LG présentera "Innovation en harmonie avec vous" au CES 2026    Lab'ess lance le 14ème cohorte de son programme d'Incubation : les projets à impact environnemental appelés à candidater    40 % des Tunisiens utilisent les services numériques    L'ambassade des Etats-Unis en Tunisie réduit ses activités en raison des changements apportés au Code du travail    Coupe du Monde 2026 : découvrez l'heure du tirage au sort et où le regarder    UGTT : une grève générale annoncée    Slaheddine Belaïd: La Main rouge, au cœur de multiples assassinats en Tunisie à l'époque du colonialisme français    JCC 2025, la Palestine au coeur des journées cinématographiques de Carthage : jury, hommages et engagements    nouvelair dévoile sa nouvelle offre tarifaire au départ et à destination de la Turquie    18 gouvernorats sous vigilance jaune : orages, grêle et vents forts attendus    La médina au temps des pachas beys de Mohamed El Aziz Ben Achour    0,5 % sur les salaires et 3 % sur les sociétés... pour financer les fonds sociaux    Alerte aux faux DeepSeek : l'IA, nouvelle arme des arnaques numériques en Afrique    Match Tunisie vs Palestine : où regarder le match de Coupe Arabe Qatar 2025 du 04 décembre?    Tunisie – Palestine : composition probable ce soir    Ce dimanche, le Palais Ahmed Bey à la Marsa accueille la présentation du nouveau livre «La médina au temps des pachas beys» du Pr Mohamed El Aziz Ben Achour    Patrimoine tunisien : le musée de Carthage retrouve les visiteurs    Tourisme en Tunisie : les Britanniques encore plus nombreux    Météo en Tunisie : pluies temporairement orageuses sur les régions de Bizerte, Béja et Jendouba    Budget 2026 surchargé : Gourari met en garde, les Tunisiens paieront le prix !    Diffusion massive : quatre chaînes pour suivre la rencontre..en direct    Zoubeida Khaldi: Le dernier fantôme    Prix Abdelwaheb Ben Ayed de la Littérature 2025 : lauréats de la 5ème édition    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Météo en Tunisie : Des pluies sur plusieurs régions, chutes de grêles au nord-ouest    Article 69 : le garde-fou qui protège les caisses de l'Etat tunisien    Immigration stoppée : les Etats-Unis ferment la porte à 19 pays    Des élections au Comité olympique tunisien    Ciné-Musée 2025 : un programme culturel riche entre Sousse et Tozeur    Le Prix Aboul Kacem Chabbi 2025: Un hommage à la Palestine    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Météo en Tunisie : pluies éparses attendues le soir sur le nord    Décès de Nizar Cheikh Rouhou, président de la Chambre nationale des agents immobiliers    Paul Klee, la lumière d'Ez-Zahra et la naissance d'un univers pictural    Match Tunisie vs Syrie : où regarder le match de Coupe Arabe Qatar 2025 du 01 décembre?    Samir Samaâli: Le ruban rouge, la stigmatisation et l'ombre des préjugés    Mohamed Ali Nafti représente la Tunisie aux forums africains sur la paix et la justice    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Le jour où: Alya Hamza...    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie le groupe APT Buhtrap comme l'auteur d'une campagne d'espionnage extrêmement ciblée
Publié dans Tunisie Numérique le 23 - 07 - 2019

Il y a quelques jours, ESET annonçait l'identification d'une nouvelle vulnérabilité zero-day utilisée dans le cadre d'une attaque très ciblée en Europe de l'Est. L'exploit reposait sur une nouvelle vulnérabilité d'escalade des privilèges locaux dans Microsoft Windows.
Nos chercheurs sont désormais en mesure d'identifier les criminels à l'origine de cette attaque. Il s'agit, selon les travaux des laboratoires ESET, du groupe APT « Buhtrap », spécialisé dans les opérations d'espionnage en Europe de l'est et en Asie centrale.
Pour la première fois, les chercheurs ESET ont ainsi été en mesure d'observer l'utilisation d'un exploit zero-day lors d'une attaque réelle dans le cadre d'une de leur campagne d'espionnage.
Le groupe Buhtrap est bien connu pour son ciblage d'institutions financières et d'entreprises russes. Cependant, depuis la fin 2015, nous assistons à une évolution intéressante : alors que les outils utilisés jusqu'à présent par le groupe n'avaient qu'une vocation purement criminelle (et lucrative, donc), ceux-ci ont été enrichis de logiciels malveillants dédiés à l'espionnage.
« Il est toujours difficile d'attribuer une campagne à un acteur particulier lorsque le code source de ses outils est librement disponible sur le web. Cependant, comme le changement de cible s'est produit avant la fuite du code source, nous avons évalué avec une grande confiance que les personnes à l'origine des premières attaques contre les entreprises et les banques à l'aide du logiciel malveillant Buhtrap sont également impliquées dans le ciblage des institutions gouvernementales à des fins d'espionnage », explique Jean-Ian Boutin, chercheur en cybersécurité chez ESET. « Il n'est pas clair si un ou plusieurs membres de ce groupe ont décidé de changer d'orientation et pour quelles raisons, mais c'est certainement quelque chose que nous sommes susceptibles d'observer plus régulièrement à l'avenir », a-t-il ajouté.
Buhtrap : les principaux événements
Comme l'indique l'étude menée par les chercheurs ESET, bien que de nouveaux outils aient été ajoutés et que les anciens aient été mis à jour, les tactiques, techniques et procédures utilisées dans les différentes campagnes Buhtrap n'ont pas radicalement changé au fil du temps. En particulier, les documents piégés utilisés pour déposer des charges utiles malveillantes sont souvent accompagnés de leurres. L'analyse de ces documents leurres fournit aux chercheurs des indices intéressants sur les cibles visées par le groupe. En outre, les outils utilisés dans ces campagnes d'espionnage étaient très semblables à ceux utilisés contre les entreprises et les institutions financières.
En ce qui concerne cette campagne spécifique, le logiciel malveillant contenait un intercepteur de frappes clavier destiné à dérober les mots de passe, qui tente notamment de récupérer les identifiants des clients de messagerie, des navigateurs, etc. pour les envoyer à un serveur de commande et de contrôle. Ce logiciel malveillant offre également à ses opérateurs un accès complet au système compromis.
ESET a signalé la vulnérabilité au Microsoft Security Response Center, qui a publié un correctif afin de s'en protéger.
Pour plus de détails sur Buhtrap et sa dernière campagne, consultez le billet « Buhtrap group uses zero-day in espionage campaigns » sur WeLiveSecurity.com.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.