Entreprises délaissées – Saïed : « Fini les comités, place à l'action »    Kaïs Saïed, réseaux d'embrigadement, Ahmed Souab… Les 5 infos de la journée    Fatma Mseddi interpelle Leila Jaffel pour serrer la vis à Sihem Ben Sedrine    Verdict dans l'affaire d'embrigadement : liste des peines prononcées    Détails des peines de prison prononcées contre les accusés dans l'affaire d'envoi aux foyers de tension    La STB Bank plombée par son lourd historique, les petits porteurs à bout !    Sadok Mourali rencontre les présidents du Club Africain et du CAB avant le derby de la 28e journée    914 millions de m3 dans les barrages tunisiens : Une première depuis 2019    Un navire chargé d'aides à la bande de Gaza attaquée en pleine mer par des drones    Tunisie – 92% des ouvrières agricoles ne bénéficient pas de couverture sociale    Décès du chef du poste de police à Tozeur : les précisions du parquet    L'Algérie se prépare à tous les scénarii : "d'un état de paix à un état de guerre"…    Tunisie – METEO : Cellules orageuses sur les hauteurs du nord ouest    Alerte au tsunami après un séisme de magnitude 7,4 au Chili    Miss Tunisie 2025 : Lamis Redissi représentera la Tunisie à Miss World en Inde    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    Alerte au tsunami après un séisme de magnitude 7,4 près des côtes argentines et chiliennes    Liberté de la presse: La Tunisie se classe 129e sur 180 pays    Béja : Un homme de 82 ans se jette dans l'oued    Un bus ravagé par les flammes à l'entrée de Tunis    Bientôt le recours à la technologie PET Scan pour détecter le cancer de la prostate    Aménagement du parc national d'Ichkeul et protection des espèces menacées : une priorité pour le ministre de l'Environnement    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    Foot – Ligue 1 (28e journée) : Faux pas interdit pour le trio de tête    Tunisie : Le TMM à 7,50 %, plus bas niveau depuis février    L'été 2025 sera-t-il moins chaud que d'habitude ? Que disent les modèles scientifiques ? [Vidéo]    « Médecins en colère » : les jeunes praticiens tunisiens descendent dans la rue    Tunisair annonce une augmentation de son chiffre d'affaires au premier trimestre 2025    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    CAN U20 – Groupe B – 1ère journée – Tunisie-Nigeria (0-1) : Ils ont manqué de tact    Visite présidentielle à Dahmani : Les cinq points essentiels du discours de Kais Saïed (Vidéo)    Poulina réalise un résultat net individuel de 162 millions de dinars    Washington propose des discussions à Pékin sur les droits de douane    Israël bombarde Damas au nom des Druzes : l'impunité continue    Le président Kais Saïed vise à transformer les ruines du moulin de Dahmani en levier économique    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Signalgate : Trump se sépare de son conseiller à la sécurité nationale Mike Waltz    Psychanalyse de la Tunisie : quatre visages pour une même âme    Ce 1er mai, accès gratuit aux monuments historiques    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    La Suisse interdit "Hamas" sur son territoire à partir du 15 mai    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    « Un monument…et des enfants »: Les jeunes à la découverte du patrimoine tunisien les 3 et 4 mai    Bâtisseurs : un hommage filmé aux pionniers de l'Etat tunisien    Demain 1er mai, l'accès aux musées, aux sites et aux monuments sera gratuit    Décès de Anouar Chaafi, le talentueux metteur et scène et artiste tunisien tire sa révérence    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.