Gamaredon, l’arme de cyberespionnage russe exposée par ESET

ESET Research révèle les activités du groupe Gamaredon, un acteur majeur du cyberespionnage affilié à la Russie. Ce groupe cible principalement les institutions ukrainiennes, mais a également tenté des attaques dans plusieurs pays de l’OTAN.

Gamaredon, un acteur russe actif en Ukraine

Le groupe APT Gamaredon, également connu sous le nom de Centre 18 du FSB, mène des opérations de cyberespionnage depuis 2013. Ce groupe est particulièrement actif en Ukraine. Il vise principalement les institutions gouvernementales. ESET Research a mis en lumière ses méthodes d’attaque et les techniques d’obfuscation avancées utilisées pour contourner les systèmes de sécurité. En plus de cibler l’Ukraine, Gamaredon a mené des attaques contre des pays de l’OTAN, dont la Bulgarie, la Pologne et les pays baltes. Cependant, aucune compromission réussie n’a été observée lors de ces tentatives.

En avril 2022 et février 2023, ESET a identifié plusieurs tentatives d’intrusion. « Le groupe déploie régulièrement de nouveaux outils et techniques pour tromper les défenses automatisées, » explique Zoltán Rusnák, chercheur chez ESET.

L’évolution des capacités d’espionnage de Gamaredon

Depuis le début de l’année 2023, Gamaredon a renforcé ses capacités d’espionnage par le biais de plusieurs nouveaux outils en PowerShell. Ces outils visent à exfiltrer des données sensibles à partir de messageries comme Signal, Telegram, et des applications web. ESET a également découvert un malware appelé PteroBleed, qui cible directement les systèmes militaires ukrainiens. Cet infostealer est conçu pour voler des informations stratégiques liées à un système de messagerie web gouvernemental.

Gamaredon adopte une approche agressive avec des campagnes de spear-phishing pour compromettre les cibles. Ensuite, il déploie des malwares personnalisés pour infecter des documents Word et des clés USB. Ces infections visent à propager le malware à d’autres cibles potentielles. Cela augmente les chances de succès.

Une menace persistante malgré des outils simples

Malgré la simplicité de son arsenal, Gamaredon compense par des mises à jour régulières et des techniques d’obfuscation toujours plus sophistiquées. « Contrairement à d’autres groupes APT qui privilégient la discrétion, Gamaredon ne semble pas se soucier d’être détecté, » explique Rusnák. Le groupe utilise des téléchargeurs et des backdoors simultanément pour maintenir un accès persistant aux systèmes compromis.

ESET Research met en garde contre l’agressivité et la persévérance de Gamaredon, qui représente une menace sérieuse pour l’Ukraine et ses alliés. Les chercheurs anticipent que le groupe continuera à concentrer ses efforts sur l’Ukraine, en raison de la situation géopolitique actuelle. Gamaredon incarne une nouvelle forme de cybermenace : peu sophistiquée mais tenace. Elle pourrait encore évoluer et renforcer sa présence dans les conflits numériques mondiaux.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Le Botnet Kimwolf submerge le réseau d’anonymat I2P

Le réseau d’anonymat I2P est conçu pour assurer la confidentialité des communications en ligne. Pourtant,

11 février 2026

RATs dans le système : cyberattaque liée au Pakistan visant l’Inde

Une cyberattaque sophistiquée mettant en scène des logiciels espions appelés RATs (Remote Access Trojans) a

11 février 2026

Shai-Hulud : l’attaque sur les chaînes d’approvisionnement

Les attaques sur les chaînes d’approvisionnement continuent de se multiplier et révèle un jeu d’ombres

6 février 2026

Cloudflare : alerte rouge sur les attaques DDoS

Le dernier rapport de Cloudflare met en lumière une vague inédite d’attaques DDoS en 2025,

6 février 2026

Cybermenace Linux : des milliers de serveurs d’hébergement compromis

Une cybermenace majeure fait parler d’elle en 2026, ciblant particulièrement le système Linux, largement utilisé

4 février 2026

ShinyHunters : attaque de chantage sur les services SaaS

Les tendances récentes en matière de cybercriminalité montrent que le groupe ShinyHunters intensifie ses actions

2 février 2026