Astuce Powerpoint Avec La Souris

L’acteur de menace parrainé par l’État russe connu sous le nom d’APT28 a été découvert en train d’utiliser une nouvelle méthode d’exécution de code qui utilise le mouvement de la souris dans des documents Microsoft PowerPoint leurres pour déployer des logiciels malveillants.

La technique « est conçue pour être déclenchée lorsque l’utilisateur lance le mode présentation et déplace la souris », a déclaré le cabinet de cybersécurité Cluster25. a dit dans un rapport technique. « L’exécution du code exécute un script PowerShell qui télécharge et exécute un compte-gouttes à partir de OneDrive. »

La Cyber-Sécurité

Le compte-gouttes, un fichier image apparemment inoffensif, fonctionne comme une voie pour une charge utile de suivi, une variante d’un logiciel malveillant connu sous le nom de Graphite, qui utilise l’API Microsoft Graph et OneDrive pour les communications de commande et de contrôle (C2) pour récupérer des charges utiles.

L’attaque utilise un document leurre qui utilise un modèle potentiellement lié à l’Organisation de coopération et de développement économiques (OCDE), une entité intergouvernementale basée à Paris.

Astuce Powerpoint Avec La Souris

Cluster25 a noté que les attaques pourraient être en cours, étant donné que les URL utilisées dans les attaques semblaient actives en août et septembre, bien que les pirates aient précédemment jeté les bases de la campagne entre janvier et février.

Publicité

Les cibles potentielles de l’opération comprennent probablement des entités et des individus opérant dans les secteurs de la défense et du gouvernement d’Europe et d’Europe de l’Est, a ajouté la société, citant une analyse des objectifs géopolitiques et des artefacts rassemblés.

La Cyber-Sécurité

Ce n’est pas la première fois que le collectif contradictoire déploie Graphite. En janvier 2022, Trellix a divulgué une chaîne d’attaque similaire qui exploitait la vulnérabilité d’exécution de code à distance MSHTML (CVE-2021-40444) pour supprimer la porte dérobée.

Le développement est un signe qu’APT28 (alias Fancy Bear) continue de perfectionner son métier technique et de faire évoluer ses méthodes pour un impact maximal alors que les voies d’exploitation autrefois jugées viables (par exemple, les macros) cessent d’être rentables.


Rate this post
Publicité
Article précédentSystèmes de commutateurs réseau QNAP 2,5 GbE 10 GbE L2
Article suivantGenshin Impact jusqu’à ce que Vana soit guérie World Quest guide
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici