Semaine boursière : Le Tunindex poursuit son trend haussier    Grève des jeunes médecins : hôpitaux sans médecins résidents dès le 1er juillet et grève de cinq jours annoncée    À l'occasion de sa journée nationale, retour sur les racines de la diplomatie tunisienne [Vidéo]    Confusion de noms : un prisonnier dangereux relâché par erreur    L'Espérance de Tunis s'impose 1-0 face au CS Sfaxien    Tunisie : Les agressions contre les journalistes en baisse de 40 %, selon le SNJT    Les voleurs s'acharnent sur la maison de Marzouki, elle est encore cambriolée    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Le chanteur libanais Rayan annonce sa guérison et rend hommage à la Tunisie    La composition officielle de l'Espérance Sportive de Tunis    Le lundi 5 mai, 144 mille élèves passent le bac blanc    Ben Arous et Nabeul privés d'eau potable à partir du 6 mai : Les détails    Moins de plis, moins de fers : pourquoi les Français délaissent le repassage ?    ST : Inverser la tendance    Tunisie : Sami Banaoues prend la tête de BH Assurance    Projets ferroviaires : Sarra Zaafrani ordonne le lancement immédiat, les saboteurs risquent gros    Guerre en Ukraine : Trump voit les choses "un peu différemment", selon Zelensky    Des investisseurs qataris intéressés par Tabarka : la Tunisie séduit à nouveau...    Pape Trump ? Une image virale secoue les réseaux    Grèce : une voleuse présumée tuée par son propre engin explosif    Affaire d'envoi de jeunes aux zones de conflit : Ennahdha conteste la condamnation d'Ali Larayedh    Décès du producteur Walid Mostafa, époux de la chanteuse Carole Samaha    Affaire du gouverneur de Tunis : Enquête sur un cadre sécuritaire de haut niveau    Alerte scientifique : le "monstre sous-marin" du Pacifique prêt à entrer en éruption à tout moment    Des plages sales, des routes dégradées : l'état alarmant des villes de Tabarka et Ain Drahem avant l'été    Sousse : Arrestation d'un criminel recherché dans 18 affaires, drogue saisie    La Télévision algérienne s'en prend aux Emirats Arabes Unis suite à un passage télévisé !    Comment avons-nous été manipulés : ce n'était pas accidentel mais un plan méthodiquement exécuté    Sihem Ben Sedrine en aurait trop fait, Fatma Mseddi saisit Leila Jaffel    Tunisie : coupure d'électricité et perturbation de l'eau ce week-end à Sidi Bouzid    Météo : Un 3 mai nuageux avec des orages et de la pluie localement    USA – La CIA annonce la suppression de 1.200 postes, la NSA le prochain ?    Le Canal de Panama: Champ de bataille de la rivalité sino-américaine    Le ministère de l'Agriculture recommande une série de mesures sanitaires aux éleveurs à l'approche de l'Aïd al-Adha    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    Entreprises délaissées – Saïed : « Fini les comités, place à l'action »    La STB Bank plombée par son lourd historique, les petits porteurs à bout !    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    BCT - Le TMM recule à 7,50% en avril 2025    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Psychanalyse de la Tunisie : quatre visages pour une même âme    Ce 1er mai, accès gratuit aux monuments historiques    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Nouvelle attaque ciblée combinant Supply Chain et Man In The Middle : Le malware Plead exploite ASUS Webstorage et des routeurs ASUS
Publié dans Tunisie Numérique le 16 - 05 - 2019

Les chercheurs ESET publient une recherche révélant que les attaquants derrière le malware Plead l'ont distribué en exploitant des routeurs compromis et des attaques de type « Homme du Milieu » (MitM) contre le logiciel légitime ASUS WebStorage.
Cette nouvelle activité a été détectée par ESET à Taïwan, où Plead est particulièrement actif. Le groupe d'attaquants BlackTech l'utilise notamment pour ses attaques ciblées, principalement dans le cadre d'opérations de cyberespionnage à travers l'Asie.
Fin avril 2019, des chercheurs utilisant la télémétrie remontée par les solutions ESET ont observé de multiples tentatives de déploiement de ce malware d'une manière inhabituelle : la porte dérobée Plead était alors créée et exécutée par un processus légitime nommé AsusWSPanel.exe. Pourtant, ce processus appartient au client logiciel du service de stockage Cloud ASUS WebStorage, exploité par ASUS. Ce dernier, fabricant bien connu de matériel informatique, dont le fichier exécutable incriminé était signé numériquement par ASUS Cloud Corporation, est parfaitement valide.
ESET soupçonne à ce stade un scénario d'attaque de type « Homme du Milieu » : « Le logiciel ASUS WebStorage est vulnérable à ce type d'attaque. Car sa mise à jour est initiée et transférée via http simple (non chiffré). Et une fois qu'une mise à jour est téléchargée et prête à être exécutée, le logiciel ne valide pas l'authenticité de celle-ci avant son exécution. Ainsi, si le processus de mise à jour est intercepté par des attaquants, ils sont parfaitement capables de pousser une mise à jour malveillante », explique Anton Cherepanov, chercheur en cybersécurité chez ESET.
D'après des recherches déjà publiées sur le sujet, Plead compromet effectivement les routeurs vulnérables et les utilise même comme serveurs de C&C (Command & Control). « Notre enquête a révélé que la plupart des organisations concernées ont des routeurs fabriqués par le même constructeur ; de plus, les consoles d'administration de ces routeurs sont accessibles sur Internet. Nous pensons donc qu'une attaque MitM au niveau du routeur est le scénario le plus probable », ajoute Anton Cherepanov. Et de poursuivre, à destination des développeurs : « Il est très important pour les développeurs de logiciels non seulement de surveiller minutieusement leur environnement d'exécution pour détecter d'éventuelles intrusions ou des modifications illicites, mais aussi de mettre en œuvre des mécanismes de mise à jour résistants aux attaques MitM ».
Un deuxième scénario d'explication à ces observations pourrait être une attaque sur la chaîne d'approvisionnement (supply chain). Les attaques sur les chaînes d'approvisionnement ouvrent en effet des opportunités illimitées pour les attaquants, car elles leur permettent, à travers une seule intrusion, de compromettre furtivement un grand nombre de cibles en même temps. Cependant, comme l'expliquent les chercheurs ESET sur leur blog, il est moins probable que ce soit le cas ici, même si cela ne peut être totalement exclu.
Scénario d'une attaque de type « Homme du Milieu »
L'illustration ci-dessous montre le scénario le plus probable pour déposer des charges utiles malveillantes chez les victimes via des routeurs compromis.


Cliquez ici pour lire l'article depuis sa source.