La société Bitdefender a publié une nouvelle enquête révélant une forte augmentation des cyberattaques dans les campagnes de phishing et de logiciels malveillants dirigées dans les pays du Golfe lors de l’escalade du conflit en Moyen-Orient.

Selon l’analyse de l’entreprise, l’activité malveillante a commencé à s’intensifier à partir du 28 février, il y a eu un jour après l’augmentation de la tension dans la région, et depuis lors, elle s’est maintenue à des niveaux significativement élevés. Concrètement, les attaques ont atteint 130 % des médias par rapport aux niveaux précédents du conflit, ce qui a permis d’augmenter les pics d’activité liés à quatre fois le volume habituel.

Il s’agit d’un point manifeste de la capacité des cyberdélinquants à prouver les événements géopolitiques en temps réel pour augmenter l’efficacité de leurs campagnes. Dans ce cas, les attaquants sont principalement revenus sur des segments de thèmes commerciaux – comme des factures, des contrats, des communications bancaires ou des notifications d’engagement – pour engager des organisations comme des utilisateurs individuels.

Techniques et méthodes des attaques détectées

L’enquête de Bitdefender détecte des techniques avancées comme des troyans d’accès à distance basés sur Java (famille STRRAT) et des attaques sans fichier avec PowerShell (des attaques qui ne permettent pas d’archiver et d’utiliser des outils du système pour passer desapercibidos). Ces moyens sont opérationnels en mémoire pour rendre votre détection difficile. L’amisisme a observé des chaînes d’infection complètes orientées pour garantir la persistance à l’intérieur des systèmes compromis.

Même si certaines campagnes ont une référence directe au contexte géopolitique actuel, Bitdefender signale qu’il n’existe pas d’attribution confirmée aux acteurs étatiques, et que la grande partie de l’activité peut être gagnée par des cybercriminels opportunistes. Il n’est pas évident que ce type d’attaque soit la porte d’entrée la plus sophistiquée pour faciliter l’accès initial aux entreprises.

Outre l’augmentation du soutien aux courriers électroniques malveillants dirigés vers les pays du Golfe, la société envoie une autre série de conclusions que vous pouvez consulter :

  • L’activité maximale a augmenté à peu près quatre fois en comparaison avec les niveaux de phishing antérieurs dans la guerre, avec plusieurs jours consécutifs de haut volume.
  • Les campagnes dépendent d’un grand nombre d’éléments attrayants liés au monde commercial : factures, contrats, opérations bancaires et contrats.
  • Les attaques utilisent plusieurs techniques de distribution de logiciels malveillants, notamment des RAT basés sur Java et des chaînes PowerShell dans les archives.
  • Preuves d’attaques multi-étapes conçues pour le sceau et la persistance.
  • L’infrastructure et les thèmes ont déjà fait référence aux connaissances géopolitiques actuelles.
  • Dans cette étape, il n’y a pas de contribution directe à l’activité des acteurs de l’action patrocinée de l’État ; Cette activité peut inclure des campagnes ciberdelictivas opportunistes qui exploitent la situation.

A lire également