Les hackers perspicaces de charming kitten : comment voler des secrets dans les plus grandes entreprises

Les cyberattaques sont de plus en plus sophistiqués. Mais dans le cas du groupe iranien Charming Kitten, il ne s'agit pas de briser des codes ou d'exploiter des vulnérabilités. Leur stratégie? Gagner la confiance de l'homme fort.

Un piège dans la conversation

Les hackers se font passer pour des interlocuteurs crédibles : journalistes, chercheurs ou professionnels du même secteur que la victime. Leur but est de créer une relation semblable à une conversation normale, bien construite, avec des références réelles et un langage cohérent. Cela vise à éliminer tout soupçon et à établir une relation qui paraît légitime.

Une fois ce contact consolidé, l'attaque évolue progressivement. Le prochain pas consiste souvent à introduire un élément dans la conversation. Cela peut être un document partagé, une invitation à collaborer à un projet ou l'accès à une plateforme externe. Cette entrée est la porte de passage.

Lien vers une page fausse conçue pour capturer des identifiants, ou fichier contenant du code exécutable qui s'exécute à l'ouverture, installant ainsi du logiciel malveillant sans que le utilisateur le percevne comme une menace.

Un espionnage patient et précis

Un espionnage patient et précis

L'attaqueur attend que la victime agisse naturellement, sans pression. Cela réduit la probabilité de détection, mais surtout, augmente les chances de réussite. Le but n'est pas de endommager l'ordinateur, mais d'obtenir des informations.

Les victimes sont souvent des profils avec accès à des informations sensibles ou pertinentes, comme des chercheurs, des journalistes, des employés de sociétés technologiques ou des personnes liées à des secteurs clés.

Une fois l'attaquant obtient l'accès, il peut maintenir sa présence pendant une longue période, observant les communications ou extrayant des données sans générer de signaux évidents.

Cette méthode est particulièrement dangereuse car, même si le système de l'ordinateur est mis à jour, protégé et fonctionne correctement, cela ne prévient pas l'accès si l'utilisateur a confiance dans la source inapte.

Les antivirus et outils de sécurité sont conçus pour détecter des comportements anormaux ou des fichiers suspects. Mais dans ce cas, une grande partie du processus a lieu au sein d'interactions légitimes, car le piège est déclenché avant qu'il n'y ait un élément technique à analyser.

De plus, ces attaques personnalisées sont plus difficiles à identifier comme partie d'une campagne, ce qui signifie qu'il n'y a pas de patrons évidents ni d'envois massifs à bloquer automatiquement.

En somme, cette technique d'attaque n'hésite pas à récupérer des méthodes anciennes de la Guerre Froide et à les appliquer avec précision dans le contexte numérique actuel.