Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » Les pirates DarkHotel ciblent les hôtels de luxe à Macao

    Les pirates DarkHotel ciblent les hôtels de luxe à Macao

    Nick OlaizolaPar Nick Olaizola22 mars 20223 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Les hôtels de luxe de la région administrative spéciale chinoise de Macao ont subi une campagne malveillante de harponnage. Comment les pirates ont orchestré ces attaques entre la seconde moitié de novembre 2021 et la mi-janvier 2022 ?

    piratage des hôtels à Macao par DarkHotel

    La société de cybersécurité Trellix a attribué la mission à une menace persistante avancée (APT) sud-coréenne dénommée DarkHotel. Les recherches publiées en décembre 2021 par Zscaler ont permis d’illustrer un degré de confiance modéré. Depuis 2007, ces harponneurs ont frappé des cadres supérieurs d’entreprises en infiltrant les réseaux Wi-Fi d’hôtels. Par conséquent, les victimes téléchargent à leur insu des codes malveillants sur leurs ordinateurs. De plus, les pirates y associent des attaques de spear-phishing et de P2P.

    Dans cet article :

    • Les pirates DarkHotel usurpent l’Office du tourisme
    • Des mesures restrictives stopperaient les attaques malveillantes

    Les pirates DarkHotel usurpent l’Office du tourisme

    Les chaînes d’attaque ont consisté à distribuer des messages électroniques. Les criminels ont adressé des courriels-espions à des individus qui occupaient des postes d’administration dans l’hôtel. De ce fait, le vice-président des ressources humaines, le directeur adjoint et le directeur de la réception en sont notamment les victimes. En effet, les intrusions visaient le personnel en possession d’un accès au réseau de l’établissement.

    le malware de DarkHotel infiltre le réseau Wi-fi des hôtels

    Récemment, les pirates sont passés à l’hameçonnage dans 17 hôtels différents. Dans un cas, un e-mail invitait les proies à ouvrir un fichier Excel nommé « 信息.xls » (« information.xls ») le 7 décembre. Les hackers prétendaient être l’Office du tourisme du gouvernement de Macao. Dans un autre cas, les courriels ont été truqués pour recueillir des détails sur les personnes qui séjournaient dans les gîtes.

    Une fois lancé, le classeur Microsoft Excel contenant le malware incitait les destinataires à activer les macros. Puis, une chaîne d’exploitation se déclenchait. En effet, les malfaiteurs ont relié leur manœuvre à un serveur de commande et de contrôle (C2) distant. Par conséquent, les données sensibles des machines compromises y ont été collectées et exfiltrées. Les pirates s’y sont parvenus en se camouflant dans le site Web fictif du gouvernement des États fédérés de Micronésie (FSM).

    Des mesures restrictives stopperaient les attaques malveillantes

    Le pire dans la situation est que l’adresse IP du serveur C2 est restée active. De plus, elle est aussi employée pour servir d’autres pages d’hameçonnage malgré une divulgation publique antérieure. Les renseignements d’identifications des usagers du portefeuille de cryptomonnaies MetaMask en sont infectés. 

    Cette adresse IP a été utilisée par l’acteur pour déposer de nouvelles charges utiles comme premières étapes pour configurer l’environnement de la victime pour l’exfiltration d’informations système et les étapes suivantes potentielles.

    Thibault Seret et John Fokker, Chercheurs de Trellix

    À noter que ce fléau cible également les forces de l’ordre, les produits pharmaceutiques et les constructeurs automobiles.

    Par ailleurs, la campagne aurait pu connaître une fin le 18 janvier 2022. Dans ces temps, les restrictions sur la COVID-19 ont arrêté la mission des pirates de DarkHotel. C’est que la multiplication des cas de coronavirus à Macao a entraîné l’annulation ou le report de conférences commerciales internationales. Or, ces événements devaient avoir lieu dans les hôtels ciblés. À souligner toutefois que ! le frein créé par la pandémie n’écarte pas les menaces.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    conseils de sécurité Wi-Fi

    4 conseils de sécurité Wi-Fi : évitez d’être une proie facile pour les pirates !

    Lockdown Mode, une fonctionnalité pour lutter activement contre les attaques informatiques gouvernementales.

    Lockdown Mode : la solution d’Apple pour protéger votre iPhone des cybercriminels

    REvil code en image

    REvil : les sites web des pirates disparaissent d’internet

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    La société Microsoft

    Microsoft : les pirates de SolarWinds frappent à nouveau

    Comment empêcher les pirates informatique d’exploiter nos failles de sécurité ?

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    L’intelligence artificielle renforce-t-elle le syndrome de l’imposteur
    L’intelligence artificielle renforce-t-elle le syndrome de l’imposteur ?
    Arnaque FICOBA
    Fuite de données bancaires FICOBA : les premières arnaques ciblées ont frappé
    La fatigue liée à l'utilisation intensive de l'IA
    AI Brain Fry : l’usage intensif de l’IA épuise cognitivement les professionnels
    Top articles Tech & Geek

    L’intelligence artificielle renforce-t-elle le syndrome de l’imposteur ?

    Fuite de données bancaires FICOBA : les premières arnaques ciblées ont frappé

    AI Brain Fry : l’usage intensif de l’IA épuise cognitivement les professionnels

    Arnaque au faux RIB : un notaire condamné après le détournement de 96 400 euros lors d’une vente immobilière

    Top 5 des smartphones avec la meilleure batterie en 2026

    Écran PC Full HD ou 4K ? Ce que change vraiment la haute résolution

    Du streaming aux plateformes interactives : la révolution du divertissement digital

    Piratage du directeur du FBI : des hackers liés à l’Iran publient ses données privées

    ChatGPT : voici pourquoi le mode adulte est indéfiniment repoussé par OpenAI

    Les défis de la communication numérique dans un monde globalisé : entre opportunités et complexités

    Les meilleurs buzz du moment !
    Tyler Rake est de retour pour une nouvelle mission d’extraction
    Mange, Prie, Aboie : faut-il regarder le film sur Netflix ?
    Hunger Games : tout savoir sur le film Lever de soleil sur la moisson
    TOP 5 des films et séries TV avec Miley Cyrus
    Nous ne sommes pas retournés sur la Lune pour les mêmes raisons qu’il y a 50 ans
    Une nouvelle forme du COVID-19 touche les enfants et intrigue les chercheurs
    GTA 6 : la rumeur sur un nouveau retard inquiète inquiète les fans
    Pourquoi les taux de crédit immobilier varient-ils ? Les facteurs qui font bouger le marché
    L’amour inconditionnel est-il une illusion toxique ?
    TOP 5 des films et séries avec Sabrina Carpenter
    Articles populaires
    Tyler Rake est de retour pour une nouvelle mission d’extraction
    Mange, Prie, Aboie : faut-il regarder le film sur Netflix ?
    Hunger Games : tout savoir sur le film Lever de soleil sur la moisson
    TOP 5 des films et séries TV avec Miley Cyrus
    Nous ne sommes pas retournés sur la Lune pour les mêmes raisons qu’il y a 50 ans
    Une nouvelle forme du COVID-19 touche les enfants et intrigue les chercheurs
    GTA 6 : la rumeur sur un nouveau retard inquiète inquiète les fans
    Pourquoi les taux de crédit immobilier varient-ils ? Les facteurs qui font bouger le marché
    L’amour inconditionnel est-il une illusion toxique ?
    TOP 5 des films et séries avec Sabrina Carpenter
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Lexique de la pop culture, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.