seau proxy.<\/p>\n\n\n\n<p>Cette campagne a aussi fait appel au protocole SOCKS5 pour envoyer du trafic vers et depuis l&rsquo;infrastructure de commande et de contr\u00f4le (C2). La nature de cette campagne de piratage indique que des hackers sophistiqu\u00e9s connaissaient le syst\u00e8me et savaient comment le compromettre \u00e0 l&rsquo;aide de ce logiciel malveillant.<\/p>\n\n\n\n<p>Kurt Baumgartner, chercheur principal en s\u00e9curit\u00e9 au sein de l&rsquo;\u00e9quipe Kaspersky Global Research and Analysts Team (GReAT), a comment\u00e9 cette affaire en indiquant qu&rsquo;une porte d\u00e9rob\u00e9e capable de servir de proxy avait \u00e9t\u00e9 utilis\u00e9e en m\u00eame temps que les balises Cobalt Strike. La campagne de piratage semblait viser les infrastructures critiques d&rsquo;Afrique du Sud.<\/p>\n\n\n\n<p>Le logiciel malveillant SystemBC utilise le langage de programmation C\/C++. Il se classe parmi les logiciels malveillants de commodit\u00e9 et les outils d&rsquo;administration \u00e0 distance dont l&rsquo;activit\u00e9 a \u00e9t\u00e9 <strong><a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/systembc-christmas-july-socks5-malware-and-exploit-kits\">d\u00e9tect\u00e9e pour la premi\u00e8re fois<\/a><\/strong> en 2019. La principale caract\u00e9ristique de ce logiciel malveillant est de cr\u00e9er des proxys SOCKS5 sur les ordinateurs de la victime.<\/p>\n\n\n\n<p>Les hackers se servent par la suite des proxies SOCKS5 pour canaliser le <strong><a href=\"https:\/\/blog.koddos.net\/hackers-are-targeting-counter-strike-servers-using-malicious-pypi-packages\/\">trafic malveillant<\/a><\/strong> li\u00e9 \u00e0 d&rsquo;autres logiciels malveillants. Les nouvelles variantes de ce logiciel malveillant peuvent \u00e9galement mener des fonctions suppl\u00e9mentaires, telles que le t\u00e9l\u00e9chargement et l&rsquo;ex\u00e9cution de plus de charges utiles.<\/p>\n\n\n\n<p><strong>Les hackers ont utilis\u00e9 une variante du logiciel malveillant SystemBC<\/strong><\/p>\n\n\n\n<p>Le logiciel malveillant SystemBC a d\u00e9j\u00e0 \u00e9t\u00e9 d\u00e9tect\u00e9 par le pass\u00e9. Les campagnes pass\u00e9es men\u00e9es \u00e0 l&rsquo;aide de ce logiciel malveillant sont g\u00e9n\u00e9ralement des attaques par ransomware. L&rsquo;une de ces attaques a eu lieu en d\u00e9cembre 2020. \u00c0 l&rsquo;\u00e9poque, un <strong><a href=\"https:\/\/news.sophos.com\/en-us\/2020\/12\/16\/systembc\/\">rapport<\/a><\/strong> de Sophos notait que les hackers de ransomwares utilisaient SystemBC RAT comme porte d\u00e9rob\u00e9e Tor pr\u00eate \u00e0 l&#8217;emploi, utilis\u00e9e pour mener des infections Ryuk et Egregor.<\/p>\n\n\n\n<p>Le communiqu\u00e9 publi\u00e9 par Sophos d\u00e9crit SystemBC comme un outil capable de cibler plusieurs victimes en m\u00eame temps tout en ex\u00e9cutant diff\u00e9rentes fonctions. Sophos a \u00e9galement d\u00e9clar\u00e9 que l&rsquo;outil pouvait \u00e9galement \u00eatre utilis\u00e9 pour mener une campagne de ransomware.<\/p>\n\n\n\n<p>\u00ab\u00a0SystemBC est un outil int\u00e9ressant pour ce type d&rsquo;op\u00e9rations car il permet de travailler sur plusieurs cibles en m\u00eame temps avec des t\u00e2ches automatis\u00e9es, ce qui permet de d\u00e9ployer un ransomware en utilisant les outils int\u00e9gr\u00e9s de Windows si les attaquants obtiennent les informations d&rsquo;identification appropri\u00e9es\u00a0\u00bb, a d\u00e9clar\u00e9 l&rsquo;entreprise.<\/p>\n\n\n\n<p>La variante DroxiDat se d\u00e9ploie en m\u00eame temps qu&rsquo;une campagne de ransomware. Lors d&rsquo;un pr\u00e9c\u00e9dent incident li\u00e9 aux soins de sant\u00e9, les attaquants ont aussi utilis\u00e9 la variante DroxiDat. Cette variante a \u00e9t\u00e9 utilis\u00e9e \u00e0 peu pr\u00e8s en m\u00eame temps que le ransomware Nokoyawa.<\/p>\n\n\n\n<p>Le logiciel malveillant utilis\u00e9 dans cette campagne de piratage est compact et ne prend pas beaucoup de m\u00e9moire par rapport \u00e0 SystemBC. Cependant, il n&rsquo;offre pas les m\u00eames fonctionnalit\u00e9s compl\u00e8tes que SystemBC. Le logiciel malveillant fonctionne alors comme un simple outil de profilage du syst\u00e8me qui exfiltre les informations vol\u00e9es par un hacker vers un serveur distant.<\/p>\n\n\n\n<p>Le chercheur Baumgartner de Kaspersky a not\u00e9 que le logiciel malveillant n&rsquo;offre aucune fonction de t\u00e9l\u00e9chargement et d&rsquo;ex\u00e9cution. Cependant, il est li\u00e9 \u00e0 des r\u00e9cepteurs distants et est ensuite utilis\u00e9 pour transmettre des donn\u00e9es. Le chercheur a \u00e9galement indiqu\u00e9 que le logiciel malveillant pouvait modifier le registre du syst\u00e8me.<\/p>\n\n\n\n<p>Les acteurs de la menace \u00e0 l&rsquo;origine de la campagne de piratage de la centrale \u00e9lectrique Sud-Africaine n&rsquo;ont pas encore \u00e9t\u00e9 identifi\u00e9s. Toutefois, certains \u00e9l\u00e9ments indiquent que des groupes de ransomware Russes pourraient avoir men\u00e9 l&rsquo;attaque. Les chercheurs soulignent la probabilit\u00e9 que les hackers FIN12, \u00e9galement connus sous le nom de Pistachio Tempest, soient \u00e0 l&rsquo;origine de l&rsquo;attaque, car ils ont <strong><a href=\"https:\/\/www.hhs.gov\/sites\/default\/files\/ransomware-trends-q1-2022.pdf\">d\u00e9j\u00e0 utilis\u00e9<\/a><\/strong> SystemBC et les balises Cobalt Strike pour des campagnes de ransomware.<\/p>\n\n\n\n<p>Le rapport sur cette campagne intervient alors que le nombre d&rsquo;attaques par ransomware ciblant les organisations industrielles et les infrastructures a doubl\u00e9 depuis le deuxi\u00e8me trimestre 2022. Ces attaques sont pass\u00e9es de 125 signal\u00e9es au deuxi\u00e8me trimestre 2022 \u00e0 253 signal\u00e9es au deuxi\u00e8me trimestre 2023. Le nombre d&rsquo;attaques par ransomware au deuxi\u00e8me trimestre 2023 a \u00e9galement augment\u00e9 de 18 % par rapport au premier trimestre 2023.<\/p>\n\n\n\n<p>Kaspersky a not\u00e9 que les campagnes de ransomware continueront \u00e0 cibler les op\u00e9rations industrielles. Ces attaques peuvent perturber ces services de diff\u00e9rentes mani\u00e8res, notamment en int\u00e9grant des processus d&rsquo;\u00e9limination des technologies op\u00e9rationnelles dans les souches de ransomwares et en aplatissant les r\u00e9seaux, ce qui permet aux ransomwares de se propager dans les environnements OT.<\/p>\n\n\n\n<p>Il est conseill\u00e9 de prendre des mesures d&rsquo;arr\u00eat pr\u00e9ventives pour emp\u00eacher les campagnes de ransomware de se propager aux syst\u00e8mes de contr\u00f4le industriels. Ces mesures garantiront que les syst\u00e8mes des utilisateurs sont \u00e0 l&rsquo;abri des exploits.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe de hackers inconnu a \u00e9t\u00e9 associ\u00e9 \u00e0 une campagne de piratage visant une entreprise de production d&rsquo;\u00e9lectricit\u00e9 bas\u00e9e en Afrique du Sud. L&rsquo;entreprise a \u00e9t\u00e9 cibl\u00e9e par une nouvelle variante du logiciel malveillant SystemBC connue sous le nom de DroxiDat. Selon les chercheurs, cette variante de logiciel malveillant a probablement \u00e9t\u00e9 exploit\u00e9e pour &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":4966,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-5301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&#039;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&#039;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Un groupe de hackers inconnu a \u00e9t\u00e9 associ\u00e9 \u00e0 une campagne de piratage visant une entreprise de production d&rsquo;\u00e9lectricit\u00e9 bas\u00e9e en Afrique du Sud. L&rsquo;entreprise a \u00e9t\u00e9 cibl\u00e9e par une nouvelle variante du logiciel malveillant SystemBC connue sous le nom de DroxiDat. Selon les chercheurs, cette variante de logiciel malveillant a probablement \u00e9t\u00e9 exploit\u00e9e pour &hellip; Continue reading UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-12T05:34:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-18T11:37:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE\",\"datePublished\":\"2023-08-12T05:34:00+00:00\",\"dateModified\":\"2023-08-18T11:37:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/\"},\"wordCount\":994,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/04\\\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/\",\"name\":\"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D'\u00c9LECTRICIT\u00c9 SUD-AFRICAINE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/04\\\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1\",\"datePublished\":\"2023-08-12T05:34:00+00:00\",\"dateModified\":\"2023-08-18T11:37:06+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/04\\\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/04\\\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D'\u00c9LECTRICIT\u00c9 SUD-AFRICAINE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/","og_locale":"fr_FR","og_type":"article","og_title":"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D'\u00c9LECTRICIT\u00c9 SUD-AFRICAINE - Blog KoDDoS","og_description":"Un groupe de hackers inconnu a \u00e9t\u00e9 associ\u00e9 \u00e0 une campagne de piratage visant une entreprise de production d&rsquo;\u00e9lectricit\u00e9 bas\u00e9e en Afrique du Sud. L&rsquo;entreprise a \u00e9t\u00e9 cibl\u00e9e par une nouvelle variante du logiciel malveillant SystemBC connue sous le nom de DroxiDat. Selon les chercheurs, cette variante de logiciel malveillant a probablement \u00e9t\u00e9 exploit\u00e9e pour &hellip; Continue reading UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE","og_url":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2023-08-12T05:34:00+00:00","article_modified_time":"2023-08-18T11:37:06+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp","type":"image\/webp"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE","datePublished":"2023-08-12T05:34:00+00:00","dateModified":"2023-08-18T11:37:06+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/"},"wordCount":994,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/","url":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/","name":"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D'\u00c9LECTRICIT\u00c9 SUD-AFRICAINE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1","datePublished":"2023-08-12T05:34:00+00:00","dateModified":"2023-08-18T11:37:06+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/une-variante-du-logiciel-malveillant-droxidat-cible-une-entreprise-de-production-delectricite-sud-africaine\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"UNE VARIANTE DU LOGICIEL MALVEILLANT DROXIDAT CIBLE UNE ENTREPRISE DE PRODUCTION D&rsquo;\u00c9LECTRICIT\u00c9 SUD-AFRICAINE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/04\/New-SLP-vulnerability-can-be-exploited-to-launch-DDoS-attacks.webp?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-1nv","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=5301"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5301\/revisions"}],"predecessor-version":[{"id":5302,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5301\/revisions\/5302"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/4966"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=5301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=5301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=5301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}