Mohamed Ali Nafti reçoit l'ambassadeur australien et évoque de nouvelles opportunités de coopération    Pluies éparses et vents forts attendus cette nuit sur le nord du pays    Forte présence tunisienne au 1er Festival international du cinéma de la femme de Gaza    Tunisie : Les dattes, deuxième produit agricole d'exportation après l'huile d'olive    La STB confirme sa solidité financière et sa capacité de création de valeur durable    Tensions Russie – USA : Le prix du baril flambe après l'annonce des sanctions pétrolières    Fiscalité automobile : jusqu'à 50 % du prix d'une voiture en Tunisie est constitué de taxes    Huile d'olive Oueslati de Kairouan : une route thématique dédiée "Oueslati Zit'Tour" sera lancée    LG MAGNIT Active Micro LED dévoilé par LG Electronics    Football-tirage au sort de la phase de groupes des compétitions africaines : la date annoncée    Reinventing the CIO at the Age of AI : la Tunisie accueille la 11e édition du Forum DSI    Le tout nouveau OPPO A6 Pro : Champion ultime de la durabilité et de la fluidité arrive bientôt en Tunisie    Les nouvelles orientations de la coopération archéologique tuniso-française    Tunisie : Inauguration d'une nouvelle unité d'hémodialyse à Aïn Draham    Arab Reading Challenge : les jumelles Bissane et Bilsane Kouka remportent le trophée de la 9e édition    Corée du Nord : un essai de missile suscite l'inquiétude à l'échelle internationale    Le film 13 Round de Mohamed Ali Nahdi sélectionné au Festival Black Nights de Tallinn 2025    Aéroport d'Enfidha : une tentative de contrebande d'une pièce archéologique déjouée    Nabeul : célébration, ce samedi, de la journée nationale du paralympisme    45 pays et 6 000 athlètes…Bahreïn lance le plus grand événement sportif asiatique de la jeunesse de 2025    Ligue 2 – 6e journée : L'US Tataouine sur du velours ?    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Les USA veulent imposer des sanctions à la Russie    Le ministre de l'Equipement reçoit une délégation du Fonds koweïtien pour le développement    Gafsa : saisie massive de viande de volaille dans un abattoir clandestin    L'Europe en alerte : la tempête Benjamin frappe dès jeudi    40 morts dans le naufrage d'un bateau de migrants à Mahdia    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    France : Réouverture du musée du Louvre à Paris après le vol d'un butin d'une valeur de plus de 80 millions d'euros    Gabès – crise environnementale : Kais Saïed promet de démanteler les réseaux de corruption (vidéo)    Le Goethe-Institut Tunis propose Deux regards sur l'art contemporain : mémoire, écologie et pratiques curatoriales    Vient de paraître : Une fille de Kairouan de Hafida Ben Rejeb Latta    Roche Tunisie ouvre le dialogue sur le cancer du sein en partenariat avec la STOM et le Ministère de la Santé    Météo en Tunisie : pluies légères, températures en légère baisse    Annonce du Mufti : jeudi 23 octobre, début du mois de Joumada Al-Oula 1447    L'Espérance de Tunis ouvre la vente des abonnements "Virage" à partir du 22 octobre    Wushu Kung Fu : la Tunisie décroche 7 médailles au championnat du monde en Chine    Un nouveau pont entre l'université et la jeunesse : l'IPSI signe avec l'Observatoire National de la Jeunesse    Sarkozy se rend en prison à bord de sa voiture personnelle    Gabès : un centre anticancer et la relance de l'hôpital universitaire en 2026    Zoubeida khaldi: La petite gazelle de Gaza    La Tunisie dévoile ses nouveaux maillots pour la Coupe arabe et la CAN 2025 !    L'Amiral Mohamed Chedli Cherif : Il aimait tant la mer, il aimait tant l'armée, il aimait tant la Tunisie    Seulement 10 personnes encore détenues à Gabès    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    Etats-Unis : la Cour suprême pourrait restreindre les protections électorales des minorités    Tunisie vs Namibie : Où regarder le dernier match qualificatif pour la coupe du monde 2026 du 13 octobre    Tunisie vs Sao Tomé-et-Principe : où regarder le match éliminatoire de la Coupe du Monde 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Nouvelle attaque ciblée combinant Supply Chain et Man In The Middle : Le malware Plead exploite ASUS Webstorage et des routeurs ASUS
Publié dans Tunisie Numérique le 16 - 05 - 2019

Les chercheurs ESET publient une recherche révélant que les attaquants derrière le malware Plead l'ont distribué en exploitant des routeurs compromis et des attaques de type « Homme du Milieu » (MitM) contre le logiciel légitime ASUS WebStorage.
Cette nouvelle activité a été détectée par ESET à Taïwan, où Plead est particulièrement actif. Le groupe d'attaquants BlackTech l'utilise notamment pour ses attaques ciblées, principalement dans le cadre d'opérations de cyberespionnage à travers l'Asie.
Fin avril 2019, des chercheurs utilisant la télémétrie remontée par les solutions ESET ont observé de multiples tentatives de déploiement de ce malware d'une manière inhabituelle : la porte dérobée Plead était alors créée et exécutée par un processus légitime nommé AsusWSPanel.exe. Pourtant, ce processus appartient au client logiciel du service de stockage Cloud ASUS WebStorage, exploité par ASUS. Ce dernier, fabricant bien connu de matériel informatique, dont le fichier exécutable incriminé était signé numériquement par ASUS Cloud Corporation, est parfaitement valide.
ESET soupçonne à ce stade un scénario d'attaque de type « Homme du Milieu » : « Le logiciel ASUS WebStorage est vulnérable à ce type d'attaque. Car sa mise à jour est initiée et transférée via http simple (non chiffré). Et une fois qu'une mise à jour est téléchargée et prête à être exécutée, le logiciel ne valide pas l'authenticité de celle-ci avant son exécution. Ainsi, si le processus de mise à jour est intercepté par des attaquants, ils sont parfaitement capables de pousser une mise à jour malveillante », explique Anton Cherepanov, chercheur en cybersécurité chez ESET.
D'après des recherches déjà publiées sur le sujet, Plead compromet effectivement les routeurs vulnérables et les utilise même comme serveurs de C&C (Command & Control). « Notre enquête a révélé que la plupart des organisations concernées ont des routeurs fabriqués par le même constructeur ; de plus, les consoles d'administration de ces routeurs sont accessibles sur Internet. Nous pensons donc qu'une attaque MitM au niveau du routeur est le scénario le plus probable », ajoute Anton Cherepanov. Et de poursuivre, à destination des développeurs : « Il est très important pour les développeurs de logiciels non seulement de surveiller minutieusement leur environnement d'exécution pour détecter d'éventuelles intrusions ou des modifications illicites, mais aussi de mettre en œuvre des mécanismes de mise à jour résistants aux attaques MitM ».
Un deuxième scénario d'explication à ces observations pourrait être une attaque sur la chaîne d'approvisionnement (supply chain). Les attaques sur les chaînes d'approvisionnement ouvrent en effet des opportunités illimitées pour les attaquants, car elles leur permettent, à travers une seule intrusion, de compromettre furtivement un grand nombre de cibles en même temps. Cependant, comme l'expliquent les chercheurs ESET sur leur blog, il est moins probable que ce soit le cas ici, même si cela ne peut être totalement exclu.
Scénario d'une attaque de type « Homme du Milieu »
L'illustration ci-dessous montre le scénario le plus probable pour déposer des charges utiles malveillantes chez les victimes via des routeurs compromis.


Cliquez ici pour lire l'article depuis sa source.