Un ver USB lâché par des pirates informatiques russes s’est propagé dans le monde entier

Un groupe de pirates informatiques russes connu pour avoir pour cible presque exclusivement des entités ukrainiennes s’est diversifié ces derniers mois, soit par accident, soit intentionnellement, en autorisant un logiciel d’espionnage basé sur USB à infecter une variété d’organisations dans d’autres pays. Le groupe – connu sous de nombreux noms, y compris Gamaredon, Primitive Bear, ACTINIUM, Armageddon et Shuckworm – est actif depuis au moins 2014 et a été attribué au Service fédéral de sécurité russe par le Service de sécurité d’Ukraine. La plupart des groupes soutenus par le Kremlin prennent soin de ne pas attirer l’attention; Gamaredon s’en fiche. Ses campagnes d’espionnage ciblant de nombreuses organisations ukrainiennes sont faciles à détecter et à rattacher au gouvernement russe. Les campagnes ont généralement pour but de récolter le plus d’informations possible auprès des cibles. L’un de ces outils est un ver informatique conçu pour se propager d’ordinateur en ordinateur à travers des lecteurs USB. Suivi par les chercheurs de Check Point Research sous le nom de LitterDrifter, le logiciel est écrit dans le langage de script Visual Basic. LitterDrifter sert deux objectifs: se propager de façon promiscue de lecteur USB en lecteur USB et infecter de façon permanente les appareils qui se connectent à de tels lecteurs avec un logiciel qui communique en permanence avec les serveurs de commande et de contrôle de Gamaredon. «Gamaredon continue de se concentrer sur une large gamme de cibles ukrainiennes, mais en raison de la nature du ver USB, nous voyons des indications d’infection possible dans divers pays comme les États-Unis, le Vietnam, le Chili, la Pologne et l’Allemagne», ont récemment rapporté les chercheurs de Check Point. «En outre, nous avons constaté des preuves d’infections à Hong Kong. Tout cela pourrait indiquer que, tout comme d’autres vers USB, LitterDrifter a dépassé ses cibles prévues.» L’image ci-dessus, suivant les soumissions de LitterDrifter au service de détection de virus VirusTotal d’Alphabet, indique que le logiciel malveillant Gamaredon peut infecter des cibles bien au-delà des frontières de l’Ukraine. Les soumissions VirusTotal proviennent généralement de personnes ou d’organisations qui rencontrent un logiciel inconnu ou suspect sur leurs réseaux et veulent savoir s’il est malveillant. Les données suggèrent que le nombre d’infections aux États-Unis, au Vietnam, au Chili, en Pologne et en Allemagne combinées peut être approximativement égal au nombre d’infections d’organisations en Ukraine.

Share the Post: