BCT baisse son taux directeur : ce que ça change vraiment pour les familles et investisseurs tunisiens    CAN 2025 : Ali Abdi intègre l'équipe-type du premier tour    ''Bourguiba, l'orphelin de Fattouma'', ce dimanche matin à Al Kitab Mutuelleville    Météo en Tunisie : ciel partiellement nuageux sur l'ensemble du pays    Nouvelle année, nouvelles règles : qui peut entrer aux Etats-Unis ?    Kerkennah : perturbations prévues sur les traversées aujourd'hui et demain    Drame du Nouvel An à Crans-Montana : des Français parmi les victimes    Alerte du ministère des Finances : voici les dernières échéances fiscales de janvier 2026    Scandale des billets de la CAN : 118 personnes interpellées au Maroc    Droits de circulation : à partir d'aujourd'hui, payez en ligne ou directement auprès des recettes    Ministère des Finances : calendrier officiel de paiement des dettes et amendes pour 2026    Explosion dans un bar à Crans-Montana : plusieurs morts et blessés    Projets de lois : le président du parlement presse l'exécutif d'agir    Zahran Mamdani prête serment sur le Coran et entre dans l'histoire de New York    Prévisions météo pour le premier jour de l'année 2026    Conseil de sécurité: Vives contestations de la reconnaissance du Somaliland par Israël    Tahar Bekri : Voeux de l'oiseau patient    L'Année 2026 sera l'année de la lecture en Tunisie : pour réconcilier les jeunes avec les livres    Maroc 2025 : qui jouera et quand ce 31 décembre ?    Ismaïl Gharbi élu meilleur joueur : la Tunisie continue l'aventure en CAN 2025    Tunisie - Tanzanie 1-1: Une qualification amère    ESET Research révèle LongNosedGoblin, un nouveau groupe APT aligné sur la Chine    Match Tunisie vs Tanzanie : Où regarder le match de la CAN Maroc 2025 du 30 décembre?    La startup "PayDay" et la "BTE" lancent une nouvelle dynamique bancaire à fort impact RSE    Note de lecture : Une Reine sans royaume, de Hella Feki    Hammam-Lif : lancement officiel des travaux de restauration du Casino historique    George Clooney et sa famille deviennent Français et s'installent en Provence    Signature de cinq accords tuniso-saoudiens à Riyad    Décès de Brigitte Bardot, icône du cinéma et militante pour les animaux    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Fusillade de Bondi : 1,1 million de dollars récoltés pour le héros blessé !    Forum de l'Alliance des civilisations : Nafti plaide pour un ordre mondial plus juste et équilibré    Gafsa : deux morts dans un accident de la route    Eau potable: 14 000 km de canalisations ont plus de 50 ans, le vieillissement du réseau est l'une des causes des coupures répétées    Allemagne : une femme voilée peut-elle encore devenir juge ? La justice tranche    Accès gratuit aux musées et sites archéologiques ce dimanche 7 décembre    Trois marins portés disparus après le chavirement d'un bateau de pêche au large de Skhira    Après le choc de Fordo... l'Amérique se prépare à une arme encore plus létale et dévastatrice    Ouverture de la 26e édition des Journées théâtrales de Carthage    Béja : Deux femmes blessées après un jet de pierres contre un train de voyageurs (vidéo)    Il pleut des cordes à Nefza: Une journée sous le signe des intempéries    Daily brief régional: Messages pour Gaza: Des bouteilles parties d'Algérie finissent sur le sable de Béja    Le Dollar clôture le mois de mai sous les 3 Dinars sur le marché interbancaire    CHAN 2024 : avec 3 tunisiens, la liste des arbitres retenus dévoilée    Coupe de Tunisie : ESS 2-4 ST, les stadistes au dernier carré avec brio    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.