Limogeage du PDG de la Pharmacie centrale de Tunisie    Protection des mineurs : l'UE questionne Apple, Google, Snapchat et YouTube    Ridha Chkoundali : pour atteindre 2,6% de croissance, il faut que quatre secteurs se réveillent    Que vaut une croissance sans investissement ?    La Tunisie plaide en faveur d'une intégration plus efficace de l'Afrique dans l'économie mondiale    Un séisme de magnitude 7,5 frappe le sud des Philippines, alertes aux tsunamis    Tunisie : Marwa Bouzayani parmi les dix meilleures mondiales du 3000 m steeple en 2025    Météo : ciel dégagé et vent fort    Le vent s'impose, le ciel reste clément : une journée bien tunisienne    Tozeur commémore le 91e anniversaire de la disparition d'Abou el Kacem Chebbi    Lancement de l'initiative Ahd Tounes : pour un pacte national de sauvetage et de consensus    La Tunisie salue l'accord de cessez-le-feu et met en garde contre de nouvelles violations à Gaza    Tunisie : trois ans de prison pour un ex-président d'un club sportif dans une affaire de corruption    Santé : la Tunisie et l'Italie veulent moderniser leur coopération    Al Sissi à Trump : vous méritez le prix Nobel de la paix !    Fierté nationale : l'Université de Tunis El Manar brille dans le classement mondial 2026    Décès d'Abdeljabar Machouch, légende de l'Espérance de Tunis    Ooredoo Tunisie obtient la certification ISO 22301:2019 - Premier opérateur en Tunisie à recevoir cette reconnaissance internationale en continuité d'activité    Fin du calme météo : des pluies prévues dès dimanche en Tunisie    Les avocats confirment que le Tunisien, détenu par Israël, va bien    Rotary Club Ariana La Rose et l'artiste Olfa Dabbabi proposent l'exposition "Etoiles de dignité"    Abdelaziz Kacem: N'est pas Bourguiba qui veut    Plus de 4,4 millions de dinars pour un mur d'un foyer universitaire : le gouvernorat de Kasserine justifie le coût    Baccalauréat 2026 : Ouverture des inscriptions pour les candidats    Grippe saisonnière : le vaccin coûtera jusqu'à 40 dinars    L'Allemagne met fin à un programme d'accès rapide à la citoyenneté    Pour la quatrième fois de son histoire, Mohamed Salah mène l'Egypte à la qualification pour la Coupe du Monde    Envirofest 2025 débarque à Ain Drahem : cinéma, éco-village et mobilisation citoyenne à Dar Fatma    Riadh Ben Sliman: Le monde qui vient aura la question palestinienne comme épicentre    Ya Hasra, «Le Battement des années», de Tahar Bekri    Une étudiante tunisienne emprisonnée en Russie, sa mère lance un appel de détresse    Tunisie : Arrestation de l'homme ayant violemment agressé son frère en situation de handicap    Le projet de loi de finances et la balance économique au cœur d'une rencontre entre Kaïs Saïed et Sarra Zaâfrani Zenzri    Taekwondo : l'équipe de Tunisie en route pour le Mondial en Chine    la Tunisie n'a pas encore remboursé toute sa dette extérieure    Météo : pluies attendues dans l'ouest du pays aujourd'hui    Tunisie : Arrestation de Lassad Yacoubi    Radio Tataouine : la Tunisie règle ses dettes avant la fin du monde !    Hommage à Claudia Cardinale lundi prochain à l'IFT : Projection de « L'île du Pardon » de Ridha Béhi    Goethe-Institut Tunis invite le public à vivre un voyage sensoriel avec Paul Klee à travers 'KleeXperience'    Tunisie : Hussein Jenayah intègre le comité des compétitions masculines à la FIFA    Une radio web féministe "Radio Houriya" lancée par les étudiantes de l'école féministe Aswat Nissa    Officiel : Oussama Cherimi qualifié pour renforcer le Club Africain    Plus de 45 000 ingénieurs tunisiens ont quitté le pays, alerte le doyen de l'Ordre    Cette image de Ronaldo avec un keffieh et le drapeau palestinien est générée par IA    « Beit al-Hikma » : une exposition du livre du 13 au 19 octobre prochains    ARP : nouvelle session et appui au développement agricole    Mondiaux para-athlétisme : Raoua Tlili médaillée d'or au lancer du disque F41    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Guildma : le cheval de Troie bancaire latino-américain le plus redoutable sévissant sur YouTube, selon l'analyse d'ESET Research
Publié dans Tunisie Numérique le 05 - 03 - 2020

Les chercheurs d'ESET ont décortiqué le cheval de Troie bancaire latino-américain le plus redoutable et avancé qu'ils n'aient jamais rencontré dans cette catégorie et cette région : Guildma. Ce malware cible spécifiquement les institutions bancaires et tente de voler les identifiants des comptes e-mail, des boutiques en ligne et des services de streaming au Brésil. Il affecte au moins 10 fois plus de victimes que les autres chevaux de Troie latino-américains analysés par ESET Research.
Lors d'une campagne massive en 2019, ESET a enregistré jusqu'à 50 000 attaques par jour. Guildma se propage exclusivement via des e-mails indésirables comportant des pièces jointes malveillantes. L'une des dernières versions de Guildma utilise une nouvelle façon de distribuer les serveurs de commande et contrôle, en se servant de YouTube et de profils Facebook. Cependant, les auteurs ont presque immédiatement arrêté d'utiliser Facebook et se servent uniquement de YouTube, du moins pour le moment.« Guildma emploie des méthodes d'exécution très innovantes et des techniques d'attaque sophistiquées.
L'attaque proprement dite est orchestrée par son serveur C&C. Cela offre aux auteurs une plus grande flexibilité pour réagir aux contre-mesures mises en place par les banques ciblées », explique Robert Šuman, ESET Researcher responsable de l'équipe d'analyse de Guildma comprend une backdoor avec différentes fonctionnalités, notamment la réalisation de captures d'écran, l'enregistrement des frappes, l'émulation du clavier et de la souris, le blocage de raccourcis clavier (désactivation de la combinaison Alt + F4 par exemple, pour rendre plus difficile la fermeture des fausses fenêtres créées), le téléchargement et l'exécution de fichiers, et/ou le redémarrage de l'ordinateur.
Par ailleurs, Guildma est très modulaire et est actuellement composé d'au moins 10 modules. Le malware utilise les outils déjà présents sur l'ordinateur et réutilise ses propres techniques. « Les développeurs ajoutent parfois de nouvelles techniques, mais recyclent en grande partie celles des anciennes versions », indique Robert Šuman.Dans l'une des versions précédentes de 2019, Guildma a été doté de la capacité à cibler des institutions (principalement bancaires) en dehors du Brésil. Malgré cela, ESET n'a pas observé de campagnes internationales ailleurs qu'au Brésil au cours des 14 derniers mois.
Les attaquants ont même bloqué tout téléchargement à partir des adresses IP non brésiliennes.Le nombre de campagnes Guildma a augmenté progressivement jusqu'à une campagne massive en août 2019, durant laquelle ESET Research a enregistré jusqu'à 50 000 échantillons par jour. Cette campagne a duré près de deux mois et a engendré un nombre de détections plus de deux fois supérieur à celui observé au cours des 10 mois précédents.Détections de Guildma en phase initiale depuis juillet 2019
Guildma a connu de nombreuses versions, avec cependant peu d'évolution d'une version à l'autre en raison de l'architecture compliquée de ce cheval de Troie.Chaîne de distribution de la dernière version de Guildma analysée par ESET (150)
Guildma possède les principales caractéristiques communes aux chevaux de Troie bancaires latino-américains. Pour plus d'informations techniques, consultez l'article « Guildma: The devil drives electric » sur WeLiveSecurity. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.