Les espions en cyberspace iraniens ciblent les organisations de défense américaines avec une nouvelle porte dérobée.

Les pirates informatiques iraniens ciblent les organisations de la base industrielle de défense avec un nouveau porte-arrière appelé FalseFont, selon Microsoft. Dans une série de messages Xeets publiés jeudi, l’équipe de lutte contre les menaces de Redmond a déclaré avoir repéré un gang soutenu par un État-nation qu’elle appelle Peach Sandstrom tentant de livrer le logiciel (probablement Windows) malveillant aux employés du secteur de la défense. «FalseFont est un porte-arrière personnalisé doté d’une vaste gamme de fonctionnalités permettant aux opérateurs d’accéder à distance à un système infecté, de lancer des fichiers supplémentaires et d’envoyer des informations à ses serveurs de contrôle à distance», a déclaré Microsoft. «Il a été observé pour la première fois qu’il était utilisé contre des cibles au début du mois de novembre 2023.» Mandiant, qui suit le groupe soutenu par l’Iran sous le nom d’APT33, cible des organisations aux États-Unis, en Arabie saoudite et en Corée du Sud pour une «cyber-espionnage stratégique», avec un intérêt particulier pour les entreprises aéronautiques commerciales et militaires ainsi que pour celles du secteur de l’énergie ayant des liens avec la production pétrochimique. «Nous avons identifié un logiciel malveillant lié à APT33 à un persona iranien qui a peut-être été employé par le gouvernement iranien pour mener des activités de menace en ligne contre ses adversaires», ont déclaré les chasseurs de menaces dans une alerte mise à jour en octobre.

Share the Post: