{"id":179849,"date":"2025-10-24T09:50:00","date_gmt":"2025-10-24T08:50:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=400006"},"modified":"2025-10-24T09:51:26","modified_gmt":"2025-10-24T08:51:26","slug":"une-conversation-sur-zoom-a-pu-poser-un-probleme-pour-la-cybersecurite-de-lukraine","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/une-conversation-sur-zoom-a-pu-poser-un-probleme-pour-la-cybersecurite-de-lukraine\/","title":{"rendered":"Une conversation sur Zoom a pu poser un probl\u00e8me pour la cybers\u00e9curit\u00e9 de l&#039;Ukraine"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Des chercheurs en cybers\u00e9curit\u00e9 <strong>ont r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur une campagne de phishing sophistiqu\u00e9e appel\u00e9e PhantomCaptcha<\/strong>, qui a cibl\u00e9 des organisations impliqu\u00e9es dans <a href=\"https:\/\/www.xataka.com\/magnet\/hay-algo-mucho-peor-que-quedarte-armas-guerra-que-no-funcionen-le-esta-ocurriendo-a-ucrania-100-000-proyectiles\">les efforts d&#8217;aide humanitaire en Ukraine<\/a>. Cette attaque, qui a eu lieu le 8 octobre 2025, s&#8217;est dirig\u00e9e vers des membres de la Croix-Rouge internationale, du Conseil norv\u00e9gien pour les r\u00e9fugi\u00e9s et du bureau de l&#8217;UNICEF en Ukraine, entre autres.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Attention \u00e0 votre Zoom !<\/h2>\n\n\n<p class=\"wp-block-paragraph\">Les e-mails utilis\u00e9s dans la campagne ont usurp\u00e9 l&#8217;identit\u00e9 du Bureau du Pr\u00e9sident d&#8217;Ukraine, envoyant des documents PDF malveillants qui redirigeaient les utilisateurs vers un faux site de Zoom. <strong>Ce site, &#8216;zoomconference.app&#8217;, n&#8217;a \u00e9t\u00e9 op\u00e9rationnel qu&#8217;une seule journ\u00e9e<\/strong>, ce qui indique une approche m\u00e9ticuleuse en mati\u00e8re de s\u00e9curit\u00e9 op\u00e9rationnelle de la part des attaquants.<\/p>\n\n\n<p class=\"wp-block-paragraph\">En cliquant sur le lien, les victimes \u00e9taient dirig\u00e9es vers une fausse page CAPTCHA de Cloudflare, <strong>con\u00e7ue pour ex\u00e9cuter des commandes PowerShell malveillantes. Cette technique, connue sous le nom de ClickFix<\/strong>, a servi d&#8217;interm\u00e9diaire pour \u00e9tablir une connexion WebSocket avec un serveur contr\u00f4l\u00e9 par les attaquants, permettant ainsi l&#8217;ex\u00e9cution de commandes \u00e0 distance et l&#8217;exfiltration de donn\u00e9es.<\/p>\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2025\/10\/zoom1.jpg\" alt=\"\" class=\"wp-image-400008\" \/><\/figure>\n\n\n<p class=\"wp-block-paragraph\">Le logiciel malveillant, qui <strong>inclut un t\u00e9l\u00e9chargeur obfusqu\u00e9, facilite l&#8217;obtention d&#8217;un second payload<\/strong>, capable de r\u00e9aliser une reconnaissance du syst\u00e8me compromis. Gr\u00e2ce \u00e0 la connexion WebSocket, les attaquants peuvent envoyer et recevoir des ordres depuis un serveur distant, ce qui leur conf\u00e8re un acc\u00e8s arbitraire \u00e0 l&#8217;appareil affect\u00e9.<\/p>\n\n\n<p class=\"wp-block-paragraph\">La campagne a \u00e9t\u00e9 planifi\u00e9e depuis mars 2025, ce qui d\u00e9montre une grande capacit\u00e9 op\u00e9rationnelle et un fort engagement envers la s\u00e9curit\u00e9. Bien qu&#8217;aucun groupe connu ne soit attribu\u00e9, des similitudes ont \u00e9t\u00e9 observ\u00e9es avec <strong>des techniques utilis\u00e9es par des groupes de hackers li\u00e9s \u00e0 la Russie, comme COLDRIVER<\/strong>, ce qui laisse place aux sp\u00e9culations sur leurs origines. Des observateurs sugg\u00e8rent que ce type d&#8217;infrastructures refl\u00e8te non seulement des comp\u00e9tences offensives, mais aussi une connaissance approfondie de l&#8217;\u00e9vasion de la d\u00e9tection d\u00e9fensive.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur une campagne de phishing sophistiqu\u00e9e appel\u00e9e PhantomCaptcha, qui a cibl\u00e9 des organisations impliqu\u00e9es dans les efforts d&#8217;aide humanitaire en Ukraine. Cette attaque, qui a eu lieu le 8 octobre 2025, s&#8217;est dirig\u00e9e vers des membres de la Croix-Rouge internationale, du Conseil norv\u00e9gien pour les r\u00e9fugi\u00e9s et du bureau de l&#8217;UNICEF en Ukraine, entre autres. Attention \u00e0 votre Zoom ! Les e-mails utilis\u00e9s dans la campagne se faisaient passer pour le Bureau du Pr\u00e9sident de l&#8217;Ukraine, envoyant des documents PDF malveillants qui redirigeaient les utilisateurs vers un faux site Zoom. Ce site, &#8216;zoomconference.app&#8217;, [&#8230;]<\/p>\n","protected":false},"author":9317,"featured_media":179850,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[17677,18201],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-179849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-ucrania"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=179849"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179849\/revisions"}],"predecessor-version":[{"id":179858,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/179849\/revisions\/179858"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/179850"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=179849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=179849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=179849"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=179849"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=179849"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=179849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}