Des pirates chinois profitent de la guerre en Ukraine pour récupérer des données sensibles

La guerre en Ukraine ne concerne pas que les pirates impliqués dans l’un des deux camps. D’autres préfèrent en effet profiter de la situation et la confusion générale pour soutirer des informations confidentielles en se faisant passer pour ses entités gouvernementales. Deux groupes de hackers chinois ont notamment été identifiés lors d’attaques récentes.

hacking pirate
Crédits : Unsplash

Du chaos naissent bien souvent des opportunités pour les pirates. Depuis le début de la guerre qui oppose l’Ukraine à la Russie, ces derniers sont particulièrement impliqués. Dans les deux camps, de nombreuses opérations sont menées contre l’ennemi pour tenter de porter un coup à sa défense. Ainsi, l’Ukraine peut notamment compter sur le soutien d’Anonymous qui a déjà revendiqué plusieurs attaques contre les infrastructures russes.

Mais il n’y a pas que des pirates engagés qui prennent part au conflit. D’autres, au contraire, profitent de la situation pour servir leur intérêt personnel. Deux entreprises spécialisées en cybersécurité ont retrouvé la trace de groupes de hackers chinois qui utilisent le conflit en cours pour récupérer des données confidentielles. Le premier d’entre eux cible particulièrement les organisations ukrainiennes.

Sur le même sujet : Un pirate vole 560 millions d’euros en cryptomonnaies en attaquant le réseau d’un jeu vidéo

La guerre en Ukraine suscite les convoitises des pirates chinois

Baptisé Scarab, ce collectif se fait passer pour la police du pays en envoyant un mail à la population. Dans ce dernier, les pirates prétendent détenir des vidéos faisant état des crimes de guerre russes. En réalité, dans le fichier en pièce jointe se trouve un malware qui installe une porte dérobée sur le PC de la victime. Repéré pour la première fois en 2012, Scarab fait désormais l’objet d’une surveillance appuyée de la part des autorités ukrainiennes.

Le second a été retrouvé par ESET, la société qui a couvert les premières cyberattaques ayant visé l’Ukraine. Cette fois, la firme alerte sur un malware diffusé via une campagne de phishing mise en place par que le groupe Muastang Panda. Là encore, l’objectif est d’installer une porte dérobée afin d’obtenir un grand nombre d’informations confidentielles.

Pour gagner la confiance de leurs victimes, Muastang Panda évoque les restrictions de voyage liées au COVID-19, mais également les aides mises en place par divers gouvernements européens. La Grèce, Chypre, la Russie, la Mongolie, le Viet Nam, Myanmar, le Soudan du Sud et l’Afrique du Sud font partie des pays ciblés.

Sources : Sentinel Labs et ESET


Réagissez à cet article !

Demandez nos derniers articles !

Le Find X9 Ultra est officiel : Oppo passe au niveau supérieur pour réinventer la photo et la vidéo mobiles

Oppo présente enfin le Find X9 Ultra : son tout premier modèle Ultra à être commercialisé en France. Spécifications, interface, design, prix : on fait le point sur tout ce…

Samsung démocratise la maison connectée : 25 appareils IKEA désormais directement intégrés à SmartThings

Samsung a son propre système de domotique : SmartThings. Ces derniers temps, la firme sud-coréenne multiplie les efforts pour étendre ses capacités. Le dernier en date consiste à rendre la création…

Deezer : près de 50 % des titres mis en ligne chaque jour sont générés par l’IA

La plateforme de streaming audio Deezer dévoile un chiffre choc sur les musiques s’ajoutant chaque jour au catalogue. La présence de l’IA ne cesse d’augmenter au fil du temps. Plus…

IA

Des barrettes de RAM DDR5 2 fois moins performantes : la solution d’Asus contre la pénurie ?

Asus et HKEPC testent des barrettes de mémoire RAM en divisant leur bande passante par deux. Ce serait l’une des solutions envisagées pour pallier la pénurie de composants. La crise…

Cette Citroën électrique à moins de 13 000 € est une bonne affaire, sauf si vous lisez les petites lignes

Les voitures électriques abordables se font rares, mais Citroën vient de franchir un cap inédit. La ë-C3 Autonomie Urbaine descend à 12 990 € aides déduites, un record sur le…

WH-1000XX : Sony confirme par erreur le lancement d’un nouveau casque Bluetooth premium, mais attention à votre portefeuille

Une petite bourde de Sony a permis de confirmer une rumeur qui circule depuis des semaines : la sortie d’un nouveau casque Bluetooth premium. Celui-ci sera baptisé WH-1000XX et, malgré…

Google Photos ajoute 7 outils de retouches rapides pour vous rendre plus beau

Plus besoin d’envoyer votre photo à Gemini si elle ne nécessite que quelques retouches subtiles pour sublimer les visages. Google Photos regroupe désormais plusieurs outils dédiés accessibles très facilement. Retoucher…

Cet OS inédit de Hyundai redonne aux boutons physiques la place que les écrans leur avaient volée

Les écrans tactiles ont envahi les habitacles au point de faire disparaître les boutons physiques. Hyundai prend le contre-pied de cette tendance avec un nouvel OS maison qui les remet…

Clair Obscur : Expedition 33, le jeu culte chute à moins de 35 € sur PS5 et Xbox Series, vite !

S’il y a bien un jeu vidéo qui a marqué l’année 2025, c’est bien évidemment l’incroyable et inattendu Clair Obscur : Expedition 33. Ce jeu français, multi-récompensé, est aujourd’hui à…

Artemis II confirme ce que les scientifiques redoutaient sur le cerveau des astronautes

Flotter en apesanteur semble anodin, mais le cerveau des astronautes en garde les traces longtemps. Des chercheurs ont découvert que la force exercée pour saisir un objet reste mal calibrée…