Ooredoo apporte espoir et sourires à 400 enfants de Kafel Elyatim pour la rentrée scolaire    Emploi, inflation, commerce : le trio infernal qui inquiète Deloitte    CMF et ACM unissent leurs efforts pour la supervision du secteur financier    Kaïs Saïed, Flottille Al Soumoud, Boubaker Bethabet…Les 5 infos de la journée    Relations tuniso-américaines : Bouderbala répond aux deux membres du Congrès    Sommet arabo islamique à Doha: Mohamed Ali Nafti s'entretient avec plusieurs de ses homologues arabes et étrangers    Rentrée scolaire: le Président de la République Kaïs Saïed réaffirme son engagement pour l'égalité des chances pour tous    TikTok : Pékin et Washington s'entendent sur un cadre général d'accord    Maher Kenzari convoqué devant la commission de discipline    Fatma Mseddi demande des clarifications sur les collectes liées à la flottille Soumoud    Enthalpie et âme: une poétique de l'énergie vitale    L'élection de Boubaker Bethabet suscite l'émotion de Sonia Dahmani    Rentrée scolaire en Tunisie : l'Institut de nutrition en première ligne contre l'obésité infantile    Transports publics : suivez bientôt itinéraires et horaires sur mobile !    Ooredoo apporte espoir et sourires à 400 enfants de Kafel Elyatim pour la rentrée scolaire    Inédit : Naissance d'une Encyclopédie de Science Politique en Tunisie    Nafti à Doha : la Tunisie au Sommet arabo-islamique    Hadidane sur la révision de la note tunisienne : entre crédibilité renforcée et fragilités persistantes    UAF: le président de la FTF Moez Nasri élu président de la commission d'appel    Enda poursuit l'expansion de son réseau et ouvre sa 110ème agence à Skhira Sfax    Titre    Education : la rentrée scolaire s'accompagne de plusieurs mesures concernant les espaces scolaires    Hydrocarbures : recul de la production de pétrole et de gaz, hausse de la demande nationale    Lutter contre le harcèlement sexuel des enfants et adolescents : Le FTDES publie deux guides numériques    Slim Kacem : « La Tunisie est sur la bonne voie pour revenir aux fondements de l'école de la République »    Rentrée scolaire : semer le savoir, éradiquer la corruption    Rentrée scolaire 2025–2026 : l'ASR appelle à appliquer la loi relative à la "Zone 30" et sécuriser le périmètre des écoles    Courir pour Gaza : Un ultramarathon de solidarité à travers la Tunisie    Sami Rachikou : plus de cent dealers arrêtés aux abords des établissements scolaires en 2024    Ben Arous : la Garde nationale interpelle l'homme impliqué dans le braquage d'une banque    Ons Jabeur en passe d'ouvrir une nouvelle académie pour jeunes talents à Dubaï    L'administration profonde freine la réforme du Code du travail en Tunisie, selon Youssef Tarchoun    Marwa Bouzayani en Finale du 3000m Steeple aux Mondiaux d'Athlétisme !    Météo : nuages et pluies faibles attendues    Séisme de Magnitude 5,7 Secoue l'Assam en Inde    Dar El Kamila à La Marsa ouverte au public pour les Journées européennes du patrimoine 2025    Gaza: départ du premier navire tunisien de la flotille de la Résilience    Abdelaziz Kacem: Le poignard d'Esmeralda    Hommage posthume à Fadhel Jaziri : deux jours de commémoration pour son quarantième jour de décès    Hannibal Mejbri offre un immeuble estimé à un million de dinars à SOS villages d'enfants    L'artiste Wadi Mhiri décédé à l'âge de 60 ans    JCC 2025 : ouverture des inscriptions pour la section "Cinéma du Monde" jusqu'au 10 octobre    Exposition l'objet de Majed Zalila : Bizarre, Bizarre    Les trois savants auxquels Abdelmajid Charfi témoigne de sa profonde reconnaissance    Sidi Bou Saïd : la Tunisie accélère le dossier d'inscription à l'Unesco    Le futur champion tunisien Rami Rahmouni sur le point d'être naturalisé en Arabie Saoudite    La FIFA donne raison à la Fédération tunisienne : les joueurs avertis !    La Tunisie valide son billet pour la Coupe du monde 2026 grâce à Ben Romdhane    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.