Semaine boursière : Le Tunindex poursuit son trend haussier    Grève des jeunes médecins : hôpitaux sans médecins résidents dès le 1er juillet et grève de cinq jours annoncée    À l'occasion de sa journée nationale, retour sur les racines de la diplomatie tunisienne [Vidéo]    Confusion de noms : un prisonnier dangereux relâché par erreur    L'Espérance de Tunis s'impose 1-0 face au CS Sfaxien    Tunisie : Les agressions contre les journalistes en baisse de 40 %, selon le SNJT    Les voleurs s'acharnent sur la maison de Marzouki, elle est encore cambriolée    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Le chanteur libanais Rayan annonce sa guérison et rend hommage à la Tunisie    La composition officielle de l'Espérance Sportive de Tunis    Le lundi 5 mai, 144 mille élèves passent le bac blanc    Ben Arous et Nabeul privés d'eau potable à partir du 6 mai : Les détails    Moins de plis, moins de fers : pourquoi les Français délaissent le repassage ?    ST : Inverser la tendance    Tunisie : Sami Banaoues prend la tête de BH Assurance    Projets ferroviaires : Sarra Zaafrani ordonne le lancement immédiat, les saboteurs risquent gros    Guerre en Ukraine : Trump voit les choses "un peu différemment", selon Zelensky    Des investisseurs qataris intéressés par Tabarka : la Tunisie séduit à nouveau...    Pape Trump ? Une image virale secoue les réseaux    Grèce : une voleuse présumée tuée par son propre engin explosif    Affaire d'envoi de jeunes aux zones de conflit : Ennahdha conteste la condamnation d'Ali Larayedh    Décès du producteur Walid Mostafa, époux de la chanteuse Carole Samaha    Affaire du gouverneur de Tunis : Enquête sur un cadre sécuritaire de haut niveau    Alerte scientifique : le "monstre sous-marin" du Pacifique prêt à entrer en éruption à tout moment    Des plages sales, des routes dégradées : l'état alarmant des villes de Tabarka et Ain Drahem avant l'été    Sousse : Arrestation d'un criminel recherché dans 18 affaires, drogue saisie    La Télévision algérienne s'en prend aux Emirats Arabes Unis suite à un passage télévisé !    Comment avons-nous été manipulés : ce n'était pas accidentel mais un plan méthodiquement exécuté    Sihem Ben Sedrine en aurait trop fait, Fatma Mseddi saisit Leila Jaffel    Tunisie : coupure d'électricité et perturbation de l'eau ce week-end à Sidi Bouzid    Météo : Un 3 mai nuageux avec des orages et de la pluie localement    USA – La CIA annonce la suppression de 1.200 postes, la NSA le prochain ?    Le Canal de Panama: Champ de bataille de la rivalité sino-américaine    Le ministère de l'Agriculture recommande une série de mesures sanitaires aux éleveurs à l'approche de l'Aïd al-Adha    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    Entreprises délaissées – Saïed : « Fini les comités, place à l'action »    La STB Bank plombée par son lourd historique, les petits porteurs à bout !    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    BCT - Le TMM recule à 7,50% en avril 2025    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Psychanalyse de la Tunisie : quatre visages pour une même âme    Ce 1er mai, accès gratuit aux monuments historiques    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie un malware utilisant une technique d'installation innovante et inédite
Publié dans Tunisie Numérique le 22 - 11 - 2019

Les chercheurs d'ESET ont découvert un nouvel outil de téléchargement à étapes multiples utilisant plusieurs techniques novatrices, capable de s'enregistrer sous forme de moniteur d'impression par défaut. Ils l'ont baptisé DePriMon.
Dans le cadre de leurs recherches sur une cyberattaque au Moyen-Orient, les équipes d'ESET ont découvert un outil de téléchargement singulier utilisant une multitude de techniques novatrices, dont une qui s'avère particulièrement intéressante : le malware est capable de paramétrer un nouveau moniteur de port local et de le nommer « Default Print Monitor » (moniteur d'impression par défaut).
ESET a donc choisi de le baptiser « DePriMon ». Compte tenu de sa complexité et de son architecture modulaire, les chercheurs d'ESET le considèrent comme un framework.
Selon les données de télémétrie d'ESET, DePriMon est actif depuis mars 2017 au minimum. Il a été détecté dans l'environnement d'une entreprise privée basée en Europe centrale, ainsi que sur des dizaines d'ordinateurs au Moyen-Orient. Dans certains cas, DePriMon était accompagné de Colored Lambert, un malware utilisé par le groupe de cyberespionnage Lamberts (également connu sous le nom de Longhorn) soupçonné d'avoir contribué à la fuite des documents Vault 7.
Pour les chercheurs d'ESET, DePriMon s'impose comme un outil de téléchargement très avancé, compte tenu du soin apporté au développement de son architecture et de ses composants critiques. Ce malware mérite donc une attention particulière, au-delà de son empreinte géographique limitée et de ses liens potentiels avec ce groupe notoire.
DePriMon se télécharge et s'exécute dans la mémoire sous forme de fichier DLL, via la technique de chargement « reflective DLL » : le malware n'est donc jamais stocké sur le disque. DePriMon est doté d'un fichier de configuration étonnamment riche comprenant des éléments intéressants. De plus, son chiffrement est efficace et il est capable de protéger adéquatement ses communications C&C. Ce malware s'impose donc comme un outil performant, flexible et persistant qui télécharge et exécute une charge, tout en collectant des informations de base sur les systèmes infectés et sur les utilisateurs.
Pour aider ces derniers à se protéger de cette nouvelle menace, les chercheurs d'ESET ont effectué une analyse approfondie de DePriMon axée sur sa technique d'installation, figurant dans la catégorie « Port Monitors » de la base de connaissances MITRE ATT&CK, dans les stratégies Persistance et Elévation des privilèges.
Comme la base de connaissances MITRE ATT&CK ne liste aucun exemple concret de l'utilisation de cette méthode, les équipes d'ESET estiment que DePriMon représente la première occurrence publique de cette technique de moniteurs de ports.
Pour en savoir plus, consultez notre article Registers as a Default Print Monitor, but is a malicious downloader. Meet DePriMon sur WeLiveSecurity.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.