Reinventing the CIO at the Age of AI : la Tunisie accueille la 11e édition du Forum DSI    Le tout nouveau OPPO A6 Pro : Champion ultime de la durabilité et de la fluidité arrive bientôt en Tunisie    Huile d'olive Oueslati de Kairouan : une route thématique dédiée "Oueslati Zit'Tour" sera lancée    LG MAGNIT Active Micro LED dévoilé par LG Electronics    ActInSpace 2026 : AGEOS lance l'édition tunisienne du hackathon mondial en janvier 2026, organisé dans 40 pays    La douane tunisienne empêche la fuite d'un trésor archéologique    Les nouvelles orientations de la coopération archéologique tuniso-française    Corée du Nord : un essai de missile suscite l'inquiétude à l'échelle internationale    Foot : le calendrier des matches amicaux de la Tunisie pour la prochaine fenêtre FIFA    Arab Reading Challenge : les jumelles Bissane et Bilsane Kouka remportent le trophée de la 9e édition    Tunisie : Inauguration d'une nouvelle unité d'hémodialyse à Aïn Draham    Budget 2026 : la dette totale de l'Etat tunisien en chiffres    Le film 13 Round de Mohamed Ali Nahdi sélectionné au Festival Black Nights de Tallinn 2025    45 pays et 6 000 athlètes…Bahreïn lance le plus grand événement sportif asiatique de la jeunesse de 2025    Bourse : Carrefour chute après des ventes jugées décevantes au T3    Sfax : les chauffeurs de taxi exigent une attribution équitable des licences sur tout le territoire    Ligue 2 – 6e journée : L'US Tataouine sur du velours ?    Nabeul : célébration, ce samedi, de la journée nationale du paralympisme    Météo en Tunisie : nuages passagers sur la plupart des régions    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Les USA veulent imposer des sanctions à la Russie    Tunisie : L'étude de faisabilité de la Cité Médicale Les Aghlabides entre dans sa première phase    Le ministre de l'Equipement reçoit une délégation du Fonds koweïtien pour le développement    Signature d'un accord entre le ministère de la Santé et l'Amen Bank pour moderniser les hôpitaux publics    L'Europe en alerte : la tempête Benjamin frappe dès jeudi    Gafsa : saisie massive de viande de volaille dans un abattoir clandestin    40 morts dans le naufrage d'un bateau de migrants à Mahdia    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    France : Réouverture du musée du Louvre à Paris après le vol d'un butin d'une valeur de plus de 80 millions d'euros    Le Goethe-Institut Tunis propose Deux regards sur l'art contemporain : mémoire, écologie et pratiques curatoriales    Vient de paraître : Une fille de Kairouan de Hafida Ben Rejeb Latta    Météo en Tunisie : pluies légères, températures en légère baisse    L'Espérance de Tunis ouvre la vente des abonnements "Virage" à partir du 22 octobre    Gabès : Le peuple et l'Etat unis face à la crise    Un nouveau pont entre l'université et la jeunesse : l'IPSI signe avec l'Observatoire National de la Jeunesse    Wushu Kung Fu : la Tunisie décroche 7 médailles au championnat du monde en Chine    Vient de paraître : Une fille de Kairouan de Hafida Ben Rejeb Latta    Sarkozy se rend en prison à bord de sa voiture personnelle    Gabès : un centre anticancer et la relance de l'hôpital universitaire en 2026    Zoubeida khaldi: La petite gazelle de Gaza    La Tunisie dévoile ses nouveaux maillots pour la Coupe arabe et la CAN 2025 !    L'Amiral Mohamed Chedli Cherif : Il aimait tant la mer, il aimait tant l'armée, il aimait tant la Tunisie    Seulement 10 personnes encore détenues à Gabès    Mohamed-El Aziz Ben Achour: La médina face aux malheurs de l'histoire    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    Etats-Unis : la Cour suprême pourrait restreindre les protections électorales des minorités    Tunisie vs Namibie : Où regarder le dernier match qualificatif pour la coupe du monde 2026 du 13 octobre    Tunisie vs Sao Tomé-et-Principe : où regarder le match éliminatoire de la Coupe du Monde 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie un malware utilisant une technique d'installation innovante et inédite
Publié dans Tunisie Numérique le 22 - 11 - 2019

Les chercheurs d'ESET ont découvert un nouvel outil de téléchargement à étapes multiples utilisant plusieurs techniques novatrices, capable de s'enregistrer sous forme de moniteur d'impression par défaut. Ils l'ont baptisé DePriMon.
Dans le cadre de leurs recherches sur une cyberattaque au Moyen-Orient, les équipes d'ESET ont découvert un outil de téléchargement singulier utilisant une multitude de techniques novatrices, dont une qui s'avère particulièrement intéressante : le malware est capable de paramétrer un nouveau moniteur de port local et de le nommer « Default Print Monitor » (moniteur d'impression par défaut).
ESET a donc choisi de le baptiser « DePriMon ». Compte tenu de sa complexité et de son architecture modulaire, les chercheurs d'ESET le considèrent comme un framework.
Selon les données de télémétrie d'ESET, DePriMon est actif depuis mars 2017 au minimum. Il a été détecté dans l'environnement d'une entreprise privée basée en Europe centrale, ainsi que sur des dizaines d'ordinateurs au Moyen-Orient. Dans certains cas, DePriMon était accompagné de Colored Lambert, un malware utilisé par le groupe de cyberespionnage Lamberts (également connu sous le nom de Longhorn) soupçonné d'avoir contribué à la fuite des documents Vault 7.
Pour les chercheurs d'ESET, DePriMon s'impose comme un outil de téléchargement très avancé, compte tenu du soin apporté au développement de son architecture et de ses composants critiques. Ce malware mérite donc une attention particulière, au-delà de son empreinte géographique limitée et de ses liens potentiels avec ce groupe notoire.
DePriMon se télécharge et s'exécute dans la mémoire sous forme de fichier DLL, via la technique de chargement « reflective DLL » : le malware n'est donc jamais stocké sur le disque. DePriMon est doté d'un fichier de configuration étonnamment riche comprenant des éléments intéressants. De plus, son chiffrement est efficace et il est capable de protéger adéquatement ses communications C&C. Ce malware s'impose donc comme un outil performant, flexible et persistant qui télécharge et exécute une charge, tout en collectant des informations de base sur les systèmes infectés et sur les utilisateurs.
Pour aider ces derniers à se protéger de cette nouvelle menace, les chercheurs d'ESET ont effectué une analyse approfondie de DePriMon axée sur sa technique d'installation, figurant dans la catégorie « Port Monitors » de la base de connaissances MITRE ATT&CK, dans les stratégies Persistance et Elévation des privilèges.
Comme la base de connaissances MITRE ATT&CK ne liste aucun exemple concret de l'utilisation de cette méthode, les équipes d'ESET estiment que DePriMon représente la première occurrence publique de cette technique de moniteurs de ports.
Pour en savoir plus, consultez notre article Registers as a Default Print Monitor, but is a malicious downloader. Meet DePriMon sur WeLiveSecurity.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.