Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Prolifération d'algues au large de Monastir : Hamdi Hached alerte sur un phénomène inquiétant    ARESSE, une initiative pour relever les défis environnementaux    Le CNRD presse les banques à respecter les décisions de la Banque centrale    Un hôpital touché en Israël et 47 blessés par des tirs iraniens, Netanyahu menace Khamenei    Missiles iraniens sur Tel-Aviv : l'entité sioniste de nouveau frappée    L'Iran frappe des sites de renseignement militaire sionistes    Un séisme de magnitude 6,1 frappe le Japon    L'OACA lance des cartes de parking électroniques à l'aéroport Tunis-Carthage !    Pétrole, inflation et finances publiques : le diagnostic de Moez Soussi    Taher Mezzi : les négociations sociales doivent porter sur les aspects réglementaires et pécuniaires    Concours d'entrée aux lycées pilotes 2025 : 33.180 candidats pour seulement 3750 places    Résultats du bac en Tunisie : ouverture des inscriptions par SMS dès ce jeudi    Une première médicale à La Rabta : cathétérisme thérapeutique réussi de la prostate sans chirurgie    33.000 élèves passent aujourd'hui le concours de la neuvième    Grêle, orages et baisse de température : à quoi s'attendre ce jeudi ?    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Hind Sabri déchue de sa nationalité égyptienne? Il s'agit d'une fausse information    Bassem Ennaifer : vers une croissance de 3,9% en 2027    Caravane Al Soumoud 2.0 en préparation : Ghassen Henchiri annonce une suite à l'initiative    Hasna Jiballah loin de ses objectifs, l'échec cuisant des sociétés communautaires    Lutte contre la criminalité et la spéculation : Saïed donne ses instructions    Fonction publique et institutions : L'heure du tri et de la restructuration    Le Chef de l'Etat reçoit le ministre des Affaires étrangères, de la Migration et des Tunisiens à l'étranger : Le front diplomatique au service de la libération nationale    Para-athlétisme : La Tunisie règne sur le Grand Prix de Tunis avec 24 médailles    Mondial des clubs : Al-Hilal arrache un nul historique face au Real Madrid    3e anniversaire en prison : Chayma Issa et Dalila Msaddek rendent hommage à Jaouhar Ben Mbarek    Skylight Garage Studio : Le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    France : Vers l'interdiction des mariages avec des sans-papiers    Salon international de la céramique contemporaine du 20 juin au 15 juillet 2025 à la médina de Tunis    Ons Jabeur bat Jasmine Paolini et se qualifie pour les quarts de finale du WTA 500 de Berlin    Fête de la musique - L'orchestre fête la musique: Pôle musique et Opéra    La CNSS dément l'existence d'une prime de 700 dinars et met en garde contre de faux liens    Caravane Soumoud : retour vers la Tunisie après la libération des personnes arrêtées    Electricité : des ventes presque inchangées en un an    Sonia Dahmani visée par une nouvelle affaire sur la base du décret 54    Le festival d'Oudhna 2025 se tiendra du 26 juillet au 5 août et sera consacré aux arts populaires    Huile d'olive : 195 000 tonnes exportées vers plus de 60 pays    Météo en Tunisie : températures en légère baisse    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    Il y un an Khémais Khayati nous quittait : la liberté à hauteur d'homme    Coupe du monde des clubs 2025 : sur quelle chaîne suivre Manchester City face au Wydad ?    Ridha Lamouri: Le galeriste passionné    beIN MEDIA GROUP prolonge ses droits exclusifs de diffusion de la Premier League jusqu'en 2028    Coupe du monde des clubs – L'EST s'incline face à Flamengo : Il fallait y croire dès le départ...    KOTOUF Festival célèbre le patrimoine littéraire et l'UNESCO à Djerba    Ons Jabeur poursuit son parcours à Berlin en double et en simple    La Tunisie mobilise les soutiens en faveur de son candidat l'ambassadeur Sabri Bachtobji, à la tête de l'Organisation Internationale pour l'Interdiction des Armes Chimiques (OIAC)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET identifie un malware utilisant une technique d'installation innovante et inédite
Publié dans Tunisie Numérique le 22 - 11 - 2019

Les chercheurs d'ESET ont découvert un nouvel outil de téléchargement à étapes multiples utilisant plusieurs techniques novatrices, capable de s'enregistrer sous forme de moniteur d'impression par défaut. Ils l'ont baptisé DePriMon.
Dans le cadre de leurs recherches sur une cyberattaque au Moyen-Orient, les équipes d'ESET ont découvert un outil de téléchargement singulier utilisant une multitude de techniques novatrices, dont une qui s'avère particulièrement intéressante : le malware est capable de paramétrer un nouveau moniteur de port local et de le nommer « Default Print Monitor » (moniteur d'impression par défaut).
ESET a donc choisi de le baptiser « DePriMon ». Compte tenu de sa complexité et de son architecture modulaire, les chercheurs d'ESET le considèrent comme un framework.
Selon les données de télémétrie d'ESET, DePriMon est actif depuis mars 2017 au minimum. Il a été détecté dans l'environnement d'une entreprise privée basée en Europe centrale, ainsi que sur des dizaines d'ordinateurs au Moyen-Orient. Dans certains cas, DePriMon était accompagné de Colored Lambert, un malware utilisé par le groupe de cyberespionnage Lamberts (également connu sous le nom de Longhorn) soupçonné d'avoir contribué à la fuite des documents Vault 7.
Pour les chercheurs d'ESET, DePriMon s'impose comme un outil de téléchargement très avancé, compte tenu du soin apporté au développement de son architecture et de ses composants critiques. Ce malware mérite donc une attention particulière, au-delà de son empreinte géographique limitée et de ses liens potentiels avec ce groupe notoire.
DePriMon se télécharge et s'exécute dans la mémoire sous forme de fichier DLL, via la technique de chargement « reflective DLL » : le malware n'est donc jamais stocké sur le disque. DePriMon est doté d'un fichier de configuration étonnamment riche comprenant des éléments intéressants. De plus, son chiffrement est efficace et il est capable de protéger adéquatement ses communications C&C. Ce malware s'impose donc comme un outil performant, flexible et persistant qui télécharge et exécute une charge, tout en collectant des informations de base sur les systèmes infectés et sur les utilisateurs.
Pour aider ces derniers à se protéger de cette nouvelle menace, les chercheurs d'ESET ont effectué une analyse approfondie de DePriMon axée sur sa technique d'installation, figurant dans la catégorie « Port Monitors » de la base de connaissances MITRE ATT&CK, dans les stratégies Persistance et Elévation des privilèges.
Comme la base de connaissances MITRE ATT&CK ne liste aucun exemple concret de l'utilisation de cette méthode, les équipes d'ESET estiment que DePriMon représente la première occurrence publique de cette technique de moniteurs de ports.
Pour en savoir plus, consultez notre article Registers as a Default Print Monitor, but is a malicious downloader. Meet DePriMon sur WeLiveSecurity.
Source : communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.