Taboubi met fin à la démission et renforce le mouvement syndical    Une première historique : plus de décès que de naissances depuis des décennies    Abonnements scolaires et universitaires de la TRANSTU : vente de la 2ème tranche dès le 19 janvier 2026    Film Where the Wind comes from d'Amel Guellaty : un souffle d'air frais sur le cinéma avec Alyssa et Mehdi    Nouveau portail consulaire : Simplification des démarches pour les Tunisiens aux Emirats    Regardez en direct : Egypte contre Sénégal, la demi-finale tant attendue de la CAN !    Appareils Bespoke AI : Samsung expose sa vision futuriste lors la session Deep Dive au CES 2026    Réduction fiscale 2026 : Salaires et retraites concernés !    L'entrepreneuriat à l'ère du digital : innover malgré les contraintes    Le forum des entrepreneurs "One business forum" organisé dans une 1ère édition le 20 janvier 2026 à Tunis    Maroc vs Nigeria : l'heure du choc africain approche – Suivez la rencontre en live !    Le prix de l'huile d'olive extra vierge fixé à 10,200 dinars le kilo    Météo en Tunisie : légère hausse des températures    Comment regarder le match Maroc – Nigeria en demi-finale de la CAN 2025 en ligne    Une bonne nouvelle pour les Tunisiens : des logements avec de nouvelles formules et des prix abordables    Une saison prometteuse : les dattes tunisiennes abondantes et une récolte record    Pour les élèves : suivez pas à pas comment obtenir votre carte d'identité nationale    Abdelaziz Kacem - De la culture générale (I): Le temps des alertes    Voici le lien pour acheter votre timbre de voyage électronique pour les Tunisiens    Bourses d'études en Chine : le programme de bourses conjointes UNESCO/République populaire de Chine-Grande Muraille 2026-2027 lancé    Pour la deuxième année consécutive, la STAR confirme son leadership avec le label « Elu Marque de l'Année »    La série Reno15 lancée par OPPO : redéfinir la boîte à outils créatifs nouvelle génération avec une caméra selfie ultra grand-angle de 50MP    Chine défie Trump face aux menaces contre l'Iran    Et si Bourguiba n'avait pas aboli les habous ?    Habib Touhami: Le développement à l'ombre de la démographie    Trump sanctionne les pays commerçant avec l'Iran... quelles sont ces nations?    Kaïs Saïed appelle à la flexibilité dans l'application de la facturation électronique    La photographie et la peinture: deux écritures de la lumière    Le film LILY de Zoubeir Jlassi sacré grand vainqueur au One Billion Followers Summit à Dubai (vidéo)    Récital de piano du virtuose Robert Lehrbaumer au Théâtre de l'Opéra de Tunis    La cannelle: Un condiment au parfum envoûtant et un remède ancestral    Galerie d'art: Artémis rouvre!    Le Président de la République reçoit le rapport annuel de la Cour des comptes (Vidéo)    Le Maroc élimine le Cameroun et attend le vainqueur d'Algérie–Nigeria en demi-finale de la CAN    Instalingo : les auditions se poursuivent devant la Cour d'appel    America First 2026: Le Mémorandum qui redessine l'échiquier mondial    La banane: saveurs, bienfaits, secrets et petites histoires    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    Mathilde Panot (LFI) : « La France doit impérativement refuser d'être le vassal des Etats-Unis »    Liban : l'armée israélienne frappe des cibles dans le sud et l'est du pays    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    La Fédération tunisienne de football se sépare à l'amiable de l'ensemble du staff technique de la sélection nationale de football    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    Match Tunisie vs Mali : où regarder le match des huitièmes de finale de la CAN Maroc 2025 le 03 janvier?    Fusillade de Bondi : 1,1 million de dollars récoltés pour le héros blessé !    Accès gratuit aux musées et sites archéologiques ce dimanche 7 décembre    Daily brief régional: Messages pour Gaza: Des bouteilles parties d'Algérie finissent sur le sable de Béja    CHAN 2024 : avec 3 tunisiens, la liste des arbitres retenus dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.