Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Des hackers Chinois lancent une vague de SMS Bombing
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Des hackers Chinois lancent une vague de SMS Bombing

Des hackers Chinois lancent une vague de SMS Bombing

Louis Touzalin
Louis Touzalin
Published: 23/06/2022
Last updated: 23/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Un groupe de menaces lié à un groupe de hackers appelé Tropic Trooper a été repéré en train d’utiliser un malware non documenté codé en langage Nim pour frapper des cibles dans le cadre d’une campagne récemment découverte.

Le nouveau chargeur, baptisé Nimbda, est « associé à un outil greyware « SMS Bomber » en chinois, très probablement distribué illégalement sur le Web chinois », indique la société israélienne de cybersécurité Check Point dans un rapport.

« La personne qui a conçu le chargeur Nim a pris soin de lui donner la même icône exécutable que le SMS Bomber qu’il dépose et exécute« , ont déclaré les chercheurs. « Par conséquent, l’ensemble du paquet fonctionne comme un binaire trojanisé« .

SMS Bomber, comme son nom l’indique, permet à un utilisateur de saisir un numéro de téléphone (pas le sien) afin d’inonder l’appareil de la victime de messages et de le rendre potentiellement inutilisable dans ce qui est une attaque par déni de service (DoS).

D'autres articles intéressants

iPhone 12 : Apple envisage de réduire considérablement son prix
Apple : le fabricant aurait vendu plus de 300 millions d’iPhone en 2021
Minecraft arrive sur les Chromebooks en Early Access
Apple Cash renforce sa sécurité avec une vérification d’identité nécessaire
Xiaomi Pad 7 : Lancement prévu pour le troisième trimestre

Le fait que le binaire soit à la fois un SMS Bomber et une porte dérobée suggère que les attaques ne visent pas seulement les utilisateurs de l’outil – une « cible peu orthodoxe » – mais qu’elles sont également très ciblées.

hackers

Tropic Trooper, également connu sous les noms de Earth Centaur, KeyBoy et Pirate Panda, a déjà frappé des cibles situées à Taïwan, Hong Kong et aux Philippines, principalement dans les secteurs de l’administration, de la santé, des transports et de la haute technologie.

Qualifiant le collectif de hackers de « remarquablement sophistiqué et bien équipé« , Trend Micro a souligné l’année dernière la capacité du groupe à faire évoluer ses TTP pour rester sous le radar et s’appuyer sur une large gamme d’outils personnalisés pour compromettre ses cibles.

La dernière chaîne d’attaque documentée par Check Point commence par l’outil SMS Bomber trafiqué, le chargeur Nimbda, qui lance un exécutable intégré, dans ce cas la charge utile SMS Bomber légitime, tout en injectant également un shellcode distinct dans un processus notepad.exe.

Cela déclenche un processus d’infection à trois niveaux qui implique le téléchargement d’un binaire de l’étape suivante à partir d’une adresse IP masquée spécifiée dans un fichier de démarquage (« EULA.md ») hébergé dans un dépôt GitHub ou Gitee contrôlé par l’attaquant.

Le binaire récupéré est une version améliorée d’un cheval de Troie nommé Yahoyah, conçu pour collecter des informations sur les réseaux locaux sans fil à proximité de la machine victime, ainsi que d’autres métadonnées système, et exfiltrer les détails vers un serveur de commande et de contrôle (C2).

Yahoyah, quant à lui, sert également de conduit pour récupérer le logiciel malveillant en phase finale, qui est téléchargé sous forme d’image depuis le serveur C2. La charge utile codée par stéganographie est une porte dérobée connue sous le nom de TClient et a été déployée par le groupe lors de campagnes précédentes.

« Le groupe d’activités observé donne l’image d’un acteur concentré et déterminé ayant un objectif clair en tête« , concluent les chercheurs.

« Habituellement, lorsque des outils tiers bénins (ou d’apparence bénigne) sont triés sur le volet pour être insérés dans une chaîne d’infection, ils sont choisis pour être le moins visible possible ; le choix d’un outil ‘SMS Bomber’ à cette fin est troublant, et raconte toute une histoire dès que l’on ose extrapoler un motif et une victime visée.« 

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Qualcomm : Le Snapdragon 8 Gen 2 arrive bientôt

20/07/2022
tado

Tado lance une Innovation pour réduire la consommation d’énergie

16/01/2024
oppo watch

Oppo Watch 5 : Déjà des fuites concernant la montre connectée

01/06/2023
Overture Maps Foundation

Meta, Microsoft et d’autres forment Maps Foundation pour concurrencer Google Maps

16/12/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?