Fancy Bear a envoyé de fausses annonces de vente de voitures à des employés d’ambassade en contact avec l’Ukraine.

La société de cybersécurité Palo Alto a détaillé, le 2 août 2024, une campagne de cyberespionnage visant des diplomates européen, menée par le groupe russe Fancy Bear. Ce dernier, connu aussi sous le nom d’APT28, est considéré comme affilié au GRU, le renseignement militaire russe. Il serait responsable de nombreuses opérations d’ampleur contre des pays occidentaux.

Fancy Bear a donc usurpé l’identité de services diplomatiques pour envoyer par mail de fausses annonces de vente de voitures à des employés d’ambassade en contact avec l’Ukraine. Le groupe cybercriminel leur a transmis, en pièce jointe, un document censé leur permettre d’acheter des Audi Q7 Quattro SUV. Afin d’augmenter sa crédibilité, Fancy Bear a accompagné ce message d’un numéro de téléphone roumain et d’un contact du Centre de coopération européen. 

Le document contenait en fait une porte dérobée : une fois téléchargé sur un SI sous Windows, il permettait aux cybercriminels d’accéder au contenu de la machine infectée. Fancy Bear avait déjà utilisé ce logiciel malveillant au printemps 2024 contre le gouvernement polonais.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.