Une campagne de spearphishing chinoise cible le gouvernement américain

0
86

Les chercheurs en menaces de Proofpoint viennent de publier une nouvelle étude identifiant une campagne de cyber-espionnage inédite menée par TA415 (APT41), un acteur de la menace aligné sur la Chine. Les cybercriminels ont notamment usurpé l’identité du député américain John Moolenaar.

TRIBUNE Proofpoint – Cette campagne exploite l’incertitude croissante dans les relations économiques sino-américaines. Le groupe se fait passer pour des organisations et des décideurs de confiance afin de compromettre des cibles au sein du gouvernement américain, du monde universitaire et des think tanks.

Points clés de cette recherche :

  • Usurpation d’identité sophistiquée : TA415 a usurpé l’identité du « U.S.-China Business Council » et d’un haut responsable du Congrès pour diffuser des leurres de spearphishing liés à la politique commerciale et aux sanctions.
  • Méthode d’attaque innovante : Au lieu de malwares traditionnels, les campagnes ont déployé des « Visual Studio Code Remote Tunnels », des outils de développement légitimes détournés pour établir un accès distant persistant.
  • Évolution des tactiques : Cela marque un changement tactique par rapport aux malwares précédents comme le backdoor « Voldemort », démontrant la capacité d’adaptation du groupe.
  • Orientation géopolitique : La recherche de Proofpoint évalue qu’un objectif principal de ces campagnes est probablement la collecte de renseignements sur la trajectoire des liens économiques entre les États-Unis et la Chine.
Courriel de phishing de TA415 usurpant l’identité du US-China Business Council.

D’après les chercheurs Proofpoint « Bien que les motivations précises derrière ces évolutions soient fréquemment opaques, elles suggèrent des exigences de mission et des priorités changeantes, façonnées par des développements géopolitiques plus larges. Dans ce cas précis, de nombreuses entités ciblées sont cohérentes avec les priorités de collecte de renseignements chinoises connues. »

Vous trouverez l’intégralité de la recherche ici : https://www.proofpoint.com/us/blog/threat-insight/going-underground-china-aligned-ta415-conducts-us-china-economic-relations