Libération de tous les participants à la caravane Soumoud    Dixième vague d'attaques iraniennes contre l'entité sioniste    Sarra Zaâfrani Zanzri s'entretient avec le Premier ministre rwandais    L'Iran revendique une nouvelle attaque contre des cibles stratégiques de l'entité sioniste    Kaoutar Boudarraja est toujours en vie, selon sa famille    KOTOUF Festival célèbre le patrimoine littéraire et l'UNESCO à Djerba    Ons Jabeur poursuit son parcours à Berlin en double et en simple    Nuit chaude en perspective : jusqu'à 33°C attendus dans l'extrême sud    IsraëlIran : Trump annonce le contrôle de l'espace aérien iranien    Décès du jeune tunisien Abdelmajid Hajri, disparu en Suède    Serie B : Inzaghi prend les commandes de Palerme    La route radiale X20 avance : un nouveau tronçon ouvert à La Manouba    L'élu Mohamed El Kou : le plan quinquennal doit s'adapter aux objectifs stratégiques    Frappe israélienne sur l'IRIB : la FIJ dénonce un crime de guerre    Sécuriser les jeunes médecins… pour mieux les faire fuir    Le Kef renforce son hôpital : 50 spécialistes et un scanner    Journée mondiale des tortues marines : l'importance de protéger cet espèce menacée en Méditerranée    « De la Maison Blanche à la 4G : Trump lance son propre smartphone »    JCI Carthage organise en collaboration Carthage Innovation – APII l'événement SmallBizz Boost    Sabri Bachtobji candidat de la Tunisie pour diriger l'OIAC    Près de 3,51 millions de quintaux de céréales collectés jusqu'au 15 juin    Elaboration du schéma directeur d'aménagement du territoire national : lancement de la troisième phase    CPG : les agents de la Société tunisienne de transport des produits miniers entament une grève sauvage    Bibliothèque Verte du Belvédère: la réouverture prévue le 22 juin prochain    Un creux dépressionnaire méditerranéen entre la Sicile et la Tunisie : ce qu'il faut savoir    Le tourisme et les transferts des Tunisiens à l'étranger couvrent plus de 80 % de la dette extérieure, selon Dorra Milad    Parents, élèves : ne ratez pas cette info capitale sur les résultats du bac !    Drogues : ces médicaments qui soignent l'addiction des jeunes    Abdallah Laabidi : l'équilibre géopolitique américain vacille face à l'émergence des Brics    Vers la fin de la sous-traitance dans le secteur public : Kaïs Saïed annonce un décret décisif    Walid Jalled condamné à six ans de prison pour corruption et blanchiment    Entrée ratée pour l'Espérance face à Flamengo en Coupe du monde des clubs    Meeting International de Tunis : 9 médailles pour la Tunisie lors de la première journée    La Société Atelier du Meuble intérieurs: Résilience affirmée et un chiffre d'affaires en hausse en 2024    Kaïs Saïed : "L'Etat tunisien se gouverne par ses institutions et ses lois"    Elyes Ghariani: L'alliance russo-chinoise au cœur du nouvel ordre mondial    Caravane Soumoud : appel à libérer les personnes arrêtées pour retourner en Tunisie    Italian Screens : vitrine du cinéma italien du 17 au 22 juin 2025 à Tunis    Ons Jabeur dégringole à la 61e place du classement WTA : la saison de tous les doutes    Palais El Abdelliya célèbre le malouf avec la manifestation "El Abdelliya chante le malouf" (Programme)    Coupe du Monde des Clubs : L'EST affronte Flamengo et Chelsea se heurte à Los Angeles    Ons Jabeur éliminée de l'open de Berlin    Berlin tourne au cauchemar pour Ons Jabeur : inquiétude grandissante    A l'occasion du 40ème jour de son décès: cérémonie pleine d'émotion en hommage à l'ancien ministre et ambassadeur Tahar Sioud (Album photos)    "El Abdelliya chante le malouf" : Un hommage musical au patrimoine maghrébin    Annonce des lauréats du 16e Prix Arabe Mustapha Azzouz    From Ground Zero de Rashid Masharawi : miroir de la guerre à Gaza à travers 22 regards    Jalila Ben Mustapha, une vie militante pour la femme, les pauvres et la Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.