iPhone 17 en Tunisie : de 4 999 TND en officiel à 3 000 TND sur le marché parallèle    Biens, mariage, divorce : ce que chaque couple tunisien doit savoir    America First 2026: Le Mémorandum qui redessine l'échiquier mondial    ENNAKL Automobiles distinguée aux HR Awards 2025 pour son engagement en faveur de l'Innovation Verte    Tunisie : vers une régulation des gardes d'enfants à la maison    Succession de Trabelsi : un Français en tête de liste pour le poste    Club Africain participe au Championnat international de Dubaï de basketball    Météo en Tunisie : averses isolées attendues la nuit    Evitez les amendes : quand et comment renouveler votre permis B?    Hausse record de la consommation des bouteilles de gaz : explications    Ridha Behi: Et si les JCC étaient, plus que jamais, le miroir de notre société?    Prix stables et gaz disponible : bonne nouvelle pour les familles tunisiennes    Les Tunisiens trouveront-ils encore leurs médicaments en pharmacie ?    Mohamed Dräger arrive en Tunisie pour signer à l'Espérance de Tunis    nouvelair lance sa promo «Janvier magique» avec 30 % de réduction sur l'ensemble de son réseau    ESET publie son rapport semestriel de juin à novembre 2025    Pourquoi le Somaliland a choisi Israël : les vraies raisons dévoilées    Jordanie : Tunisiens, risque d'amende de plus de 1 000 dinars si séjour non déclaré    Abdelaziz Ben Mlouka: Tanit d'honneur des JCC    Météo en Tunisie : averses isolées, températures en légère hausse    La banane: saveurs, bienfaits, secrets et petites histoires    La Tunisie lance une plateforme numérique pour ses ressortissants au Koweït    Atlantique Nord : un pétrolier russe capturé par les forces américaines    Le film Palestine 36 d'Annemarie Jacir arrive en Tunisie : un film événement présenté par CineMad (trailer)    Tunisie – vignette automobile 2026 : Comment payer en ligne ?    Lancement du programme d'aide à la publication Abdelwahab Meddeb 2026 par l'IFT    Epson: Innovation, stratégie globale et avenir de l'impression durable    Météo en Tunisie : temps froid, chutes des neiges aux hauteurs ouest    Commémoration ce vendredi au CNOM du 40ème jour du décès de Dr Mounira Masmoudi Nabli    De 'Sahar El Layali' à l'Académie d'Art de Carthage : Tamer Habib transmet l'art du scénario à la nouvelle génération tunisienne    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    Mathilde Panot (LFI) : « La France doit impérativement refuser d'être le vassal des Etats-Unis »    E-consulat : un nouveau service numérique pour les Tunisiens au Japon    CAN : l'analyse de Mouaouia Kadri sur le parcours de la Tunisie et l'absence d'un buteur décisif    Le ministère de l'Environnement accélère la numérisation des services de délivrance des autorisations    Béja : secousse tellurique de 4,3 ressentie    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    Combien coûte le jogging de Maduro ? Le prix qui surprend    L'Ecole de Tunis (1949): modernité picturale, pluralisme culturel et décolonisation du regard    La Fédération tunisienne de football se sépare à l'amiable de l'ensemble du staff technique de la sélection nationale de football    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    Match Tunisie vs Mali : où regarder le match des huitièmes de finale de la CAN Maroc 2025 le 03 janvier?    ''Bourguiba, l'orphelin de Fattouma'', ce dimanche matin à Al Kitab Mutuelleville    Fusillade de Bondi : 1,1 million de dollars récoltés pour le héros blessé !    Forum de l'Alliance des civilisations : Nafti plaide pour un ordre mondial plus juste et équilibré    Accès gratuit aux musées et sites archéologiques ce dimanche 7 décembre    Daily brief régional: Messages pour Gaza: Des bouteilles parties d'Algérie finissent sur le sable de Béja    CHAN 2024 : avec 3 tunisiens, la liste des arbitres retenus dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.