Le groupe « Noisy Bear » cible KazMunaiGas via LNK malveillants et loaders PowerShell
Selon Seqrite Labs, une nouvelle menace baptisĂ©e « Noisy Bear » mĂšne des attaques ciblĂ©es contre des employĂ©s de KazMunaiGas au Kazakhstan, en sâappuyant sur des leurres RH (planning de salaires) pour livrer une chaĂźne dâinfection multiâĂ©tapes et obtenir un accĂšs persistant. âą Nature de lâattaque: spearâphishing avec faux emails RH contenant des archives ZIP et des fichiers LNK agissant comme tĂ©lĂ©chargeurs. âą Charge utile et persistance: dĂ©ploiement dâun implant DLL 64âbit assurant un accĂšs persistant et une cohabitation singleton (sĂ©maphores), avec injections de code dans des processus systĂšme. âą Impact visĂ©: prise de contrĂŽle Ă distance via reverse shell, maintien furtif et persistance sur les postes ciblĂ©s du secteur de lâĂ©nergie. âą Infrastructures et attribution: utilisation dâune infrastructure hĂ©bergĂ©e chez Aeza Group LLC (hĂ©bergeur sanctionnĂ©) et dâoutils open source de red team, Ă©lĂ©ments suggĂ©rant une possible attribution russe. ...