Kaïs Saïed, Abdelmajid Hajri, Itissalia Services… Les 5 infos de la journée    Libération de tous les participants à la caravane Soumoud    Dixième vague d'attaques iraniennes contre l'entité sioniste    Sarra Zaâfrani Zanzri s'entretient avec le Premier ministre rwandais    L'Iran revendique une nouvelle attaque contre des cibles stratégiques de l'entité sioniste    Kaoutar Boudarraja est toujours en vie, selon sa famille    KOTOUF Festival célèbre le patrimoine littéraire et l'UNESCO à Djerba    Ons Jabeur poursuit son parcours à Berlin en double et en simple    Nuit chaude en perspective : jusqu'à 33°C attendus dans l'extrême sud    IsraëlIran : Trump annonce le contrôle de l'espace aérien iranien    Décès du jeune tunisien Abdelmajid Hajri, disparu en Suède    Serie B : Inzaghi prend les commandes de Palerme    La route radiale X20 avance : un nouveau tronçon ouvert à La Manouba    « De la Maison Blanche à la 4G : Trump lance son propre smartphone »    Sécuriser les jeunes médecins… pour mieux les faire fuir    Le Kef renforce son hôpital : 50 spécialistes et un scanner    Journée mondiale des tortues marines : l'importance de protéger cet espèce menacée en Méditerranée    JCI Carthage organise en collaboration Carthage Innovation – APII l'événement SmallBizz Boost    Frappe israélienne sur l'IRIB : la FIJ dénonce un crime de guerre    Sabri Bachtobji candidat de la Tunisie pour diriger l'OIAC    Près de 3,51 millions de quintaux de céréales collectés jusqu'au 15 juin    Elaboration du schéma directeur d'aménagement du territoire national : lancement de la troisième phase    CPG : les agents de la Société tunisienne de transport des produits miniers entament une grève sauvage    Bibliothèque Verte du Belvédère: la réouverture prévue le 22 juin prochain    Un creux dépressionnaire méditerranéen entre la Sicile et la Tunisie : ce qu'il faut savoir    Le tourisme et les transferts des Tunisiens à l'étranger couvrent plus de 80 % de la dette extérieure, selon Dorra Milad    Parents, élèves : ne ratez pas cette info capitale sur les résultats du bac !    Drogues : ces médicaments qui soignent l'addiction des jeunes    Abdallah Laabidi : l'équilibre géopolitique américain vacille face à l'émergence des Brics    Vers la fin de la sous-traitance dans le secteur public : Kaïs Saïed annonce un décret décisif    Walid Jalled condamné à six ans de prison pour corruption et blanchiment    Entrée ratée pour l'Espérance face à Flamengo en Coupe du monde des clubs    Meeting International de Tunis : 9 médailles pour la Tunisie lors de la première journée    La Société Atelier du Meuble intérieurs: Résilience affirmée et un chiffre d'affaires en hausse en 2024    Kaïs Saïed : "L'Etat tunisien se gouverne par ses institutions et ses lois"    Elyes Ghariani: L'alliance russo-chinoise au cœur du nouvel ordre mondial    Caravane Soumoud : appel à libérer les personnes arrêtées pour retourner en Tunisie    Italian Screens : vitrine du cinéma italien du 17 au 22 juin 2025 à Tunis    Ons Jabeur dégringole à la 61e place du classement WTA : la saison de tous les doutes    Palais El Abdelliya célèbre le malouf avec la manifestation "El Abdelliya chante le malouf" (Programme)    Coupe du Monde des Clubs : L'EST affronte Flamengo et Chelsea se heurte à Los Angeles    Ons Jabeur éliminée de l'open de Berlin    Berlin tourne au cauchemar pour Ons Jabeur : inquiétude grandissante    A l'occasion du 40ème jour de son décès: cérémonie pleine d'émotion en hommage à l'ancien ministre et ambassadeur Tahar Sioud (Album photos)    "El Abdelliya chante le malouf" : Un hommage musical au patrimoine maghrébin    Annonce des lauréats du 16e Prix Arabe Mustapha Azzouz    From Ground Zero de Rashid Masharawi : miroir de la guerre à Gaza à travers 22 regards    Jalila Ben Mustapha, une vie militante pour la femme, les pauvres et la Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Nouvelle attaque ciblée combinant Supply Chain et Man In The Middle : Le malware Plead exploite ASUS Webstorage et des routeurs ASUS
Publié dans Tunisie Numérique le 16 - 05 - 2019

Les chercheurs ESET publient une recherche révélant que les attaquants derrière le malware Plead l'ont distribué en exploitant des routeurs compromis et des attaques de type « Homme du Milieu » (MitM) contre le logiciel légitime ASUS WebStorage.
Cette nouvelle activité a été détectée par ESET à Taïwan, où Plead est particulièrement actif. Le groupe d'attaquants BlackTech l'utilise notamment pour ses attaques ciblées, principalement dans le cadre d'opérations de cyberespionnage à travers l'Asie.
Fin avril 2019, des chercheurs utilisant la télémétrie remontée par les solutions ESET ont observé de multiples tentatives de déploiement de ce malware d'une manière inhabituelle : la porte dérobée Plead était alors créée et exécutée par un processus légitime nommé AsusWSPanel.exe. Pourtant, ce processus appartient au client logiciel du service de stockage Cloud ASUS WebStorage, exploité par ASUS. Ce dernier, fabricant bien connu de matériel informatique, dont le fichier exécutable incriminé était signé numériquement par ASUS Cloud Corporation, est parfaitement valide.
ESET soupçonne à ce stade un scénario d'attaque de type « Homme du Milieu » : « Le logiciel ASUS WebStorage est vulnérable à ce type d'attaque. Car sa mise à jour est initiée et transférée via http simple (non chiffré). Et une fois qu'une mise à jour est téléchargée et prête à être exécutée, le logiciel ne valide pas l'authenticité de celle-ci avant son exécution. Ainsi, si le processus de mise à jour est intercepté par des attaquants, ils sont parfaitement capables de pousser une mise à jour malveillante », explique Anton Cherepanov, chercheur en cybersécurité chez ESET.
D'après des recherches déjà publiées sur le sujet, Plead compromet effectivement les routeurs vulnérables et les utilise même comme serveurs de C&C (Command & Control). « Notre enquête a révélé que la plupart des organisations concernées ont des routeurs fabriqués par le même constructeur ; de plus, les consoles d'administration de ces routeurs sont accessibles sur Internet. Nous pensons donc qu'une attaque MitM au niveau du routeur est le scénario le plus probable », ajoute Anton Cherepanov. Et de poursuivre, à destination des développeurs : « Il est très important pour les développeurs de logiciels non seulement de surveiller minutieusement leur environnement d'exécution pour détecter d'éventuelles intrusions ou des modifications illicites, mais aussi de mettre en œuvre des mécanismes de mise à jour résistants aux attaques MitM ».
Un deuxième scénario d'explication à ces observations pourrait être une attaque sur la chaîne d'approvisionnement (supply chain). Les attaques sur les chaînes d'approvisionnement ouvrent en effet des opportunités illimitées pour les attaquants, car elles leur permettent, à travers une seule intrusion, de compromettre furtivement un grand nombre de cibles en même temps. Cependant, comme l'expliquent les chercheurs ESET sur leur blog, il est moins probable que ce soit le cas ici, même si cela ne peut être totalement exclu.
Scénario d'une attaque de type « Homme du Milieu »
L'illustration ci-dessous montre le scénario le plus probable pour déposer des charges utiles malveillantes chez les victimes via des routeurs compromis.


Cliquez ici pour lire l'article depuis sa source.