Tunisie : Kaïs Saïed adresse ses condoléances au président algérien après l'accident d'El Harrach    Projet de loi de Finances 2026 : Abdeljelil El Heni accuse le gouvernement d'un précédent illégal    L'Utap insiste sur sa neutralité et le respect des symboles de l'Etat    Architecture : mise en garde aux bacheliers contre les filières privées    Un séisme de magnitude 5,4 frappe l'Australie    Bilan des précipitations : 35 mm relevés en quelques heures à Mahdia    Intempéries : orages à l'est, tempête de sable spectaculaire à Kébili    La Flottille "Soumoud" partira de Tunisie le 4 septembre pour briser le blocus de Gaza    Samir Cheffi : l'UGTT tend la main, mais refuse toute atteinte à sa dignité    Trump veut un plan de paix en Ukraine après un cessez-le-feu manqué, les Européens prudents    L'AMT dénonce une violation de l'immunité judiciaire après l'arrestation du juge Messaoudi    Le Tunisien Mehdi Haloui dans le classement Forbes des leaders les plus influents du tourisme au MENA    Ligue 1 -Championnat National – 2e journée – CA : Quelques ajustements...    Ligue 1 -Championnat National – 2e journée – ST : Prendre son envol    Ligue 1 -Championnat National – 2e journée – CSS : L'obligation de rachat déjà !    SNCPA : Après des années d'arrêt, le spécialiste du papier scolaire reprend vie à Kasserine !    Le juge révoqué Mourad Messaoudi arrêté pour corruption électorale !    Après cinq ans d'interruption, le Festival d'El-Kossour renaît grâce au mécénat de SOSTEM SFBT    Démolition de l'Hôtel du Lac, rumeurs ou réalité ? Que se passe-t-il vraiment ?    Alerte météo en Tunisie : Orages violents attendus à Nabeul, Sousse et Monastir    Où se situe l'aéroport de Tunis-Carthage dans le classement mondial de 2025 ?    55 motos confisquées à Sousse pour non-respect des règles de circulation    Nabeul : Un dauphin retrouvé mort sur une plage de Soliman    REMERCIEMENTS ET FARK : Chadia KSOURI née SASSI    31 pays arabes et islamiques : les déclarations de Netanyahu sur le "Grand Israël" constituent une menace pour la sécurité nationale arabe    "Visa" de Karim Gharbi au Festival international de Nabeul : un spectacle à guichets fermés qui séduit    Mustapha Mnif est décédé    En images - Trump déroule le tapis rouge à Poutine en Alaska    Cisjordanie : la France condamne la démolition d'une école financée par l'AFD    El Manar : un citoyen agresse une équipe de la Sonede et fracasse une pompe à eau    Tunisie : nouvelles amendes jusqu'à 60 DT et retrait direct du permis !    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    BNA Assurances désormais sur la cote de la Bourse de Tunis    Kaïs Saïed à Sejnane : la cause est nationale, il faut libérer la Tunisie !    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Nouvelle attaque ciblée combinant Supply Chain et Man In The Middle : Le malware Plead exploite ASUS Webstorage et des routeurs ASUS
Publié dans Tunisie Numérique le 16 - 05 - 2019

Les chercheurs ESET publient une recherche révélant que les attaquants derrière le malware Plead l'ont distribué en exploitant des routeurs compromis et des attaques de type « Homme du Milieu » (MitM) contre le logiciel légitime ASUS WebStorage.
Cette nouvelle activité a été détectée par ESET à Taïwan, où Plead est particulièrement actif. Le groupe d'attaquants BlackTech l'utilise notamment pour ses attaques ciblées, principalement dans le cadre d'opérations de cyberespionnage à travers l'Asie.
Fin avril 2019, des chercheurs utilisant la télémétrie remontée par les solutions ESET ont observé de multiples tentatives de déploiement de ce malware d'une manière inhabituelle : la porte dérobée Plead était alors créée et exécutée par un processus légitime nommé AsusWSPanel.exe. Pourtant, ce processus appartient au client logiciel du service de stockage Cloud ASUS WebStorage, exploité par ASUS. Ce dernier, fabricant bien connu de matériel informatique, dont le fichier exécutable incriminé était signé numériquement par ASUS Cloud Corporation, est parfaitement valide.
ESET soupçonne à ce stade un scénario d'attaque de type « Homme du Milieu » : « Le logiciel ASUS WebStorage est vulnérable à ce type d'attaque. Car sa mise à jour est initiée et transférée via http simple (non chiffré). Et une fois qu'une mise à jour est téléchargée et prête à être exécutée, le logiciel ne valide pas l'authenticité de celle-ci avant son exécution. Ainsi, si le processus de mise à jour est intercepté par des attaquants, ils sont parfaitement capables de pousser une mise à jour malveillante », explique Anton Cherepanov, chercheur en cybersécurité chez ESET.
D'après des recherches déjà publiées sur le sujet, Plead compromet effectivement les routeurs vulnérables et les utilise même comme serveurs de C&C (Command & Control). « Notre enquête a révélé que la plupart des organisations concernées ont des routeurs fabriqués par le même constructeur ; de plus, les consoles d'administration de ces routeurs sont accessibles sur Internet. Nous pensons donc qu'une attaque MitM au niveau du routeur est le scénario le plus probable », ajoute Anton Cherepanov. Et de poursuivre, à destination des développeurs : « Il est très important pour les développeurs de logiciels non seulement de surveiller minutieusement leur environnement d'exécution pour détecter d'éventuelles intrusions ou des modifications illicites, mais aussi de mettre en œuvre des mécanismes de mise à jour résistants aux attaques MitM ».
Un deuxième scénario d'explication à ces observations pourrait être une attaque sur la chaîne d'approvisionnement (supply chain). Les attaques sur les chaînes d'approvisionnement ouvrent en effet des opportunités illimitées pour les attaquants, car elles leur permettent, à travers une seule intrusion, de compromettre furtivement un grand nombre de cibles en même temps. Cependant, comme l'expliquent les chercheurs ESET sur leur blog, il est moins probable que ce soit le cas ici, même si cela ne peut être totalement exclu.
Scénario d'une attaque de type « Homme du Milieu »
L'illustration ci-dessous montre le scénario le plus probable pour déposer des charges utiles malveillantes chez les victimes via des routeurs compromis.


Cliquez ici pour lire l'article depuis sa source.