﻿﻿{"id":2815,"date":"2026-04-23T15:55:00","date_gmt":"2026-04-23T13:55:00","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/lotus-le-nouveau-wiper-qui-efface-les-systemes-des-entreprises-denergie-venezueliennes\/"},"modified":"2026-04-23T15:55:00","modified_gmt":"2026-04-23T13:55:00","slug":"lotus-le-nouveau-wiper-qui-efface-les-systemes-des-entreprises-denergie-venezueliennes","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/lotus-le-nouveau-wiper-qui-efface-les-systemes-des-entreprises-denergie-venezueliennes\/","title":{"rendered":"Lotus, le nouveau wiper qui efface les syst\u00e8mes des entreprises d&#8217;\u00e9nergie v\u00e9n\u00e9zu\u00e9liennes"},"content":{"rendered":"<p>Un logiciel malveillant destin\u00e9 \u00e0 effacer d\u00e9finitivement les donn\u00e9es de postes informatiques vient de faire surface dans le secteur \u00e9nerg\u00e9tique v\u00e9n\u00e9zu\u00e9lien.<\/p>\n<p>La b\u00eate a \u00e9t\u00e9 baptis\u00e9e &#8220;Lotus&#8221; par les chercheurs de Kaspersky qui l&#8217;ont analys\u00e9 en premier, il a \u00e9t\u00e9 mise en route en d\u00e9cembre 2025 depuis un ordinateur v\u00e9n\u00e9zu\u00e9lien, et sa cible principale semble \u00eatre PDVSA, la compagnie p\u00e9troli\u00e8re d&#8217;\u00c9tat.<\/p>\n<p>C\u00f4t\u00e9 technique, Lotus ne fait pas dans la dentelle. Deux scripts batch pr\u00e9paratoires, OhSyncNow.bat et notesreg.bat, d\u00e9sactivent toutes les d\u00e9fenses, coupent les comptes utilisateurs et ferment les interfaces r\u00e9seau, histoire de bien tout bloquer.<\/p>\n<p>Ensuite, le binaire principal passe en mode destruction avec diskpart, robocopy et fsutil pour manipuler le syst\u00e8me de fichiers, puis descend au niveau IOCTL pour \u00e9craser directement des secteurs physiques du disque. Les points de restauration sont supprim\u00e9s, le journal USN est effac\u00e9. Aucune r\u00e9cup\u00e9ration possible.<\/p>\n<p>LKaspersky ne pointe personne, et aucun \u00e9l\u00e9ment technique ne d\u00e9signe un \u00c9tat ou un groupe criminel en particulier. Le timing est quand m\u00eame troublant : fin 2025 et d\u00e9but 2026, le Venezuela a travers\u00e9 une crise politique majeure avec la capture de l&#8217;ancien pr\u00e9sident Nicol\u00e1s Maduro le 3 janvier, et les tensions toujours fortes autour des infrastructures \u00e9nerg\u00e9tiques. Co\u00efncidence ou coordination, on ne saura probablement pas avant longtemps.<\/p>\n<p>En pratique, un wiper qui cible PDVSA, \u00e7a rappelle imm\u00e9diatement les attaques contre les infrastructures critiques qu&#8217;on a vues en Ukraine avec Stryker ou contre des clusters Kubernetes avec la variante TeamPCP.<\/p>\n<p>L&#8217;objectif n&#8217;est pas le chantage ni le vol, c&#8217;est la destruction pure. Les op\u00e9rateurs ne cherchent pas \u00e0 exfiltrer quelque chose, ils veulent rendre l&#8217;infrastructure inutilisable le plus vite possible, pour d\u00e9stabiliser ou punir.<\/p>\n<p>Un r\u00e9seau d&#8217;alimentation \u00e9lectrique ou de distribution de carburant paralys\u00e9 quelques jours, \u00e7a a des cons\u00e9quences directes sur la vie quotidienne et sur la stabilit\u00e9 politique d&#8217;un r\u00e9gime.<\/p>\n<p>Ce qui inqui\u00e8te, c&#8217;est aussi la qualit\u00e9 du code. Lotus n&#8217;est pas un script amateur coll\u00e9 \u00e0 la va-vite : il encha\u00eene plusieurs \u00e9tapes de sabotage m\u00e9thodique, de la d\u00e9sactivation des d\u00e9fenses \u00e0 la destruction bas niveau du disque.<\/p>\n<p>Pour un pays qui n&#8217;a d\u00e9j\u00e0 pas la r\u00e9putation d&#8217;avoir la cybers\u00e9curit\u00e9 la plus pointue du continent, encaisser ce genre d&#8217;outil, \u00e7a fait mal. Et la probabilit\u00e9 que d&#8217;autres \u00e9chantillons du m\u00eame auteur circulent d\u00e9j\u00e0 ailleurs est loin d&#8217;\u00eatre nulle.<\/p>\n<p>Bref, un wiper bien fichu sur une compagnie p\u00e9troli\u00e8re d&#8217;\u00c9tat dans un pays en crise, c&#8217;est rarement l&#8217;\u0153uvre d&#8217;un adolescent dans son garage. Affaire \u00e0 suivre donc.<\/p>\n<p>Source :<br \/>\n<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-lotus-data-wiper-used-against-venezuelan-energy-utility-firms\/\">Bleeping Computer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un logiciel malveillant destin\u00e9 \u00e0 effacer d\u00e9finitivement les donn\u00e9es de postes informatiques vient de faire surface dans le secteur \u00e9nerg\u00e9tique v\u00e9n\u00e9zu\u00e9lien. La b\u00eate a \u00e9t\u00e9 baptis\u00e9e &#8220;Lotus&#8221; par les chercheurs de Kaspersky qui l&#8217;ont analys\u00e9 en premier, il a \u00e9t\u00e9 mise en route en d\u00e9cembre 2025 depuis un ordinateur v\u00e9n\u00e9zu\u00e9lien, et sa cible principale semble \u00eatre PDVSA, la compagnie p\u00e9troli\u00e8re d&#8217;\u00c9tat. C\u00f4t\u00e9 technique, Lotus ne fait pas dans la dentelle. Deux scripts batch pr\u00e9paratoires, OhSyncNow.bat et notesreg.bat, d\u00e9sactivent toutes les d\u00e9fenses, coupent les comptes utilisateurs et ferment les interfaces r\u00e9seau, histoire de bien tout bloquer. Ensuite, le binaire principal passe en mode destruction avec diskpart, robocopy et fsutil pour manipuler le syst\u00e8me de fichiers, puis descend au niveau IOCTL pour \u00e9craser directement des secteurs physiques du disque. Les points de restauration sont supprim\u00e9s, le journal USN est effac\u00e9. Aucune r\u00e9cup\u00e9ration possible. LKaspersky ne pointe personne, et aucun \u00e9l\u00e9ment technique ne d\u00e9signe un \u00c9tat ou un groupe criminel en particulier. Le timing est quand m\u00eame troublant : fin 2025 et d\u00e9but 2026, le Venezuela a travers\u00e9 une crise politique majeure avec la capture de l&#8217;ancien pr\u00e9sident Nicol\u00e1s Maduro le 3 janvier, et les tensions toujours fortes autour des infrastructures \u00e9nerg\u00e9tiques. Co\u00efncidence ou coordination, on ne saura probablement pas avant longtemps. En pratique, un wiper qui cible PDVSA, \u00e7a rappelle imm\u00e9diatement les attaques contre les infrastructures critiques qu&#8217;on a vues en Ukraine avec Stryker ou contre des clusters Kubernetes avec la variante TeamPCP. L&#8217;objectif n&#8217;est pas le chantage ni le vol, c&#8217;est la destruction pure. Les op\u00e9rateurs ne cherchent pas \u00e0 exfiltrer quelque chose, ils veulent rendre l&#8217;infrastructure inutilisable le plus vite possible, pour d\u00e9stabiliser ou punir. Un r\u00e9seau d&#8217;alimentation \u00e9lectrique ou de distribution de carburant paralys\u00e9 quelques jours, \u00e7a a des cons\u00e9quences directes sur la vie quotidienne et sur la stabilit\u00e9 politique d&#8217;un r\u00e9gime. Ce qui inqui\u00e8te, c&#8217;est aussi la qualit\u00e9 du code. Lotus n&#8217;est pas un script amateur coll\u00e9 \u00e0 la va-vite : il encha\u00eene plusieurs \u00e9tapes de sabotage m\u00e9thodique, de la d\u00e9sactivation des d\u00e9fenses \u00e0 la destruction bas niveau du disque. Pour un pays qui n&#8217;a d\u00e9j\u00e0 pas la r\u00e9putation d&#8217;avoir la cybers\u00e9curit\u00e9 la plus pointue du continent, encaisser ce genre d&#8217;outil, \u00e7a fait mal. Et la probabilit\u00e9 que d&#8217;autres \u00e9chantillons du m\u00eame auteur circulent d\u00e9j\u00e0 ailleurs est loin d&#8217;\u00eatre nulle. Bref, un wiper bien fichu sur une compagnie p\u00e9troli\u00e8re d&#8217;\u00c9tat dans un pays en crise, c&#8217;est rarement l&#8217;\u0153uvre d&#8217;un adolescent dans son garage. Affaire \u00e0 suivre donc. Source : Bleeping Computer<\/p>\n","protected":false},"author":1,"featured_media":2816,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2815","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2815"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2815\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2816"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}