Check Point Research (CPR) a découvert une cyberattaque visant le gouvernement irakien, révélant un schéma qui souligne la sophistication et la persistance des cybermenaces liées à des États. Après avoir examiné des fichiers téléchargés sur Virus Total, CPR a découvert que les logiciels malveillants utilisés dans cette attaque présentaient des similitudes importantes avec ceux utilisés dans d’autres attaques régionales menées par des groupes liés à l’Iran. Ce blog présente l’attaque, les logiciels malveillants impliqués et les liens avec d’autres familles de logiciels malveillants et cyber-groupes malveillants. Tribune d’expert.
- Check Point Research a découvert une cyberattaque élaborée contre les réseaux gouvernementaux irakiens.
- Le programme d’installation utilisé pour déployer les logiciels malveillants portait le logo du secrétariat général irakien du Conseil des ministres, tandis que les domaines des serveurs compromis étaient liés au bureau du Premier ministre irakien et au ministère des affaires étrangères.
- Le nouveau logiciel malveillant utilisé dans cette attaque présente des similitudes frappantes avec d’autres familles de logiciels malveillants utilisées dans des attaques contre les gouvernements de la Jordanie, du Pakistan et du Liban, qui ont été identifiés comme étant liés au ministère iranien du renseignement et de la sécurité (MOIS).
Check Point Research a récemment découvert une cyberattaque visant le gouvernement irakien, révélant un schéma inquiétant qui souligne la sophistication et la persistance des cybermenaces liées à des États. Après avoir étudié les fichiers téléchargés sur Virus Total, Check Point Research a découvert que les logiciels malveillants utilisés dans cette attaque présentaient d’importantes similitudes avec ceux utilisés dans d’autres attaques régionales menées par des groupes liés à l’Iran. Dans le paysage en constante évolution des menaces de cybersécurité, il est essentiel de comprendre les schémas et les acteurs à l’origine des attaques pour mettre en place une défense mieux adaptée et détecter les menaces de manière proactive.

Le blog suivant décortique l’attaque, les logiciels malveillants impliqués et les liens avec d’autres familles de logiciels malveillants et cyber-groupes malveillants.
Vue d’ensemble de l’attaque
Check Point Research a suivi de près une cyber-attaque contre le gouvernement irakien au cours des derniers mois. Après enquête, Check Point Research a découvert que les fichiers affectés contenaient des logiciels malveillants sophistiqués et visaient des organisations irakiennes telles que le bureau du Premier ministre et le ministère des Affaires étrangères. Nous avons découvert que l’attaque est liée à APT34, un cyber-groupe iranien associé au ministère iranien du renseignement et de la sécurité (MOIS). Ce groupe a déjà utilisé des tactiques similaires contre les gouvernements de la Jordanie et du Liban. Les résultats d’une source pakistanaise indiquent également la présence de familles de logiciels malveillants apparentées, ce qui laisse penser que le même groupe est à l’origine de ces attaques dans la région.
Les logiciels malveillants
Deux nouvelles familles de logiciels malveillants, Veaty et Spearal, ont été utilisées lors de l’attaque, démontrant des capacités avancées et évasives. Ces souches de logiciels malveillants ont été diffusées par le biais de fichiers trompeurs se faisant passer pour des documents anodins, tels que l’assistant d’installation ci-dessous. Grâce à l’ingénierie sociale, ces fichiers ont été ouverts de manière trompeuse et les logiciels malveillants ont été installés sur les systèmes au moment de l’activation, s’intégrant eux-mêmes pour assurer leur persistance après les redémarrages.
Les détails sur la chaîne d’infection en anglais ici et ci-dessous : https://blog.checkpoint.com/research/the-unraveling-of-an-iranian-cyber-attack-against-the-iraqi-government/






