La Chine a lancé une vaste opération de cyber-espionnage en Europe

La Chine a déployé une importante opération de cyber-espionnage à l'encontre d'entreprises américaines, européennes et asiatiques. Dans le cadre de l'attaque, des hackers chinois ont volé des informations confidentielles en exploitant des failles de Windows. 

broadcom puces wifi smartphones pirates

Les chercheurs en sécurité informatique de Cybereason, une entreprise spécialisée fondée en 2012, ont découvert que Winnti, un groupe de pirates chinois, a mené une importante opération d'espionnage aux États-Unis, en Europe et en Asie.

Aussi appelé APT41, ce gang de hackers est directement financé par les autorités chinoises. Leur nom habituel, Winnti, provient de l'un de leurs outils de piratage les plus courants, un virus informatique intitulé Winnti Trojan. Le groupe est notamment connu pour avoir piraté les serveurs de CCleaner, Asus et de nombreux éditeurs de jeux en Corée du Sud.

Lire aussi : des pirates chinois profitent de la guerre en Ukraine pour récupérer des données sensibles

Des pirates chinois utilisent des failles Windows pour voler des secrets industriels

Lors de son enquête, Cybereason a découvert que Winnti a déployé une attaque informatique sur les serveurs de plusieurs entreprises de technologie et de fabrication afin de s'emparer des secrets commerciaux et industriels. Fidèle à ses habitudes, le gang subtilise la propriété intellectuelle de firmes étrangères sur ordre de Pékin.

Pour compromettre leurs cibles, les pirates de Winnti sont passés par Windows CLFS (Common Log File System Driver ), un fichier système essentiel du système d'exploitation. Les hackers ont exploité “de multiples vulnérabilités, certaines connues et d'autres inconnues au moment de l'exploitation”, explique Assaf Dahan, directeur principal et chef de la recherche chez Cybereason.

L'expert précise que les pirates ont “abusé du format de fichier CLFS” pour camoufler des logiciels malveillants. En l'occurrence, il s'agissait du malware Winnti, capable d'aspirer les données d'un ordinateur ou d'un serveur en contournant les mesures de sécurité.

Les cyberattaques en provenance de Chine ne sont pas rares. Il y a quelques semaines, Google a découvert que des utilisateurs de Gmail affiliés au gouvernement américain ont été la cible d'une attaque déployée des pirates chinois. En 2021, Google a repéré plus de 50 000 alertes de piratage en provenance d’états étrangers, surtout de la part de la Chine et de la Russie. Par le passé, la Chine a également été accusée du piratage de Microsoft Exchange.

De son côté, le FBI a identifié 1 000 cas de vol de propriété intellectuelle commandités par la Chine depuis 2018. Dans ce contexte, Cybereason encourage les entreprises à mettre en place des mesures pour se protéger contre le cyber-espionnage du gouvernement chinois.


Réagissez à cet article !

Demandez nos derniers articles !

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…

On y est, l’IA commence à nous suggérer des actions sans qu’on ne lui demande rien sur Android

Google a commencé à déployer ses suggestions contextuelles basées sur l’IA sur Android, qui prennent en compte le contexte et ce qui est affiché à l’écran pour proposer des actions…

Voici comment les salariés d’Amazon trichent sur leurs stats IA pour échapper aux objectifs imposés par la direction

Amazon veut que ses développeurs utilisent l’IA chaque semaine, et le surveille de près. Certains salariés ont trouvé une parade inattendue pour gonfler leurs statistiques sans vraiment travailler autrement. Cette…

IA

Passer d’un iPhone à un smartphone Android n’a jamais été aussi simple

Le transfert de données entre iOS et Android s’améliore encore, permettant de faciliter la transition d’un iPhone vers un smartphone Android. Google n’a pas chômé pour son Android Show et…

Voici la liste des smartphones Android qui vont devenir compatibles avec AirDrop

De nouveaux modèles de smartphones Android vont prendre en charge l’interopérabilité entre Quick Share et AirDrop, voici la liste complète. Lors de son Android Show, Google a annoncé qu’un plus…

Ces particules venues de l’espace frappent la Terre avec une puissance qui défie toute explication depuis 60 ans

Des particules venues du cosmos frappent la Terre avec une puissance qui défie toute explication. Ce phénomène intrigue les physiciens depuis plus de soixante ans. Une nouvelle étude propose enfin…