News: 2023-06-23T03_30_00Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

Comment Asylum Ambuscade est passé du hacking à l’espionnage

(2023/06/23)


Comment Asylum Ambuscade est passé du hacking à l’espionnage

vendredi 23 juin 2023

Asylum Ambuscade mène ses campagnes de cyber espionnage depuis au moins 2020. L’an dernier, le groupe aurait ciblé des responsables gouvernementaux dans plusieurs pays européens voisins de l’Ukraine, rapporte ESET Research. Quel modus operandi ?

Asylum Ambuscade est un groupe de logiciels criminels actif depuis au moins 2020. Il cible les particuliers, les PME, les clients des banques et les vendeurs de crypto-monnaies dans diverses régions, y compris l’Amérique du Nord et l’Europe. Mais ses actions vont bien au-delà : le groupe espionne aussi des entités gouvernementales en Europe et en Asie centrale : en 2022, le groupe aurait ciblé des responsables gouvernementaux dans plusieurs pays européens, voisins de l’Ukraine, [1]explique ESET Research.

« Il semble qu’Asylum Ambuscade se diversifie avec, de temps à autre en parallèle, de récentes campagnes de cyber espionnage contre des gouvernements d’Asie centrale et d’Europe. C’est assez inhabituel d’attraper un groupe de cybercriminalité menant des opérations de cyber espionnage dédiées . Nous pensons donc que les chercheurs doivent suivre de près ses activités » - Matthieu Faou, chercheur chez ESET.

En 2022, lorsque le groupe a ciblé des responsables gouvernementaux dans plusieurs pays européens voisins de l’Ukraine, la chaîne de compromis a commencé par un e-mail de harponnage contenant une feuille de calcul Excel malveillante ou un document Word en pièce jointe. Si la machine ciblée était jugée intéressante, les attaquants déployaient AHKBOT, un téléchargeur pouvant être prolongé par des plugins pour espionner la machine de la victime. Ces plugins disposent de diverses fonctionnalités dont la prise de captures d’écran, l’enregistrement de frappes au clavier, le vol de mots de passe depuis des navigateurs Web, le téléchargement de fichiers et l’exécution d’un infostealer .

« Dans son ensemble, la chaîne de compromission des logiciels criminels d’Asylum Ambuscade est, très similaire à celle que nous voyons pour leurs campagnes de cyber espionnage. La principale différence est le vecteur de compromission, qui peut être une annonce Google malveillante redirigeant vers un site Web qui délivre un fichier JavaScript malveillant ou plusieurs redirections HTTP . »

[2]



[1] https://www.welivesecurity.com/2023/06/08/asylum-ambuscade-crimeware-or-cyberespionage/

[2] https://www.toolinux.com/?comment-asylum-ambuscade-est-passe-du-hacking-a-l-espionnage#forum



Lemma: All horses are the same color.
Proof (by induction):
Case n = 1: In a set with only one horse, it is obvious that all
horses in that set are the same color.
Case n = k: Suppose you have a set of k+1 horses. Pull one of these
horses out of the set, so that you have k horses. Suppose that all
of these horses are the same color. Now put back the horse that you
took out, and pull out a different one. Suppose that all of the k
horses now in the set are the same color. Then the set of k+1 horses
are all the same color. We have k true => k+1 true; therefore all
horses are the same color.
Theorem: All horses have an infinite number of legs.
Proof (by intimidation):
Everyone would agree that all horses have an even number of legs. It
is also well-known that horses have forelegs in front and two legs in
back. 4 + 2 = 6 legs, which is certainly an odd number of legs for a
horse to have! Now the only number that is both even and odd is
infinity; therefore all horses have an infinite number of legs.
However, suppose that there is a horse somewhere that does not have an
infinite number of legs. Well, that would be a horse of a different
color; and by the Lemma, it doesn't exist.