Les hackers de RedDelta s'attaquent aux entités religieuses et politiques

RedDelta est un nom utilisé pour identifier un nouveau malware, ainsi que le groupe Advanced Persistent Threat (APT) qui le développe et l'exploite. Selon les experts en cybersécurité, le RedDelta Malware partage de nombreuses similitudes avec le PlugX RAT qui existe depuis plusieurs années. Cependant, les pirates de RedDelta avaient appliqué des mises à jour importantes à la charge utile dans le but de contrecarrer les fonctionnalités de sécurité, ainsi que de fournir plus d'accès au réseau compromis.

On ne sait pas dans quelle région les pirates RedDelta opèrent, mais les chercheurs soupçonnent qu'ils pourraient être un acteur de menace basé en Chine. Cependant, l'identité de leurs victimes a déjà été révélée – les criminels ont ciblé des cibles politiques italiennes et hongkongaises de grande valeur, ainsi que des organisations religieuses.

Les pirates informatiques RedDelta sont susceptibles d'étudier assez bien leurs cibles car ils utilisent des e-mails de phishing spécialement conçus pour livrer des documents malveillants. Les e-mails sont souvent adressés à des employés de haut rang dans les organisations ciblées, et les documents peuvent sembler légitimes à première vue. Cela a considérablement amplifié le succès de la campagne de RedDelta.

Le RedDelta Malware a souvent été déployé avant d'infecter la victime avec une copie de la balise Cobalt Strike, un cadre de test de pénétration légitime, qui a été détourné et modifié par des dizaines d'organisations de cybercriminalité. Malgré les charges utiles avancées et régulièrement mises à jour utilisées par les pirates RedDelta, un logiciel antivirus réputé devrait être plus que suffisant pour dissuader les attaques de ce type.

June 15, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.