Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Tech & Geek » Les pirates DarkHotel ciblent les hôtels de luxe à Macao

    Les pirates DarkHotel ciblent les hôtels de luxe à Macao

    Nick OlaizolaPar Nick Olaizola22 mars 20223 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Les hôtels de luxe de la région administrative spéciale chinoise de Macao ont subi une campagne malveillante de harponnage. Comment les pirates ont orchestré ces attaques entre la seconde moitié de novembre 2021 et la mi-janvier 2022 ?

    piratage des hôtels à Macao par DarkHotel

    La société de cybersécurité Trellix a attribué la mission à une menace persistante avancée (APT) sud-coréenne dénommée DarkHotel. Les recherches publiées en décembre 2021 par Zscaler ont permis d’illustrer un degré de confiance modéré. Depuis 2007, ces harponneurs ont frappé des cadres supérieurs d’entreprises en infiltrant les réseaux Wi-Fi d’hôtels. Par conséquent, les victimes téléchargent à leur insu des codes malveillants sur leurs ordinateurs. De plus, les pirates y associent des attaques de spear-phishing et de P2P.

    Dans cet article :

    • Les pirates DarkHotel usurpent l’Office du tourisme
    • Des mesures restrictives stopperaient les attaques malveillantes

    Les pirates DarkHotel usurpent l’Office du tourisme

    Les chaînes d’attaque ont consisté à distribuer des messages électroniques. Les criminels ont adressé des courriels-espions à des individus qui occupaient des postes d’administration dans l’hôtel. De ce fait, le vice-président des ressources humaines, le directeur adjoint et le directeur de la réception en sont notamment les victimes. En effet, les intrusions visaient le personnel en possession d’un accès au réseau de l’établissement.

    le malware de DarkHotel infiltre le réseau Wi-fi des hôtels

    Récemment, les pirates sont passés à l’hameçonnage dans 17 hôtels différents. Dans un cas, un e-mail invitait les proies à ouvrir un fichier Excel nommé « 信息.xls » (« information.xls ») le 7 décembre. Les hackers prétendaient être l’Office du tourisme du gouvernement de Macao. Dans un autre cas, les courriels ont été truqués pour recueillir des détails sur les personnes qui séjournaient dans les gîtes.

    Une fois lancé, le classeur Microsoft Excel contenant le malware incitait les destinataires à activer les macros. Puis, une chaîne d’exploitation se déclenchait. En effet, les malfaiteurs ont relié leur manœuvre à un serveur de commande et de contrôle (C2) distant. Par conséquent, les données sensibles des machines compromises y ont été collectées et exfiltrées. Les pirates s’y sont parvenus en se camouflant dans le site Web fictif du gouvernement des États fédérés de Micronésie (FSM).

    Des mesures restrictives stopperaient les attaques malveillantes

    Le pire dans la situation est que l’adresse IP du serveur C2 est restée active. De plus, elle est aussi employée pour servir d’autres pages d’hameçonnage malgré une divulgation publique antérieure. Les renseignements d’identifications des usagers du portefeuille de cryptomonnaies MetaMask en sont infectés. 

    Cette adresse IP a été utilisée par l’acteur pour déposer de nouvelles charges utiles comme premières étapes pour configurer l’environnement de la victime pour l’exfiltration d’informations système et les étapes suivantes potentielles.

    Thibault Seret et John Fokker, Chercheurs de Trellix

    À noter que ce fléau cible également les forces de l’ordre, les produits pharmaceutiques et les constructeurs automobiles.

    Par ailleurs, la campagne aurait pu connaître une fin le 18 janvier 2022. Dans ces temps, les restrictions sur la COVID-19 ont arrêté la mission des pirates de DarkHotel. C’est que la multiplication des cas de coronavirus à Macao a entraîné l’annulation ou le report de conférences commerciales internationales. Or, ces événements devaient avoir lieu dans les hôtels ciblés. À souligner toutefois que ! le frein créé par la pandémie n’écarte pas les menaces.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    conseils de sécurité Wi-Fi

    4 conseils de sécurité Wi-Fi : évitez d’être une proie facile pour les pirates !

    Lockdown Mode, une fonctionnalité pour lutter activement contre les attaques informatiques gouvernementales.

    Lockdown Mode : la solution d’Apple pour protéger votre iPhone des cybercriminels

    REvil code en image

    REvil : les sites web des pirates disparaissent d’internet

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    La société Microsoft

    Microsoft : les pirates de SolarWinds frappent à nouveau

    Comment empêcher les pirates informatique d’exploiter nos failles de sécurité ?

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Arnaqués par de faux conseillers bancaires
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    Anthropic lance Claude Opus 4.8
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Expériences sur la personnalité : comment les espaces en ligne nous permettent d'être différents ?
    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?
    Top articles Tech & Geek

    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent

    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs

    Expériences sur la personnalité : comment les espaces en ligne nous permettent d’être différents ?

    Souvenirs précieux intacts : restaurez vos vidéos d’enfance avec HitPaw VikPea

    Ce simple appareil de bureau est devenu une faille de cybersécurité majeure

    Pourquoi certaines personnes commencent à se méfier de l’intelligence artificielle ?

    L’IA agentique : la technologie qui va changer la façon dont les entreprises achètent tout

    Fuites de données : la France parmi les pays les plus touchés au monde en 2026

    Vous pensez que votre iPhone vous espionne ? Vérifiez ces 6 paramètres

    Elle espionne son mari avec une caméra de surveillance et lui vole 172 millions de dollars en bitcoin

    Les meilleurs buzz du moment !
    Doit-on risquer sa vie ?
    House of the Dragon saison 3 : Rhaenyra prend King’s Landing dans ce trailer final
    Comment mettre un logement sur Airbnb : les étapes à connaître avant de se lancer
    Cuisine zéro déchet : recettes gourmandes avec vos épluchures
    Call of Duty Modern Warfare 4 : date de sortie, plateformes et premières impressions
    TOP 5 des films et séries avec Abigail Cowen
    Pourquoi certains voyageurs ne cherchent plus des vacances, mais une transformation ?
    Spider-Noir sur Prime Video : quel lien avec les films Spider-Man et le MCU ?
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Articles populaires
    House of the Dragon saison 3 : Rhaenyra prend King’s Landing dans ce trailer final
    Cuisine zéro déchet : recettes gourmandes avec vos épluchures
    Doit-on risquer sa vie ?
    Call of Duty Modern Warfare 4 : date de sortie, plateformes et premières impressions
    Spider-Noir sur Prime Video : quel lien avec les films Spider-Man et le MCU ?
    Arnaqués de plus de 60 000€ par de faux conseillers bancaires, ils attaquent leur banque et perdent
    La nouvelle IA d’Anthropic n’est pas seulement performante, elle sait aussi reconnaître ses erreurs
    Aliments oubliés : des idées pour les intégrer facilement dans vos plats
    Musique de la pub Fanta et Xbox 2026
    Comment faire un lit avec des palettes en bois ?
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Lexique de la pop culture, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.