Congo – Forum Brazza Cybersecurity : Renforcer la résilience digitale face à la menace des fuites de données    Bourses d'études aux USA : postulez pour le programme ''Leaders de demain'' !    Karim Beguir : Les robots humanoïdes, l'avenir du plus grand marché économique mondial    Le Dr Mohamed Jamaâ : Fierté tunisienne, élu Meilleur Jeune Chercheur en Cancérologie dans le monde arabe    Comar Marathon 2025 : Marouane Ben Saïd dévoile une édition historique pour la Tunisie    Karim Beguir et Walid Naffati : Deux Tunisiens au sommet du Conseil Africain de l'IA !    Epson EcoTank L3550: Economies remarquables et impression parfaite pour maison et bureau    Zouhaïr Ben Amor - La philosophie dans le quotidien: penser pour vivre, vivre pour penser    Culture et patrimoine : Les grandes annonces de la ministre !    L'Espérance annonce le retour de Youssef Msekni : ''Notre artiste est de retour''    La drogue au cœur d'un acte de destruction à Djebel Jelloud    Piloter un XDR, Formule 1 de la cybersécurité, doit se faire en équipe    Abdelaziz Kacem - Réduire le lexique: Goebbels fait école    Une révolution sur WhatsApp : plusieurs comptes désormais sur un seul téléphone !    Week-end de feu : Hannibal Mejbri au cœur des grands matchs de la 12e journée    Mahindra célèbre le black Friday    Riadh Zghal: Qualité et classement des institutions universitaires, pourquoi?    Le Musée paléo-chrétien de Carthage sera rouvert en décembre 2025    Météo en Tunisie : températures maximales comprises entre 15 et 21 degrés    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    La médina au temps des pachas beys de Mohamed El Aziz Ben Achour: Entre demeures et monuments    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Justice : Non-lieu en faveur de l'ancien ministre de l'Economie, Samir Saïed    B7L9 accueille "Fi Dar Khalti" : une exposition immersive de Fredj Moussa à Bhar Lazreg    La lecture du Pr Slim Laghmani de la résolution du conseil de sécurité relative au plan Trump pour Gaza    Météo en Tunisie : temps nuageux, pluies éparses    Le docteur Mohamed Jemaà, lauréat du Prix de Recherche sur le Cancer King Hussein, édition 2025    Les JCC 2025 dévoilent les films tunisiens en compétition et son affiche haute en couleurs    49 certificats falsifiés : Tunisair appliquera la loi    Institut Salah Azaiez : une intervention chirurgicale exceptionnelle permet à une fillette de 5 ans de respirer,    Tunisiens en France : êtes-vous concernés par la fin de la gratuité des soins ?    La protection des enfants contre la violence dans le cyberespace : conférence de l'ATNU le 19 novembre 2025    Hafida Ben Rejeb Latta : Une force kairouannaise (Album photos    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    La Tunisie accueille les nouveaux ambassadeurs du Soudan, du Danemark et du Canada    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Hafedh Chekir: Accroissement naturel de la population en Tunisie    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    Drones en Tunisie : des mesures pour encadrer leur usage    Amina Srarfi : Fadl Shaker absent des festivals tunisiens    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.