Hyundai Tunisie renouvelle son engagement en faveur de la santé visuelle des enfants à travers une 2ème édition solidaire    Vendredi : la pluie frappera-t-elle votre ville en Tunisie ?    L'Université de Sousse lance un Certificat inédit en Innovation en Bio-Cosmétologie dédiée aux femmes    Météo en Tunisie : temps passagèrement nuageux, pluies éparses l'après-midi    La Cité des sciences à Tunis organise une soirée astronomique dédiée aux 'planètes géantes'    Ramadan 1447 H en Tunisie : tout savoir sur le 1er jour    Grèce : un garde-côte tué, tempête Harry en furie    Trump propose 1 million de dollars à chaque Groenlandais !    Ligue 1 – 17e journée : Le Club Africain accueille l'Etoile du Sahel    Nouvelles procédures numériques en Tunisie concernant les propriétaires d'entreprises    Radès s'apprête pour Espérance – Simba avec un arbitre de la RD Congo    Inondations en Tunisie : cours suspendus ce jeudi    Cinq ans après son décès : Moncer Rouissi, son héritage, sa vision (Album photos)    Handball : Tous les matchs reportés ce week-end en Tunisie    Rêve(s) de Jalila Baccar et Fadhel Jaïbi : lorsqu'une pièce théâtrale se transforme en leçon d'acting    Sinistres liés aux perturbations climatiques : les assurances tunisiennes assurent soutien, accompagnement et indemnisations    Tahar Bekri: Saule majeur    Salon National des Arts Plastiques 2026 : rendez-vous pour une 2ème édition au Macam Tunis    Penser le futur par le passé: Carthage antique et le boomerang colonial dans la géopolitique du Groenland    TLScontact Tunisie : Information aux demandeurs de visa à la suite des perturbations météorologiques    Naufrage à Teboulba : quatre pêcheurs toujours portés disparus, appel urgent aux secours    Météo en Tunisie : Pluies éparses et temporairement orageuses à intenses sur l'extrême nord-ouest    Pluies et inondations : comment être indemnisé pour votre véhicule ?    Riadh Zghal: Digitaliser pour stimuler l'entrepreneuriat en Tunisie    UBCI: Produit net bancaire en hausse de 9.5% à fin 2025    Basket – Tournoi international de Dubaï : le CA dans le groupe B, tirage complet    Quand la terre change de souveraineté : histoire longue des ventes de territoires, de l'Empire romain au Groenland    Abdellaziz Ben-Jebria – Mes périples et maisons : lieux en souvenir    Bien plus que du soleil : Pourquoi les expatriés succombent au charme de la Tunisie    Le grand couturier italien Valentino s'éteint à 93 ans, une légende de la mode disparaît    Professeur Amor Toumi: Père de la pharmacie et du médicament en Tunisie    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Joy Awards 2026 : Riyad célèbre le divertissement mondial dans une cérémonie digne des Oscars    Saïfeddine Makhlouf maintenu en détention : cinq ans de prison confirmés    Match Maroc vs Sénégal : où regarder la finale de la CAN Maroc 2025 du 18 janvier ?    Khadija Taoufik Moalla: Mourad Wahba, le philosophe qui voulait réconcilier raison, foi et humanité    USA: La suspension de la délivrance de visas affecte-t-elle un visa en cours de validité et s'applique-t-elle aux visas de tourisme ? Voici la réponse    Taboubi met fin à la démission et renforce le mouvement syndical    Nouveau portail consulaire : Simplification des démarches pour les Tunisiens aux Emirats    Abdelaziz Kacem - De la culture générale (I): Le temps des alertes    Et si Bourguiba n'avait pas aboli les habous ?    America First 2026: Le Mémorandum qui redessine l'échiquier mondial    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    La Fédération tunisienne de football se sépare à l'amiable de l'ensemble du staff technique de la sélection nationale de football    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    Match Tunisie vs Mali : où regarder le match des huitièmes de finale de la CAN Maroc 2025 le 03 janvier?    Daily brief régional: Messages pour Gaza: Des bouteilles parties d'Algérie finissent sur le sable de Béja    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.