AridViper, un collectif de hackers affilié au Hamas, a déployé un logiciel malveillant pour détruire les dossiers de nombreuses entreprises israéliennes.

La cyberguerre entre Israël et Hamas prend de l’ampleur. Un groupe de hackers lié au Hamas a lancé des cyberattaques contre plusieurs entreprises israéliennes, dans l’objectif de détruire toutes les données de leurs cibles. La campagne a été décrite par la société de cybersécurité Security Joes, dans un rapport publié ce 30 octobre 2023.

Le malware utilisé par les hacktivistes est un wiper, un type de logiciel malveillant bien connu des services de cyberdéfense, programmé pour rendre inutilisable tous les fichiers sur un poste. Ce wiper corrompt les fichiers en les écrasant avec des données inutiles, endommageant à la fois les informations et le système d’exploitation. Pour être plus clair, le logiciel rend inutilisable un document en écrivant des nouvelles données par-dessus.

Le groupe de hackers baptisé AridViper (aussi connu sous les pseudonymes APT-C-23, Desert Falcon, Gaza Cyber Gang et Molerats) a nommé son malware BiBi-Linux, une référence ironique au surnom du premier ministre israélien Benjamin Netanyahu. À priori, les programmes basés sur les interfaces Windows et Linux seraient principalement ciblés.

Des documents devenus inutilisables après le passage de BibiLinux. // Source : Security Joes
Des documents devenus inutilisables après le passage de Bibi-Linux. // Source : Security Joes

Des cibles en Israël, mais aussi en Palestine

L’entreprise française de cybersécurité Sekoia a récemment publié un rapport sur AridViper. Le groupe est associé aux activités du Hamas et a été repéré dans de nombreuses campagnes de cyberespionnages en Israël, mais aussi en Palestine et au Moyen-Orient. Rappelons que le Hamas, une organisation considérée comme terroriste dans de nombreux pays, est au pouvoir à Gaza. Ses actions peuvent aussi être tournées contre des ressortissants ou opposants palestiniens.

« L’arsenal d’Arid Viper comprend des capacités d’espionnage telles que l’enregistrement audio à l’aide du microphone, l’exfiltration d’infos par clé USB, ainsi que le vol des informations d’identification du navigateur, pour n’en citer que quelques-unes », a indiqué un expert de ESET au début du mois.

Le groupe est connu pour son utilisation de mails d’hameçonnage ciblés et de faux profils de réseaux sociaux pour inciter les cibles à installer des logiciels malveillants sur leurs appareils. Le déploiement de wiper est encore assez nouveau et témoigne d’un changement de cap dans la stratégie.

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Vous voulez tout savoir sur la mobilité de demain, des voitures électriques aux VAE ? Abonnez-vous dès maintenant à notre newsletter Watt Else !