Les chercheurs en cybersécurité ont divulgué des détails sur un groupe de menace persistante avancée (APT) appelé Silver Dragon, qui a été lié à des attaques ciblant des entités en Europe et en Asie du Sud-Est depuis au moins le milieu de 2024. Selon les informations fournies, Silver Dragon utilise des méthodes d'attaque sophistiquées pour pénétrer les systèmes de ses cibles. L'un des vecteurs d'attaque utilisés par ce groupe est l'exploitation de serveurs internet à accès public, ce qui leur permet d'obtenir un accès initial aux réseaux ciblés. En outre, Silver Dragon recourt également à des campagnes de phishing, envoyant des courriels contenant des pièces jointes malveillantes conçues pour tromper les utilisateurs et les inciter à exécuter du code malveillant. Une fois l'accès initial obtenu, le groupe peut déployer des outils avancés tels que Cobalt Strike pour établir une présence persistante dans le réseau ciblé et faciliter l'exfiltration de données sensibles. De plus, les attaquants utilisent des services de stockage en ligne tels que Google Drive comme canal de commandement et de contrôle (C2) pour communiquer avec les implants malveillants déployés sur les systèmes compromis. Cette utilisation de services légitimes pour les opérations C2 ajoute une couche de complexité à la détection et à la réponse aux incidents, car les communications malveillantes peuvent être masquées parmi le trafic légitime. Les attaques de Silver Dragon soulignent l'importance pour les organisations de maintenir une posture de sécurité robuste, incluant la mise à jour régulière des systèmes, la formation du personnel pour reconnaître les attaques de phishing, et la mise en œuvre de mesures de détection et de réponse aux incidents pour contrer les menaces avancées.
Silver Dragon cible les gouvernements avec Cobalt Strike
Le groupe de menace persistante avancée (APT) Silver Dragon a été lié à des attaques ciblant des entités en Europe et en Asie du Sud-Est depuis au moins le milieu de 2024. Silver Dragon obtient son accès initial en exploitant des serveurs internet à accès public et en envoyant des courriels de phishing contenant des pièces jointes malveillantes.
Articles similaires
Attaques cybernétiques renforcées par l'intelligence artificielle
Les chercheurs alertent sur l'utilisation extensive de l'intelligence artificielle par le groupe GreyVibe, ce qui offre un aperçu de l'évolution future des groupes de cybercriminels et des groupes alignés sur les États. Les attaques du groupe GreyVibe, lié à la Russie, utilisent des outils d'intelligence artificielle tels que ChatGPT et Gemini pour renforcer leurs capacités.
Groupe APT GopherWhisper lié à la Chine
Le groupe GopherWhisper utilise plusieurs backdoors basés sur Go ainsi que des chargeurs et des injecteurs personnalisés pour mener des attaques contre des cibles gouvernementales. Les attaques de GopherWhisper se caractérisent par l'utilisation de services légitimes pour faciliter leurs opérations
Exploitation d'une vulnérabilité zero-day dans TrueConf
Un acteur menaçant chinois a exploité une faille de sécurité dans la plateforme de visioconférence TrueConf pour effectuer des reconnaissances, élever les privilèges et exécuter des charges utiles supplémentaires. Cette exploitation a été observée dans le cadre d'attaques contre des gouvernements asiatiques.