Piratage : le Covid-19 devient numéro 1 des pièges dressés par les hackers d'État

Bastien Contreras
Publié le 13 mars 2020 à 15h24
virus-cheval-de-troie.png

La pandémie de coronavirus profite malheureusement à certains. Des groupes de pirates informatiques, soupçonnés d'être soutenus par les gouvernements russe, chinois et nord-coréen, exploitent en effet la peur engendrée par la propagation de la maladie pour installer des malwares sur les ordinateurs de leurs cibles.

Ce n'est malheureusement pas une surprise. Dès qu'un événement a un retentissement national, voire international, des individus malveillants cherchent à en tirer avantage. Et si l'actualité en question peut provoquer des sentiments négatifs, cela se révèle encore plus efficace.


Un virus peut en cacher un autre

L'épidémie de coronavirus n'échappe donc bien sûr pas à la règle. Plusieurs entreprises de cybersécurité, à travers le monde, ont ainsi repéré dernièrement des tentatives de piratage s'appuyant sur le climat actuel d'appréhension provoqué par la maladie. Et ces exactions auraient pour origine des hackers qui seraient liés au gouvernement de certains États.

Les premiers à avoir lancé une telle campagne appartiendraient au groupe Hades, que l'on pense originaire de Russie. Le mois dernier, les pirates ont envoyé des mails frauduleux à des cibles en Ukraine, se faisant passer pour le Centre de santé publique du pays, géré par le ministère de la Santé. Les messages renfermaient des pièces jointes, censées contenir des informations récentes au sujet du Covid-19. Mais les documents étaient bien sûr piégés : ils dissimulaient en réalité un cheval de Troie, qui s'installait sur la machine des victimes. L'opération a, de surcroît, profité d'un contexte de panique générale en Ukraine, induit par une plus vaste campagne de désinformation.


Documents piégés

Deux autres attaques du même type ont été enregistrées ces dernières semaines en Asie. Elles proviendraient de deux groupes de pirates chinois : Mustang Panda et Vicious Panda. Si chacun ciblait un pays différent (le Vietnam pour le premier, la Mongolie pour le second), le mode opératoire était à chaque fois similaire à celui cité précédemment. Il s'agissait en effet de cacher un malware, généralement un cheval de Troie, dans un document supposé livrer des informations quant au coronavirus.

Enfin, des hackers nord-coréens se seraient également essayés au leurre alimenté au Covid-19. C'est ce que semble indiquer le recours au malware BabyShark, intégré dans des mails malveillants envoyés à des responsables sud-coréens. Avec toujours le même appât : une invitation à ouvrir un document, détaillant en l'occurrence la réponse des autorités du pays face à la pandémie.

Source : ZDNet
Bastien Contreras
Par Bastien Contreras

Ingénieur télécom reconverti en rédacteur web. J'écris sur les high tech, les jeux vidéo, l'innovation... J'ai d'ailleurs été responsable d'accélérateur de startups ! Mais je vous réserve aussi d'autres surprises, que vous pourrez découvrir à travers mes articles... Et je suis là aussi si vous voulez parler actu sportive, notamment foot. Pour ceux qui ne connaissent pas, c'est comme du FIFA, mais ça fait plus mal aux jambes.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (1)
jardinero

Je ne pense plus depuis qu’on organise des elections quand les rassemblements sont interdits.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles